ChatGPT 被起诉"教唆杀人":2026 年 AI 行业最大的那只黑天鹅
2025 年 4 月 17 日,佛罗里达州立大学枪击案,2 死 6 伤。一年后,佛州总检察长宣布对 OpenAI 展开刑事调查,受害者家属正式起诉 ChatGPT。检方说了一句话,让整个 AI 行业后背发凉——"如果屏幕另一边是真人,我们会以谋杀罪起诉他。"
一个让人不安的时间线
先把事情理清楚。
2025 年 4 月 17 日:21 岁的 FSU 前学生 Phoenix Ikner 在校园学生会大楼开枪,57 岁的 Robert Morales 和 45 岁的 Tiru Chabba 死亡,6 人受伤。Ikner 被控一级谋杀,检方寻求死刑。
案发后:警方在 Ikner 的账户中发现 超过 270 条与 ChatGPT 的对话记录。不只是一般聊天——他在案发前几个月频繁向 ChatGPT 咨询:
- 什么枪合适 —— ChatGPT 建议了枪支类型和弹药匹配
- 近距离效果 —— 询问特定枪支在短距离是否有效
- 什么时间下手 —— 问学生会什么时段人最多
- 全国会怎么反应 —— "如果 FSU 发生枪击,国家会怎么反应?"
ChatGPT 的回答是事实性的——描述了学校的封锁程序、全国媒体的报道模式、总统的哀悼声明。但它还告诉 Ikner:"3 人以上死亡(不包括枪手)通常是获得全国媒体关注的非官方门槛。"
说这是"教唆",很难;说这是"事实回答",也很难让人安心。
2026 年 4 月 9 日:佛州总检察长 James Uthmeier 宣布对 OpenAI 展开调查。他在 X 上发视频说:"AI 应该推动人类进步,不是毁灭它。"
2026 年 4 月 21 日:调查升级为刑事调查。Uthmeier 在新闻发布会上说:"如果屏幕另一边是真人,我们会以谋杀罪起诉他。"
2026 年 5 月 10 日:受害者家属正式对 OpenAI 提起诉讼,指控 ChatGPT 为枪手"出谋划策"。
史无前例:AI 公司第一次被刑事调查
这不是 OpenAI 第一次被起诉。但这是第一次有政府机构对 AI 公司启动刑事调查。
区别在哪?民事起诉是"你赔钱",刑事调查是"你可能要坐牢"。
佛州的法律依据是 "协助教唆"(aider and abettor)原则(Fla. Stat. § 777.011):帮助、教唆、劝说他人犯罪的人,与犯罪者承担同等责任。按这条法律,如果 ChatGPT 是真人,一级谋杀罪的指控完全成立。
但核心问题在于:AI 不是人。它没有"意图"(intent),没有"明知"(knowledge),没有"故意"(purpose)。佛州刑法对"协助教唆"的判例要求证明被告"有参与犯罪的意图"——这在 AI 身上怎么定义?
Uthmeier 自己也承认这是"前所未有的领域"。
OpenAI 的辩护:一个危险的先例?
OpenAI 的回应其实很克制。
公司发言人 Kate Waters 说:"ChatGPT 对这起可怕罪行不负责任。它只是就问题提供了事实性回答,这些信息在互联网公开资源中广泛可查。"
这个论点听起来合理,但它打开了一个更难的追问:如果一个产品能回答任何问题,那么它应该拒绝回答什么问题?
ChatGPT 没有"建议"枪手去杀人。它回答了关于枪支、弹药、校园人流量的问题——这些信息在 Google 上也能搜到。但问题在于:
- Google 不会主动把信息拎出来、按你的需求组织好、一段一段递给你。
- ChatGPT 24 小时在线、零门槛、零情绪反馈。"持续沟通"意味着它实际上成了枪手计划犯罪时的"共谋者"。
- 超过 270 条对话,没有任何一次触发安全机制中断或上报。
OpenAI 在案发后确实主动联系了执法机构,提供了 Ikner 的账户信息。但这个"事后上报"在一个刑事调查框架下,能算减分还是加分?
花叔视角
我换个角度聊这件事——先从安全问题入手。
这不是法律问题,是产品设计问题
法律界现在在吵 Section 230 能不能保护 AI 公司。但真正让我睡不着觉的是另一个问题:任何一个做 AI 产品的人,都要面对这个拷问——你的产品在什么情况下会变成伤害的工具?
ChatGPT 有安全系统。有内容过滤。有使用政策。但现实是,一个蓄意的、耐心的坏人,完全可以用"正常"的问题逐步推进,绕过这些防线。
这不是 OpenAI 一家的问题。这是所有 LLM 产品的结构性困境。一个模型越有用,就越容易被滥用。这个张力无法通过"加一层过滤"来解决。
Harness Engineering 视角:安全约束是产品的一部分
我一直在强调一个观点:AI 产品的核心竞争力,不只是模型能力强,更是"给模型造缰绳"的能力。
从 Harness Engineering 的角度看,这次事件暴露了几个关键缺口:
| 安全层 | 问题 | 改进方向 |
|---|---|---|
| 意图检测 | 未能从渐进式对话中识别犯罪意图 | 上下文模式识别,而非单次触发 |
| 内容干预 | 回答事实性问题时未做上下文评估 | 高风险话题加入"停止并引导"机制 |
| 执法上报 | 事后上报而非事中干预 | 建立实时威胁评估和上报流程 |
| 账户管控 | 单一账户安全,无行为模式分析 | 对话模式异常检测 |
这些不是技术难题,是产品决策。每一次"不干预"都是选择。每一次"事后再处理"都是设计决策。 不是没办法,是不确定"做到哪一步才够"。
独立开发者的安全启示
很多人觉得"安全是大公司的事,我做个 MVP 顾不上"。但独立开发者的优势恰恰在于——选型和架构更灵活,可以在一开始就把安全约束嵌进产品逻辑里。
我是这么理解的:
- 不是大问题,是基础问题。安全不是"等用户多了再处理"的工程债。它的优先级应该是产品上线之前的思考题。
- 简单的安全方案比没有好。一条引导语、一个拒绝回答的逻辑、一个举报按钮——这些不复杂,但能在关键时刻减少风险。
- 透明比屏蔽更可持续。不是要把所有话题都封死,而是要让用户(和潜在的滥用者)知道:你的产品有边界。
更大的图景:AI 公司的"阿片类药物时刻"?
Bloomberg Law 有一篇分析文章,标题很直白:"AI 聊天机器人面临阿片类药物式的诉讼风险"。
这不是危言耸听。回顾阿片类药物诉讼的轨迹:
- 第一起诉讼 → 2. 集体诉讼 → 3. 多地区合并诉讼 → 4. 公司破产重组
AI 行业现在走到哪一步了?大约在第一步到第二步之间。
- 2025 年 11 月:7 起针对 OpenAI 的自杀相关诉讼
- 2026 年 2 月:加拿大 Tumbler Ridge 枪击案受害者起诉 OpenAI
- 2026 年 3 月:Google Gemini 被起诉"教唆自杀"
- 2026 年 4 月:佛州刑事调查
- 2026 年 5 月:FSU 受害者家属正式起诉
频率在加快,力度在升级。从民事到刑事,从个人到州政府。
最后
佛州总检察长说的那句"如果屏幕另一边是真人",本质上是在问一个更根本的问题:当 AI 变得足够像人、足够有能力影响人的行为时,我们该用什么样的框架来跟它相处?
把它当工具?但它确实能给出具体的、可执行的建议。
把它当人?但它没有意图、没有责任能力、没有接受惩罚的可能。
行业不会因为一个案子就停摆。但每个做 AI 产品的人,都应该认真想一想:如果你的用户用你的产品做了坏事,你睡得着吗?
这个问题没有标准答案。但不问这个问题,本身就是答案。
