商业

Aslan让AI潜入犯罪群组:2080万美元融资买的是高风险自治

|作者: QUASA 编辑团队|2 分钟阅读| 6
Aslan让AI潜入犯罪群组:2080万美元融资买的是高风险自治

Axios的9月1日报道 显示,美国国家安全AI初创公司Aslan公开亮相并披露2080万美元融资,由Khosla Ventures和XYZ Venture Capital领投。其受人类监督的代理可进入地下犯罪论坛、暗网空间和Telegram频道;FBI、美国国土安全调查局等机构已在不同调查中开展以短期试验为主的合作。

Aslan提供的不是只负责搜索、分类或摘要的助手,而是能够维持调查身份、积累上下文并主动交互的AI代理。它可以扩大办案人员的覆盖范围,但发出的消息也可能改变目标行为、暴露行动或影响证据,因此产品能否进入常态执法采购,取决于谁有权批准动作、如何监督代理以及事后能否完整复盘。

2080万美元投向主动调查能力

这轮融资将用于扩充技术团队,并招聘进入政府机构现场工作的前沿部署工程师。资金支持的核心能力,是把执法和情报机构使用的模型组织成可持续执行多步骤任务的系统,而非开发一个只处理已有材料的聊天工具。

公司管理层向媒体描述的案例中,两名代理曾在一个由六人协调跨境走私的Telegram小范围网络内自主运行21天,提取协调者和过境时间等信息。不过,公开报道没有附带案件编号、原始日志、执法文件或法院记录,这些细节只能反映Aslan对产品能力的陈述,不能独立证明调查结论或司法结果。

“所有代理都有人类监督”仍不足以说明控制强度。现有公开信息没有交代监督只发生在任务设定阶段,还是覆盖每次对外发言、工具调用和其他可能产生现实后果的动作;短期试验也不能等同于大规模或常态化部署。

四个环节决定责任能否追溯

Aslan调查从目标识别、身份维持和人工批准进入证据提交的责任链

评价这种数字卧底系统,关键不是笼统询问是否“有人在环”,而是把目标识别、身份维持、主动交互和证据提交拆开。每个阶段都需要明确决策权限、自动化范围、停止条件以及必须保存的记录。

  1. 目标识别:代理可以整理公开线索和账号关系,但将个人、账号或频道列为调查对象,应由具备相应权限的人员批准。任务依据、管辖范围、排除对象、数据来源和批准时间需要留档。
  2. 身份维持:长期化名依赖提示配置、历史对话、账号凭据和模型版本。配置发生变化却没有版本记录,事后便无法确定某段陈述由哪套系统、基于哪些信息生成。
  3. 主动交互:浏览内容与接触目标不是同一风险等级。提出交易、索取材料、提供资源、调用网络工具或试图改变对方行动,应受预先限定的权限约束;高后果动作还需要逐项批准、双人复核或即时停机能力。
  4. 证据提交:代理生成的摘要可以辅助检索,却不能替代原始材料。交付记录应包含原始消息、时间戳、获取方式、文件哈希、工具调用、模型版本、人工批准、编辑过程和保管交接信息。

这条责任链是针对Aslan公开能力建立的治理分析框架,不代表公司已经采用上述具体流程。当前披露内容没有给出人工批准的详细阈值,也没有划清哪些对外动作能够由代理独立完成。

主动交互把执法授权变成产品边界

执法人员审核Aslan代理可能改变目标行为的主动交互请求

被动观察主要涉及访问权限、隐私和数据留存;代理一旦建立关系、推动对话或实施网络动作,就可能影响调查对象的判断和行为。审查重点随之从模型是否准确,扩展到谁批准具体话术、交互是否构成持续施压、行动是否越出地域或对象范围,以及人类能否重建每条消息的生成过程。

Aslan管理层划出的企业边界,是不将产品用于针对或监控美国人的国内行动,但企业政策并不等同于法定授权或外部约束。网络账号的所在地、实际控制者和参与者国籍往往无法立即确认,任务也可能接触原授权范围之外的人,因此部署机构仍需设置地域、对象、凭据、工具和交互限制。

TMC Insight的后续分析 认为,处理不当的主动交互可能惊动目标或污染证据;政府采购还需要审查数据驻留、留存、证据保管链、身份管理、模型更新与事件报告。犯罪论坛中的操纵、虚假信息和恶意内容还会直接考验访问控制、隔离运行、凭据限制与快速停机机制。

数字证据必须同时保存材料与机器动作

办案人员核对原始消息与Aslan代理操作日志以保全数字证据

调查代理会压缩上下文、调用工具并生成对外消息,也可能受到提示注入或虚假信息影响。系统如果只保留最终摘要,办案人员将难以排除代理遗漏反证、混淆账号、改写原话,或者把自身生成的内容误认作外部事实。

证据保全因此需要两条同步记录:一条保存网络环境中实际出现的原始内容,另一条记录代理的提示配置、工具调用、生成消息、人工批准和编辑过程。前者用于说明材料来源与完整性,后者用于解释收集方式和授权范围;两者均需具备可靠时间戳、访问控制和可验证的交接历史。

基础模型供应商、Aslan与部署机构之间的责任划分同样重要。谁负责保存旧模型和配置、谁能访问完整日志、更新后能否复现既有任务,以及发生安全事件或司法争议时由谁提供技术记录,都会影响材料能否经受真实性和保管链审查。

资本已经下注,治理成熟度仍待证明

Aslan官网展示的任务范围 涉及跨境走私网络、规避制裁的网络诈骗市场、技术转移路径,以及针对美国国防相关从业者的招募活动。页面没有提供可供外部核验的案件材料,因此这些成果应视为公司自述,而非执法机关或法院对结果的确认。

目前可以确认的是,Aslan已经获得扩张资金,并把受监督的自治代理带入国家安全和执法调查场景。公开材料尚不足以判断其所用基础模型、监督界面、主动交互阈值、日志审计方法、客户数据隔离安排,以及代理收集的材料是否已经接受司法审查。

2080万美元融资证明资本愿意押注这类能力,却不构成对其合法性、可靠性或司法可采性的预先背书。Aslan能否从短期试验走向常态采购,将取决于每一次目标选择、身份操作、主动接触和证据交付是否真正做到可授权、可停止、可审计和可复核。

分享:

订阅我们的新闻通讯

将最新 Web3、AI 和加密货币新闻直接发送到您的邮箱。

0