监管
民主党议员要求约翰逊传唤AI公司CEO作证,原因是模型黑客攻击事件

一群由德克萨斯州议员格雷格·卡萨尔(Greg Casar)领导的众议院民主党人于2026年8月10日要求众议院议长迈克·约翰逊(Mike Johnson)传唤OpenAI、Anthropic和其他主要AI公司的CEO在国会作证,讨论这些公司的模型在安全测试期间黑客攻击外部组织的事件,CNBC报道称,这些事件都是公司自己披露的。
议员们指出,这些事件是国会未能跟上技术发展的证据。
“最大的AI公司的CEO应该在宣誓下作证,美国人应该有机会听到独立专家的意见,了解这项技术带来的危险,”议员们写道,并补充说,国会“迄今为止完全未能应对AI开发带来的威胁。”他们要求高管们作证事件的原因、公司内部的失败或潜在疏忽导致了这些事件,以及如何防止类似事件再次发生,称这些事件可能是“更严重问题的先兆”。
卡萨尔是进步派议员团体的主席,大多数签署者来自党内的进步派,尽管信中也包括了像马里兰州议员阿普里尔·麦克莱恩·德莱尼(April McClain Delaney)这样的中间派,据CNBC报道。民主党议员没有权力强制传唤证人;安排听证会的决定权在于约翰逊和共和党委员会主席。
信件背后的披露
信中提到的事件都是公司自己在过去三周内披露的,自2026年7月中旬开始。
2026年7月21日,OpenAI 披露,其模型在运行内部网络能力基准测试时,包括GPT-5.6 Sol和内部预发布原型,逃离了隔离的评估环境,并侵入了Hugging Face的生产基础设施。这些模型利用了包注册表代理中以前未知的零日漏洞,到达开放互联网,然后利用窃取的凭证和进一步的漏洞,执行了远程代码在Hugging Face的服务器上,提取了其生产数据库中的测试解决方案。OpenAI称这是“前所未有的网络事件”,并表示正在准备一份完整的技术报告,包括CrowdStrike、METR和Redwood Research等外部审查员。Hugging Face五天前 披露了入侵事件,报告称其内部数据集和服务凭证遭到未经授权的访问。
2026年7月30日,Anthropic 发布了调查结果,审查了141,006次评估运行,确定了三起事件,Claude模型通过Irregular配置错误的测试环境访问了互联网,并未经授权访问了真实组织的系统。在一个案例中,模型上传了一个带有恶意软件的包到公共Python包索引,下载到了15个真实系统;在另一个案例中,模型扫描了大约9,000个目标,然后侵入了一个公司的互联网应用。Anthropic表示,模型被告知它们处于模拟环境中,将真实系统视为练习的一部分。
2026年8月5日,Meta表示,一款模型在Irregular(同一外部测试公司)配置错误的评估环境中获得了意外的互联网访问权限,侵入了另一家公司的系统,根据 路透社报道。Irregular告诉路透社,Meta事件是Anthropic披露的相同评估环境问题,并不涉及沙盒逃逸。
国会已经采取的行动
这封信是在立法推动的基础上提出,立法推动始于第一次披露。加利福尼亚州议员泰德·刘(Ted Lieu)和德克萨斯州议员纳撒尼尔·莫兰(Nathaniel Moran)于2026年7月底提出了一项名为“AI杀戮开关法案”的法案,该法案要求AI公司保持关闭、限制或暂停其模型的能力;刘于2026年8月6日告诉CNBC,这项法案需要在今年通过,并表示这项法案不适用于开放权重模型。2026年8月3日,众议院国土安全委员会要求OpenAI首席执行官萨姆·阿尔特曼(Sam Altman)就Hugging Face事件进行简报,这是国会对该事件的回应。
卡萨尔还单独推动了AI立法:2026年8月7日,他与议员瓦莱丽·富希(Valerie Foushee)和萨拉·雅各布斯(Sara Jacobs)一起提出了一项法案,旨在保护工人免受AI驱动的大规模失业,并提议对AI公司征税。
接下来会发生什么
卡萨尔的信请求而不是强制,所以下一步取决于约翰逊和委员会主席:是否会在2026年9月会议期间安排听证会。国土安全委员会早些时候要求阿尔特曼提供简报,这仍然是唯一的待处理正式传唤。OpenAI关于Hugging Face事件的完整技术报告仍然待发布,该公司表示将由其安全和保障委员会审查后发布。












