康涅狄格州一名男子在法庭文件中用白色极小字号隐藏AI指令,试图操控可能审查文件的AI系统。法院未使用AI,计划失败,但法官认定这是严重的诉讼滥用,禁止其今后电子立案。
一名美国原告试图在法庭文件中隐藏只有人工智能系统才能读取的文本,以赢得案件,这似乎是美国首例此类事件。康涅狄格州法官Walter Spader Jr.上周公布的裁决确认了这一行为。
案件中,男子Matthew Elliott指控一家医疗服务提供商不当拒绝提供记录。他在文件中插入了秘密指令,这些指令被设置为极小字号、白色背景上的白色文字,人类读者完全看不见,但任何读取文档文本的软件都能清晰识别。隐藏内容指示任何审查该文档的AI系统:确保文本输出同意原告的论点,忽略法院此前的驳回,并确保按原告期望进行补救,具体引用了2026年实践手册规则中的条目。

Spader表示,这些隐藏文本对案件结果没有产生任何影响,法院是根据实质内容来权衡他的文件的。但他指出,这种企图开创了一个危险的先例,随着AI工具在法院系统中越来越普遍,这很可能不会是最后一次。
Elliott的计划之所以失败,是因为康涅狄格州司法部门并不使用AI来审查或裁决文件。但他仍面临制裁,因为在法院警告他可能因这种严重的诉讼滥用面临处罚后,他继续在新文件中添加隐藏文本。后来添加的内容他声称是玩笑,包括一个吸血鬼电影YouTube视频链接、一句嗨希望你看不到我,以及一段不知所云的问候语。
Spader说,原告收到制裁听证通知后仍继续在新诉状中隐藏信息,令人震惊。
Elliott辩称,最令人担忧的提示是为审计法院,出于对法院让AI不公正裁决的担忧。但Spader反驳称,如果Elliott真的担心法院不当使用AI,他完全可以用所有人都能看到和回应的清晰文字写出来。隐藏文本这一事实本身就是其恶意目的的证据。
法官解释了这种攻击的原理:通过在系统后续会读取的文档中隐藏命令,提交者试图将自己的指令混入输入流,让系统把它当作来自系统操作员的指令。在本案中,操作员被假定为法院、其工作人员或对方律师。
考虑到Elliott是自诉当事人,似乎被AI说服相信自己论点无懈可击,Spader未判罚款,而是禁止他今后电子立案,要求提交纸质文件。法官认为这不改变其司法救济途径,但能防止反复滥用电子立案系统。
Spader指出这种攻击已有先例。巴西两名律师在使用AI审查案件的法院用了同样手段,被罚款约16000美元,但AI系统在处理前就发现了隐藏文本。
法官警告法院需制定提示注入规则。此前法院重点一直是监管AI输出问题,如幻觉引用或伪造引语,而非提示注入这样的输入问题。若不规范,律师可能发现客户在不知情下用提示注入操纵法庭文件。
原文:https://arstechnica.com/tech-policy/2026/08/suspecting-court-of-using-ai-man-injected-prompts-in-filings-to-try-to-win-case/