经济学家Gans:让AI厂商担责网络安全损失
多伦多大学经济学家 Joshua Gans 于 09-22 连发多条帖子介绍其新论文,论证 AI 提供商是否应为客户遭受的网络安全攻击承担赔偿责任。他的结论是:从经济学角度看,让厂商分担部分网络安全损失可以是福利改进。这一问题此前已被美国参议员 Josh Hawley 和学者 Gary Marcus 等人呼吁。
已确认
- Gans 的核心模型:攻击者与防守者都在用 AI 寻找漏洞——一方用于利用、一方用于修补,形成持续的网络安全博弈;将责任施加于 AI 提供商会改变博弈结构,削弱防守方动机,进而降低攻击方的攻击强度。
- 他指出真正影响预期损失的不是技术本身,而是 AI 提供商的定价:token 价格同时影响攻防两侧和生产性用户,而厂商缺乏维持高价的激励。
- 他认为,虽然按互联网 Section 230 的传统思路平台方不应为用户行为担责,但 token 价格会影响「生产性用途」与「安全性攻击用途」之间的分配,让供应商内化安全损失可纠正过低的定价激励,从而增进社会福利。
- 他同时指出一个反差:垄断者会自发维持高价,而竞争激烈的 AI 厂商不会,因此担责方案在竞争性市场中更难落地。
为什么重要
- AI 模型同时被攻防双方使用,安全责任的归属直接影响厂商定价与攻击成本,是 AI 监管讨论中的新兴经济学视角。
2026-09-22 ~ 2026-09-22 · 5 条相关
一手来源
- Joshua Gans 新论文:让 AI 厂商为网络安全攻击担责确有经济学依据 — joshgans ·
- Gans:让 AI 厂商为安全损失担责可增进福利,但竞争市场更难定价 — joshgans ·
- 【源头】Joshua Gans 新论文:让 AI 厂商为网络安全攻击担责确有经济学依据 — joshgans · 2026-09-22
- Gans 解释 AI 安全担责逻辑:改变攻防博弈可降低攻击强度 — joshgans · 2026-09-22
- 经济学家:让 AI 厂商担责网络安全损失,关键在定价而非技术 — joshgans · 2026-09-22
- 【源头】Gans:让 AI 厂商为安全损失担责可增进福利,但竞争市场更难定价 — joshgans · 2026-09-22
- 经济学家 Josh Gans:让 AI 供应商分担网络安全损失或是福利改进 — joshgans · 2026-09-22