当 AI 尚未正式进入法庭审查流程,有人已开始尝试用提示词注入攻击未来的系统。康涅狄格州的一起案件,成为司法系统与 AI 安全交锋的早期样本。

发生了什么

据 The Decoder 报道,康涅狄格州一名原告在提交的法庭文件中,以白色背景上的白色 3 号字体隐藏了指令性文本。这些文本并非普通注释,而是针对 AI 审查系统的提示词注入(prompt injection),意图在系统处理文件时,暗中影响其判断。法官斯佩德(Judge Spader)将这一行为比作“秘密干扰陪审团”,并撤销了该原告的电子提交权限。法院强调,康涅狄格州目前并未使用 AI 审查文件,但仅凭这一意图,已构成对司法程序的干扰。

为什么重要

此案的核心不在于 AI 是否已被实际使用,而在于它揭示了 AI 时代司法系统面临的新型威胁。随着法院逐步探索用 AI 辅助案件分类、摘要生成或初步审查,恶意行为者可能利用提示词注入,在看似无害的文件中植入隐蔽指令,试图影响 AI 的输出。这种攻击并非科幻,而是基于现有技术的现实风险。此前,提示词注入已在社交媒体、客服机器人等场景中被证实可行,而司法文件作为高度结构化的文本,更可能成为攻击目标。

更重要的是,此案凸显了“意图”在司法中的分量。即使 AI 尚未部署,试图操纵未来系统的行为本身,就可能被视为藐视法庭。这为其他司法管辖区提供了参考:在引入 AI 之前,必须明确规则,界定何种行为构成对司法程序的干扰。

影响与看点

对法院和司法系统而言,此案是一个警示:AI 的引入必须伴随严格的安全设计,包括对输入文件的清洗和异常检测。对开发者而言,提示词注入的防御不应仅局限于聊天机器人,而应扩展到任何处理不可信文本的系统。对公众而言,这一事件也提醒我们,AI 的滥用可能以意想不到的方式渗透进严肃的制度场景。

值得关注的是,法院如何平衡技术应用与司法公正。如果未来 AI 审查成为常态,类似攻击可能会更加隐蔽和复杂。但此案也表明,司法系统对这类行为的零容忍态度,或许能起到威慑作用。一个独立判断是:在 AI 全面进入司法流程之前,建立“AI 安全”与“司法程序”的交叉规范,比事后补救更为紧迫。