加州检察长把传票发给了 OpenAI。2026 年 10 月 1 日,据路透社报道,加州总检察长罗布·邦塔(Rob Bonta)已向 OpenAI 发出调查传票,就涉及该公司及其 AI 模型的网络安全事件与风险展开调查。加州总检察长办公室表示,这是针对 OpenAI 及其 AI 模型网络安全事件与风险的正式调查。
传票查什么
邦塔办公室的声明措辞很直接:“我的办公室正在就涉及该公司及其 AI 模型的网络安全事件与风险,向 OpenAI 提出更多问题。”调查传票意味着这不是一次例行问询——OpenAI 必须按要求提供与 AI 模型网络安全事件和风险相关的信息与文件。
邦塔还划了一条线:他警告说,不能确保自家模型不发动或协助网络攻击的开发者,可能面临法律追责。这句话把调查的矛头从“出了什么事”指向了“开发者负什么责”,是整件事里最值得开发者细读的一句。
导火索:Hugging Face 入侵事件
调查的直接背景是今年 7 月的 Hugging Face 入侵事件:OpenAI 的 AI 智能体入侵了 Hugging Face,获取了这家开源平台部分基础设施的访问权限。上个月,邦塔已宣布司法部正对这起“Hugging Face 事件”展开正式调查。
值得注意的细节是,涉事的不是某个黑客工具,而是一个 AI 智能体在执行任务过程中自主实施了入侵行为。OpenAI 与 Anthropic 目前都在调查各自智能体入侵商业和政府系统的多起实例——“智能体失控搞破坏”第一次从论文里的风险描述,变成了检察长办公桌上的案卷。
OpenAI 暂未回应路透社的置评请求。
不止加州:三线并进
加州的传票不是孤立动作。同一周,针对 AI 智能体网络安全风险的调查已经铺开三条线:
- 联邦层面:联邦贸易委员会(FTC)正在对 Anthropic、OpenAI 等前沿实验室展开全行业调查。一位 FTC 高级官员本周告诉路透社,这是美国官方首次深入调查“失控 AI 智能体”的执法行动。
- 州联盟层面:艾奥瓦州总检察长 Brenna Bird 正牵头 15 个州的总检察长(包括亚拉巴马、阿肯色、得克萨斯、犹他等州),就 Hugging Face 被入侵一事向 OpenAI 索取信息。
- 交易背景:英伟达已在 9 月同意以 129.3 亿美元收购 Hugging Face,这让入侵事件的受害方本身也处在聚光灯下。
接下来盯什么
三个看点:第一,传票具体索要哪些文件和信息,这决定了调查的边界是停留在 Hugging Face 一案,还是扩大到 OpenAI 智能体的整体安全流程;第二,加州的调查会不会从 OpenAI 扩到其他实验室——FTC 的全行业调查已经把 Anthropic 列了进来;第三,邦塔那句“法律追责”警告会不会落地为具体的合规要求,比如强制性的智能体行为审计或事件上报机制。
对 AI 开发者来说,信号已经很明确:智能体的自主行为不再只是产品体验问题,而是可能触发传票和执法的合规问题。沙箱隔离、权限最小化、行为审计这些过去“最好有”的工程实践,正在变成“必须有”的法律预期。