使用政策條款

生效日期:2026年1月24日

版本:2.0

1. 概述

本《使用政策條款》(以下簡稱「本政策」)規定了使用者在使用 AAU 全球遙測網路、API 介面及相關實體節點(以下統稱「服務」)時必須遵守的行為準則。 AAU 旨在為研究人員、合規稽核員及開發者提供一個中立、透明的 AI 效能監測環境。我們支援合法的紅隊測試(Red Teaming)和壓力測試,但堅決零容忍任何惡意濫用基礎設施的行為。

2. 禁止的非法活動

使用者不得利用 AAU 的全球節點網路從事、促進或鼓勵任何違反適用法律的活動,包括但不限於:

  • 兒童性虐待材料(CSAM):嚴禁生成、上傳或傳播任何涉及剝削兒童的內容。我們會立即向 NCMEC 及相關執法機構報告此類行為。
  • 網路攻擊基礎設施:不得將 AAU 節點作為指揮與控制(C2)伺服器、殭屍網路節點或用於發起拒絕服務攻擊(DDoS)。
  • 詐欺與網路釣魚:不得利用生成的 AI 內容進行金融詐欺、社交工程學攻擊或身分盜用。
  • 恐怖主義與極端主義:不得利用服務宣傳暴力極端主義、招募恐怖分子或策劃恐怖襲擊。

3. AI 稽核與紅隊測試特別條款

鑑於 AAU 的核心功能是測試 AI 模型的安全邊界,我們對「攻擊性測試」做出以下區分:

3.1 允許的研究行為

在經過授權的稽核專案中,以下行為是被允許的:

  • Prompt Injection 測試:為了評估模型安全性,向目標模型發送旨在繞過其安全護欄的對抗性提示詞(Jailbreak Prompts)。
  • 偏見探測:為了記錄證據,故意誘導模型輸出帶有刻板印象或錯誤資訊的回應。
  • 高並發壓力測試:在合理速率限制內,測試目標 API 在高負載下的回應延遲。

3.2 禁止的惡意利用

以下行為嚴令禁止:

  • 武器化部署:將透過「越獄」獲得的有害指令(如製造生化武器的具體步驟)用於實際的傷害行為或公開發布以造成社會恐慌。
  • 大規模垃圾內容生成:利用 AAU 的多節點並發能力,自動化生成垃圾郵件、虛假評論或進行大規模的輿論操縱(Astroturfing)。
  • 服務中斷攻擊:故意發送畸形資料封包旨在導致目標模型伺服器當機或記憶體溢位。

4. 節點與網路安全準則

為了維護全球節點群的穩定性,使用者需遵守以下技術規範:

  • IP 欺騙:使用者不得竄改資料封包標頭資訊以偽造請求來源。AAU 的透明度原則要求所有的遙測請求必須具備可追溯性。
  • 頻寬濫用:雖然我們提供高效能網路,但如果您的單次測試任務佔用超過該節點 30% 的總頻寬資源並影響其他使用者,我們保留實施臨時限流(Throttling)的權利。
  • 逆向工程:禁止嘗試探測、掃描或測試 AAU 自身基礎設施的漏洞,禁止逆向分析我們的路由協定。

5. 司法管轄區合規性

AAU 營運著跨越多個法律管轄區的實體節點。使用者在使用特定節點時,必須遵守該節點所在地的法律法規:

  • 法蘭克福節點(Frankfurt Node):必須嚴格遵守《歐盟資料保護條例》(GDPR)及德國《網路執行法》(NetzDG)。嚴禁測試生成納粹標誌或仇恨言論等在德國違法的特定內容。
  • 杜拜節點(Dubai Node):需遵守阿拉伯聯合大公國關於網路犯罪及宗教尊重的相關法律。
  • 新加坡/東京節點:需遵守當地關於版權及網路安全的特定規定。

責任歸屬:使用者有責任了解並遵守其流量流經的每一個節點的當地法律。AAU 僅作為技術通道,不對使用者違反當地法律的內容承擔責任。

6. 第三方平台權利

AAU 是一個連接使用者與第三方模型(如 OpenAI、Google、Anthropic 等)的遙測通道。

  • 使用者必須同時遵守目標模型提供商的服務條款與使用政策。
  • 如果第三方模型提供商向 AAU 投訴特定使用者的濫用行為(如 API Key 濫用),我們將在核實後暫停該使用者的存取權限。

7. 違規處理

如果我們發現或收到舉報稱使用者違反本政策,AAU 將根據違規嚴重程度採取以下措施:

  • 警告:針對非惡意的輕微違規發送整改通知。
  • 隔離:暫時將使用者的流量重新導向至沙盒環境。
  • 封禁:永久終止帳戶,並禁止該組織再次註冊。
  • 移交:對於嚴重違法行為,我們將配合相關司法轄區的執法部門進行調查。

8. 政策更新

AAU 保留隨時更新本政策的權利。對於重大變更(例如收緊紅隊測試的定義),我們將提前 30 天通知使用者。繼續使用服務即視為接受修訂後的條款。