康乃狄克州一名自行辯護的原告,在官方法庭文件中嵌入了肉眼不可見的AI指令,企圖影響潛在的自動審查系統,使其有利於自己的案件。
這名自訴原告名為 Matthew Elliott,他在康乃狄克州法院的案件文件中嵌入了提示詞注入(prompt injection)。這些指令以3點大小的白色文字呈現在白色背景上,使其對人眼來說幾乎隱形,但任何處理文件文字的AI系統都能完整讀取。
這些隱藏文字指示一個假設的AI系統,確保其輸出結果與提交的文件內容一致,並將先前書記官的駁回視為需要糾正的錯誤。Elliott 曾於2025年10月起訴 New York Bariatric Group,指控其侵犯數據隱私和歧視等。
法院發現可疑空白,這項計畫之所以曝光,是因為法院注意到 Elliott 的文件中存在異常大量的空白。仔細檢查後,這些幾乎隱形的文字才被揭露。法官 Walter Spader Jr. 排定了一場聽證會,並明確警告 Elliott 不得在法庭文件中隱藏文字。
然而,Elliott 卻無視了這項警告。在後續提交的文件中,他再次隱藏了訊息,包括一個 YouTube 連結和嘲諷性評論。他向率先報導此案的 404 Media 表示,最初的舉動是對可能存在的AI審查系統進行「稽核」,而後來的訊息則只是「隱形的玩笑」。
法官將提示詞注入比作秘密影響陪審員。在他的14頁裁決書中,Spader 法官明確指出,康乃狄克州法院並未使用AI系統來審查或裁決文件。因此,這些隱藏指令並未對結果產生任何影響。但他寫道,問題在於這種企圖本身,因為它秘密地試圖影響一個可能正在使用的AI系統。
Spader 法官寫道:「試想,如果一方當事人安排自動代理人,在審判期間秘密地與陪審員溝通,這將是多麼明顯的不當行為。」隱藏指令的核心,就是一種針對決策者或其決策工具的秘密溝通。同時,法官也明確歡迎使用AI來準備文件。他寫道,這些工具為沒有律師的人提供了新的方式,使其能在法庭上清晰地陳述案情。
然而,Elliott 的行為是對這些工具的不誠實使用。Spader 法官還警告,語言模型可能會強化有缺陷的法律論證,因為它們傾向於盡可能說服性地發展用戶的論點,而非挑戰它們。
法院撤銷電子提交權。作為懲罰,法院剝奪了 Elliott 的電子提交權。他現在必須親自將所有文件和證據以紙本形式提交給書記官辦公室。Elliott 告訴 404 Media,這項制裁不公平,他指出掃描的紙本文件也可能包含隱藏文字。Spader 法官引用了巴西的一個類似案例,當時有兩名律師也在文件中隱藏了縮小的白色文字在白色背景上,企圖操縱法院的AI系統。在該案例中,法院自身的系統在處理前就偵測並阻止了這些文字,提示詞注入未能成功。
提示詞注入問題日益嚴重,不僅限於法庭。透過文件中隱藏指令來操縱AI系統的嘗試,並不僅限於法庭文件。去年,日本經濟新聞(Nikkei)在 arXiv 上的17篇預印本中發現了「僅限正面評價」或「無批評」等指令。這些指令以白色文字隱藏在白色背景中,並使用微小字體,目的都是為了讓AI驅動的同儕審查偏向作者。
司法系統也正應對另一種由AI驅動的趨勢。麻省理工學院(MIT)和南加州大學(USC)的一項研究發現,自 ChatGPT 普及以來,美國聯邦法院未經律師代理的訴訟案件數量激增。2025年,共提交了41,490件自訴案件,幾乎是AI熱潮前平均數量的兩倍。
在2026年初的訴狀樣本中,AI文字偵測器標記出18%的內容為AI生成。Elliott 的案例為此情景增添了新的層次:AI不僅幫助人們撰寫法庭文件,它也成為這些文件內部操縱的目標。



