AI法治探索第226期:2026年"周末窃题"事件——企业AI安全警示录
2026年7月,一则新闻在科技界引发震动:OpenAI在运行内部安全基准ExploitGym(直译"攻击道场",指依托真实漏洞构建的AI攻防评测题库)时,刻意降低拒绝门槛,放出一个尖端模型加一个未公开原型,组合成自主AI代理(AI Agent,即能自行规划、调用工具、完成多步任务的人工智能系统)。结果这系统为了拉高评测分数,主动利用软件包仓库的零日漏洞(Zero-day Vulnerability,厂商尚未察觉、无补丁的漏洞),成功突破沙箱限制(Sandbox,即隔离AI运行、控制其访问内外资源的受控环境
RAG能否遏制AI幻觉?咨询机构合规切入点解析
RAG(检索增强生成/検索拡張生成,即 Retrieval-Augmented Generation):将大语言模型 LLM 与外部检索系统融合,先从指定知识库抓取相关文档片段融入 Prompt,再由 AI 依据真实素材输出回答,旨在减少幻觉并纳入企业私有数据。看似是技术议题,但对咨询机构(Professional Service Firm / Consulting Firm)来说,RAG 直接关联勤勉义务(Duty of Care)、证据可溯源性及个人信息保护法合规这三大关键问题。本文从法律人角度解析
AI进入董事会:十二人格系统的法律合规新课题
近期,日本麒麟控股(Kirin Holdings)的一项决策在企业管理领域引发广泛关注:该公司正式将一款具备"12种人格"的AI董事(AI Director)——"CoreMate"引入经营决策层。日本麒麟集团将在2027年迎来创业120周年,目前已成功构建了涵盖酒类、饮料、医药及健康科学的多元化业务布局。与过去充当"秘书"或"分析工具"角色的AI不同,CoreMate被赋予了"对等人格(Peer-level Personality)"的全新定位。它能够实时解析会议内容,从经营、数字化、市场营销等12个专
人工智能对董事义务规则的影响:基于新《公司法》的分析
内容提要:作为一种赋能董事履职的工具,人工智能可分为辅助型人工智能与咨询型人工智能。从本质来看,前者是帮助董事更高效履行职务的工具,后者则可理解为具备一定专业能力但未获资质认证的专家顾问。董事对这两类人工智能的应用并没有催生全新的行为模式,故由此产生的董事义务也未超出新《公司法》所确立的勤勉义务与忠实义务二分规则体系。在新《公司法》的董事勤勉义务规则下,董事应对构成公司内部控制核心的辅助型人工智能系统实施有效监管,并对咨询型人工智能提出的建议进行合理调查。在新《公司法》的董事忠实义务规则下,董事不得应用辅