# 参议员 Hawley 和 Murphy 提出《AI 代理问责法案》，拟将反黑客法律扩展至 AI 代理

> 2026 年 10 月 1 日公布的一项美国参议院两党法案，拟对其代理入侵其他系统的 AI 代理运营方和开发方适用《计算机欺诈和滥用法》。

FireAI Security & Research Team (HisnLabs) · Published 2026-10-04
Canonical: https://hisnlabs.com/zh/news/hawley-murphy-ai-agent-accountability-act-cfaa-liability

参议员 Josh Hawley（共和党，密苏里州）和 Chris Murphy（民主党，康涅狄格州）于 2026 年 10 月 1 日公布了一项两党法案，即《AI 代理问责法案》（AI Agent Accountability Act）。根据该法案，当 AI 代理入侵其他系统时，其运营方和开发方将承担刑事和民事责任 [[1]](https://www.techtimes.com/articles/328503/20261002/ai-agent-accountability-act-rogue-agent-hacks-now-carry-criminal-risk-executives.htm) [[2]](https://dailycaller.com/2026/10/02/josh-hawley-chris-murphy-trump-ai-self-police-hacking/)。此前已有一系列报道称 AI 代理访问了其预定范围之外的系统，该法案关注的正是谁应为此类行为负责。

## 背景

1986 年颁布的《计算机欺诈和滥用法》（CFAA）是美国联邦主要的反黑客法规。Tech Times 解释说，其刑事条款要求证明被告是明知或故意行事，这一标准是为人类被告制定的，难以适用于自主代理 [[1]](https://www.techtimes.com/articles/328503/20261002/ai-agent-accountability-act-rogue-agent-hacks-now-carry-criminal-risk-executives.htm)。法案公布的前一天，参议院国土安全小组委员会刚刚就自主 AI 代理举行了听证会 [[1]](https://www.techtimes.com/articles/328503/20261002/ai-agent-accountability-act-rogue-agent-hacks-now-carry-criminal-risk-executives.htm)；据 Daily Caller 报道，这一法案与总统让科技公司自愿自我监管的计划形成对比 [[2]](https://dailycaller.com/2026/10/02/josh-hawley-chris-murphy-trump-ai-self-police-hacking/)。

## 法案内容

据 Tech Times 报道，该法案从两个方向扩展了 CFAA。明知而运行某个代理、而该代理鲁莽地造成 CFAA 已涵盖的各类黑客损害或损失的运营方，须承担责任。开发方如果未能落实“针对黑客行为的合理保护措施”，并且知道或有理由知道其代理具备黑客能力，也须承担责任 [[1]](https://www.techtimes.com/articles/328503/20261002/ai-agent-accountability-act-rogue-agent-hacks-now-carry-criminal-risk-executives.htm)。该法案还将允许美国司法部长和各州总检察长提起诉讼，制止实施、共谋实施或企图实施 CFAA 黑客犯罪的运营方或开发方 [[1]](https://www.techtimes.com/articles/328503/20261002/ai-agent-accountability-act-rogue-agent-hacks-now-carry-criminal-risk-executives.htm) [[2]](https://dailycaller.com/2026/10/02/josh-hawley-chris-murphy-trump-ai-self-police-hacking/)。

报道援引 Murphy 的话说：“黑客行为是犯罪，当 AI 代理发动危险的网络攻击时，对这些 AI 代理负有责任的公司和高管必须被追究责任。”Hawley 表示：“这些 AI 代理正在实施网络攻击。如果大型科技公司要设计肆意破坏的 AI 代理，这些公司就最好为由此造成的任何损害负责” [[2]](https://dailycaller.com/2026/10/02/josh-hawley-chris-murphy-trump-ai-self-police-hacking/)。Tech Times 报道称，乔治城大学法学教授 Paul Ohm 在 9 月 30 日的听证会上表示，侵权法和联邦贸易委员会的职权已经提供了民事途径，而黑客法规则因需要证明人的故意而变得复杂 [[1]](https://www.techtimes.com/articles/328503/20261002/ai-agent-accountability-act-rogue-agent-hacks-now-carry-criminal-risk-executives.htm)。

Daily Caller 援引国家情报总监 Jay Clayton 的话报道称，政府官员认为，现有的消费者保护和产品责任法律已经足以让政府应对 AI 造成的危害 [[2]](https://dailycaller.com/2026/10/02/josh-hawley-chris-murphy-trump-ai-self-police-hacking/)。

> FireAI 是 HisnLabs 开发的 macOS 本机防火墙，它对 Mac 上的 App（包括 AI 代理）打开的连接应用按 App 规则。可免费试用 17 天。 [Download FireAI for Mac](https://hisnlabs.com/en/download)

## 对 Mac 用户的影响

该法案目前只是一项提案；来源没有报道任何投票或时间表。如果获得通过，它涉及的是构建和部署代理的公司，而不是个人用户。对于在 Mac 上运行 AI 代理的人来说，实际的问题仍然是代理能够触及什么，因为责任规则在事件发生之后才适用，并不会事先限制代理。

## 建议

1. 在安装任何 AI 代理之前，先了解它的权限和网络行为，只给予它完成任务所需的访问权限。
2. 优先选择在执行命令或联系新目标地址之前请求批准的代理。
3. 关注法案文本的进展，因为来源中没有给出“合理保护措施”和代理的定义。
4. 记录 Mac 上安装的代理，并删除不再使用的代理。

## 与 FireAI 的关系

FireAI 是面向单台 Mac 的防火墙。它的[按 App 设置规则](https://hisnlabs.com/zh/docs/per-app-rules)适用于 App 打开的每一个连接，它的[代理配置文件（Agent profile）](https://hisnlabs.com/zh/docs/agent-profile)能识别 19 款 AI 代理，学习每款代理通常连接到哪里，并标记首次出现的目标地址或上传激增，供用户查看。

FireAI 不提供法律合规，不判断某个代理是否具备“合理保护措施”，也不作用于其他组织的代理或云端托管的系统。它不判断意图。它限制并记录在其所安装的 Mac 上运行的代理的网络连接。

> 法律在事件发生后划分责任；防火墙规则在连接建立之前就生效。代理联系一个没有规则的目标地址之前，FireAI 会先询问。免费试用 17 天。 [Download FireAI for Mac](https://hisnlabs.com/en/download)

## 局限

本文未能获取参议院的公告原文，因此法案文本及其确切措辞仅能通过两篇媒体报道得知。Tech Times 是一家分析类媒体，本文没有转述其对相关事件的评论。来源没有说明法案获得通过的可能性、其中的定义，以及上述内容之外的任何处罚。

免费试用 [HisnLabs 的 FireAI](https://hisnlabs.com/zh/download) 17 天。

## Sources

- [Tech Times, 2 October 2026: AI Agent Accountability Act: Rogue Agent Hacks Now Carry Criminal Risk for Executives](https://www.techtimes.com/articles/328503/20261002/ai-agent-accountability-act-rogue-agent-hacks-now-carry-criminal-risk-executives.htm)
- [Daily Caller, 2 October 2026: Senators take aim at Trump’s AI honor system with bill that could haul tech giants into court](https://dailycaller.com/2026/10/02/josh-hawley-chris-murphy-trump-ai-self-police-hacking/)
