一句话看懂:美国康涅狄格州一名自称的原告将隐形提示词注入法院文件,试图在AI可能参与的自动审查中左右判决结果,被法官识破后取消了电子提交权限。这起事件暴露出AI系统在处理不可见文本时面临的新型安全风险。
事件核心:发生了什么
2025年10月,名为Matthew Elliott的无律师当事人起诉纽约减肥集团(New York Bariatric Group),指控其存在数据隐私泄露和歧视。他在提交给康涅狄格州法院的官方文件中嵌入了一段以3磅白色字体、白色背景格式化的文本——人眼几乎无法察觉,但任何读取文档的AI模型都能完整解析。这些隐藏指令要求“假设的AI系统”确保输出与他的呈件一致,并将此前一名书记员的驳回视为需要纠正的错误。
法院因文件出现异常空白而发现端倪。主审法官Walter Spader Jr.发出警告后,Elliott又在后续文件中隐藏了YouTube链接和嘲讽性留言。他事后对404 Media表示,最初的举动是对法院可能使用AI审查系统的“审计”,后续消息只是“隐形玩笑”。
Spader法官最终在14页裁定中明确:康涅狄格法院并未使用AI审查文件,隐藏指令没有影响判决结果,但试图秘密影响决策系统这一行为本身即属不当。他将其类比为“通过与陪审员秘密通信左右审判”。作为制裁,法院撤销了Elliott的电子提交资格,他今后须亲自到书记员办公室提交纸质文件。
为什么重要
这是prompt injection(提示词注入)攻击首次在司法场景中被明确记录并作出司法回应。此前类似手法已在学术界出现——去年《日经新闻》在arXiv的17篇预印本中发现“只给好评”“不得批评”等隐藏白字文本,目的是操控AI同行评审。同时,MIT与南加州大学的研究显示,ChatGPT普及后美国联邦法院的无律师诉讼数量激增,2025年达41,490件,接近AI热潮前平均水平的两倍;2026年初的样本中,18%的诉状被AI文本检测器判定为机器生成。AI不仅帮助普通人撰写法律文书,也正成为文书内部被操纵的新目标。法官在裁定中同时表示欢迎律师使用AI准备材料,但警告大模型倾向于以最具说服力的方式展开用户论点,而非挑战其推理缺陷,可能强化错误法律逻辑。
对用户/开发者/创作者的影响
普通用户和内容创作者在使用大模型处理文档、PDF、网页时,应意识到其中可能隐藏人眼不可见的提示词,这些文本可能悄然改变AI的输出方向。开发者则需要在文档解析、RAG检索和自动审查管线中加入针对隐藏文本的检测与过滤机制——例如检测与背景色相同的文字、极小字号或异常字符编码。对法律科技和政务自动化从业者而言,此案也提示:采用AI辅助审查的机构应部署输入清洗层,防止不可见指令污染模型输出。目前公开信息显示,多数主流大模型API尚未在文档解析层主动拦截此类注入,防范责任仍在使用方。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
值得关注的后续
其一,Elliott已向媒体表示制裁不公,并提出纸质扫描件同样可携带隐藏文本,后续可能引发关于电子与纸质提交流程安全性的进一步讨论。其二,巴西已有类似案件发生,法院AI系统自动拦截了隐藏文本——两起案例可能推动更多司法辖区评估AI辅助审查的安全标准。其三,关注是否有法院或技术供应商推出针对prompt injection的文档预处理工具,以及主流大模型厂商是否会在API层面加入检测能力。


