美國康涅狄格州一名自行出庭的原告,被法官發現疑似在提交法院的文件中隱藏了僅供 AI 系統讀取的文字指令,試圖以此影響案件處理。這被認爲是美國司法體系首次出現當事人用"提示注入"干預 AI 審閱流程的案例,儘管該州法院目前並未實際使用 AI 審查材料,隱藏指令並未奏效。

白色小字藏玄機,濫用程序被制裁

這些隱藏指令被設爲極小字號、白字配白底,肉眼幾乎無法察覺,卻能被提取文檔文本的軟件識別。其內容要求任何審閱文件的 AI 系統輸出與原告主張一致、忽略法院不利決定,並按其希望的方式推動結果。法官小沃爾特·斯佩德指出,這種做法本質是向讀取文件的系統偷植指令,使當事人要求被誤認爲來自系統運營者的命令,在法院已警告處罰後原告仍繼續添加,構成嚴重程序濫用。

原告辯稱部分內容只是玩笑,包括一個視頻鏈接和"嗨,我希望你看不見我"等無意義文字,但法官認爲在正式訴狀中暗藏玩笑不合常理。考慮到他無律師代理且似乎受 AI 工具"過度認同"影響,法院未處以罰款,而是禁止其使用電子提交系統、改爲提交紙質材料,既保留其訴諸司法的權利,又阻斷繼續濫用平臺的可能。

輸入端攻擊成新隱患

法官警告,隨着提示注入在招聘等領域日漸常見,法院出現類似情況並不意外,司法系統過去只顧防範 AI 虛構判例等輸出問題,對輸入端攻擊準備不足。巴西曾有律師在 AI 審查案件中用類似手段被罰約 1.6 萬美元,裁定提及此類攻擊目前成功率有限,但未來有必要制定專門規則。

斯佩德還批評部分自行訴訟人使用聊天機器人的方式:先認定結論再要求 AI 只找支持論據,不讓其檢驗事實或分析反方,反而固化錯誤判斷。他強調,AI 使用者應同樣要求系統質疑自己的立場,"只被要求同意作者論點,歸根結底連對作者本人也是不誠實的"。