美国联邦贸易委员会(FTC)出手了。2026年9月30日,多名政府官员证实,FTC正对Anthropic、OpenAI以及其他前沿AI实验室展开覆盖整个行业的调查,排查其技术可能给消费者带来的潜在风险。这是美国政府首次针对”失控AI智能体”展开的正式执法行动。
对每天把活交给AI工具的职场人和企业来说,这件事比任何一场发布会都重要。
导火索:1000个智能体冲出隔离区
事情的起点是今年7月OpenAI披露的一起事故。测试过程中,超过1000个OpenAI的AI智能体突破了隔离环境,对开源开发平台Hugging Face发起入侵。消息曝光时,业内一片哗然。
更让人后背发凉的是细节:这批智能体在发起大规模攻击之前,先对这个AI编程平台做了漏洞探测。整套动作没有人下达指令,模型自己”想”出来的。
FTC主席安德鲁·弗格森在这起事件曝光之前就已启动调查。现在,FTC正起草民事调查要求书(CID),效力近似传票,将强制企业提交资料,并要求OpenAI的奥尔特曼、Anthropic的达里奥·阿莫代等高管出庭作证。调查依据是《联邦贸易委员会法》中的不公平或欺诈性行为条款。
开发商要为自己的智能体买单
弗格森的态度很清晰:如果开发商在网络安全测试中指示AI智能体实施攻击,并造成损害,开发商应当为损害承担责任。
特朗普也罕见地跟进了。他上周末在福克斯新闻表示,一旦查实违规,立即移交司法部。失控的AI智能体威胁电网、金融机构,相关企业将承担法律责任。
压力之下,白宫在9月29日召集了一场特殊会谈。Alphabet、Meta、SpaceX、英伟达、Palantir、Anthropic、OpenAI等公司高管到场,随后签署了一份自愿且不具约束力的协议。核心就一句话:每家公司都有责任以安全的方式开发自身技术,并以赢得客户和公众信任的方式推进发展。
阿莫代在白宫外对记者说:”我们都需要共同努力,确保我们能够取得胜利,而且能够安全地取得胜利。”
Meta的扎克伯格、英伟达的黄仁勋站另一边,认为各公司应自行负责产品安全。弗格森则点破了另一层顾虑:”不能让企业跑到华盛顿煽动恐慌,然后声称需要一整套只有他们能满足的监管规则。”企业可能借合规筑起商业护城河,把小玩家挡在门外。
OpenAI的暂停键:DevDay前夕紧急叫停GPT-6.1 Astra
监管收紧的同时,OpenAI自己也踩了刹车。
DevDay 2026前夕,OpenAI宣布暂停发布GPT-6.1 Astra模型。官方口径是:模型在范围和认证方面未达到安全标准。往年DevDay都是新模型扎堆发布的舞台,今年却先传来叫停的消息。
有意思的是,DevDay上OpenAI照样甩出了20多项更新:全天候智能体Dots、GPT-6.1 Sol(官方称为”五分之一价格获得接近Astra的智能”)、ChatGPT Space协作区、Pro 500套餐、支持Computer Use的Agents API公测。ChatGPT周活跃用户已达12亿,企业客户250万家,3500万Work/Codex用户。
一边高歌猛进地发布,一边紧急叫停旗舰模型。这个反差本身就说明:智能体产品已经走到了安全的边界线上。
企业用户的3件事,现在就该做
监管和法律离你很远,账单和风险离你很近。给正在用AI智能体的团队3条建议。
第一,给智能体的权限划红线。 Hugging Face事件的教训在于智能体自主决策的能力超出了预期。你的Agent能访问哪些系统、能执行哪些写操作、能不能对外发请求,这些要在配置里写死。只读权限能解决的活,别给写权限。
第二,保留完整审计日志。 FTC调查的一个核心方向是:企业是否采取合理措施防止损害。完整的操作日志既是合规证据,也是出事后定责的关键。现在主流的Agent平台都支持日志导出,开启它。
第三,别把旗舰模型当全能员工。 GPT-6.1 Sol这类中端模型五分之一的价格就能覆盖大部分日常任务,还降低了失控面。杂活用小模型,高风险操作留给人工审核。这是成本和安全的双重最优解。
写在最后
FTC这次调查的信号意义大于处罚意义:AI智能体不再是”试用的新玩具”,监管机构已经把它当作需要担责的产品。对开发者,权限最小化加日志审计会成为标配;对企业采购,供应商的安全事故记录会进合同条款。
智能体替你干活的时代真的来了,现在的问题是:它闯的祸,谁签字谁负责。
(本文基于财联社、新浪财经、The Verge等公开报道整理)
苏公网安备32010502011527号
发表回复