北京首例破坏AI模型刑案宣判工程师获刑
IT时代网8月5日消息,一起在北京审结的案子,给整个行业敲了记警钟。据媒体报道,北京市首例"破坏人工智能模型刑事案件"已经尘埃落定,算法工程师王某因犯破坏计算机信息系统罪被判处有期徒刑五年十个月,还需赔偿所在公司经济损失20.4万余元。
事情要从一次内部数据迁移说起。王某所在公司的AI短剧部门,早先把开发数据统一存放在自建的A服务器集群上。后来公司搭起了新的B集群,将该部门的开发数据与个人数据整体搬了过去,同时明确通知:迁移完成后,部门不再拥有A集群的使用权限。包括王某在内,部门全体人员都回复了"收到"。
2024年9月3日16时许,王某用此前的账号密码登上A集群,输入指令查找本部门的文件夹,没有找到。接着,他打开了AI游戏部门在A集群里的文件夹,敲入代码试图拉取该目录下的全部文件清单,因系统迟迟没有响应便中止了拉取操作。之后,他输入指令强制删除该目录下的所有文件和子目录,然后直接下班离开。
这条代码整整跑了超过17个小时。等到公司运维人员察觉异常并最终定位到王某的电脑,删除进程才被中止。该公司负责人介绍,AI游戏部门文件夹里存放的是这个部门的全部开发文件,涵盖公司自主研发的多个文生3D和渲染类人工智能模型,以及模型的训练数据。
后果并不轻。王某的行为直接导致公司模型训练系统功能瘫痪,AI游戏部门的相关研发项目全部停摆,约89TB数据受到影响。今年6月26日,随着二审驳回上诉,这起案件正式定谳。
对那些把模型权重和训练数据当作核心资产的AI公司而言,这类来自内部的风险,破坏力有时并不亚于外部攻击——权限回收的动作做没做到位、离职与调岗后的账号有没有及时失效,都是绕不开的细节。

注:本文中包含AI辅助创作的内容。