2025年1月,德国汉堡一起网络犯罪案件庭审现场。图片来源:西班牙《国家报》网站
人工智能(AI)正在改变法律行业的工作方式。从检索案例、整理文件,到辅助生成法律文书,AI正逐渐成为律师和法官手中的新工具。但与此同时,一种围绕AI的新型风险正在浮现:人们不再只是利用AI制造错误信息,而是试图操纵AI处理信息的方式。
据外媒报道,近日,巴西法院发现,有律师在提交诉讼文件时,通过隐藏文字向司法AI系统植入指令,试图影响案件处理流程。这类利用技术干预AI信息处理过程的行为,被业内人士称为一种“隐形欺诈”。随着越来越多司法环节引入AI,如何防范可能出现的“算法欺诈”,正成为一个新的问题。
“提示词注入”潜入司法程序
据西班牙《国家报》报道,巴西北部一家劳动法院近日审理一起劳动纠纷案件时,发现原告律师提交的诉状中隐藏了一段特殊文字。这些文字采用白色字体,并设置在白色背景中,普通阅读者无法察觉,但法院使用的AI系统“伽利略”却能够读取。
这段隐藏文字并非案件事实或法律依据,而是一条针对AI系统的操作指令。由于“伽利略”会读取案件文件,并帮助法官整理材料、生成裁判文书草稿,律师试图通过这段指令影响AI的处理过程,从而影响后续进入法官视野的信息。
不过,AI系统识别出了这条异常指令,并将相关情况反馈给法院。随后,法官认定该行为涉嫌利用技术手段干扰司法流程,对涉事律师进行了处罚。
这一事件暴露出生成式AI进入司法领域后出现的一种名为“提示词注入”的风险。攻击者并不是攻击AI模型本身,而是在AI需要读取的文本中植入额外指令,诱导AI偏离原本任务。
此前,“提示词注入”更多出现在网络安全领域。例如,研究人员会利用隐藏指令测试AI系统防护能力,黑客也可能通过类似方式试图绕过系统限制。但现在,这种风险正在扩散。
法律专家认为,巴西的这起案件之所以受到关注,在于它展示了一种不同于传统造假的新模式,即欺诈者并不篡改证据,也不伪造文件,而是试图改变信息被机器处理和呈现的过程。因此,这类行为也被称为“隐形欺诈”。