使用政策条款

生效日期:2026年1月24日

版本:2.0

1. 概述

本《使用政策条款》(以下简称「本政策」)规定了用户在使用 AAU 全球遥测网络、API 接口及相关物理节点(以下统称「服务」)时必须遵守的行为准则。 AAU 旨在为研究人员、合规审计员及开发者提供一个中立、透明的 AI 性能监测环境。我们支持合法的红队测试(Red Teaming)和压力测试,但坚决零容忍任何恶意滥用基础设施的行为。

2. 禁止的非法活动

用户不得利用 AAU 的全球节点网络从事、促进或鼓励任何违反适用法律的活动,包括但不限于:

  • 儿童性虐待材料 (CSAM):严禁生成、上传或传播任何涉及剥削儿童的内容。我们会立即向 NCMEC 及相关执法机构报告此类行为。
  • 网络攻击基础设施:不得将 AAU 节点作为命令与控制(C2)服务器、僵尸网络节点或用于发起拒绝服务攻击(DDoS)。
  • 欺诈与网络钓鱼:不得利用生成的 AI 内容进行金融欺诈、社会工程学攻击或身份盗用。
  • 恐怖主义与极端主义:不得利用服务宣传暴力极端主义、招募恐怖分子或策划恐怖袭击。

3. AI 审计与红队测试特别条款

鉴于 AAU 的核心功能是测试 AI 模型的安全边界,我们对「攻击性测试」做出以下区分:

3.1 允许的研究行为 (Authorized Research)

在经过授权的审计项目中,以下行为是被允许的:

  • Prompt Injection 测试:为了评估模型安全性,向目标模型发送旨在绕过其安全护栏的对抗性提示词(Jailbreak Prompts)。
  • 偏见探测:为了记录证据,故意诱导模型输出带有刻板印象或错误信息的响应。
  • 高并发压力测试:在合理速率限制内,测试目标 API 在高负载下的响应延迟。

3.2 禁止的恶意利用 (Prohibited Exploitation)

以下行为严令禁止:

  • 武器化部署:将通过「越狱」获得的有害指令(如制造生化武器的具体步骤)用于实际的伤害行为或公开发布以造成社会恐慌。
  • 大规模垃圾内容生成:利用 AAU 的多节点并发能力,自动化生成垃圾邮件、虚假评论或进行大规模的舆论操纵(Astroturfing)。
  • 服务中断攻击:故意发送畸形数据包旨在导致目标模型服务器宕机或内存溢出。

4. 节点与网络安全准则

为了维护全球节点群的稳定性,用户需遵守以下技术规范:

  • IP 欺骗:用户不得篡改数据包头部信息以伪造请求来源。AAU 的透明度原则要求所有的遥测请求必须具备可追溯性。
  • 带宽滥用:虽然我们提供高性能网络,但如果您的单次测试任务占用超过该节点 30% 的总带宽资源并影响其他用户,我们保留实施临时限流(Throttling)的权利。
  • 逆向工程:禁止尝试探测、扫描或测试 AAU 自身基础设施的漏洞,禁止逆向分析我们的路由协议。

5. 司法管辖区合规性 (Geo-Compliance)

AAU 运营着跨越多个法律管辖区的物理节点。用户在使用特定节点时,必须遵守该节点所在地的法律法规:

  • 法兰克福节点 (Frankfurt Node):必须严格遵守《欧盟数据保护条例》(GDPR) 及德国《网络执行法》(NetzDG)。严禁测试生成纳粹标志或仇恨言论等在德国违法的特定内容。
  • 迪拜节点 (Dubai Node):需遵守阿联酋关于网络犯罪及宗教尊重的相关法律。
  • 新加坡/东京节点:需遵守当地关于版权及网络安全的特定规定。

责任归属:用户有责任了解并遵守其流量流经的每一个节点的当地法律。AAU 仅作为技术通道,不对用户违反当地法律的内容承担责任。

6. 第三方平台权利

AAU 是一个连接用户与第三方模型(如 OpenAI, Google, Anthropic 等)的遥测通道。

  • 用户必须同时遵守目标模型提供商的服务条款与使用政策。
  • 如果第三方模型提供商向 AAU 投诉特定用户的滥用行为(如 API Key 滥用),我们将在核实后暂停该用户的访问权限。

7. 违规处理

如果我们发现或收到举报称用户违反本政策,AAU 将根据违规严重程度采取以下措施:

  • 警告:针对非恶意的轻微违规发送整改通知。
  • 隔离:暂时将用户的流量重定向至沙盒环境。
  • 封禁:永久终止账户,并禁止该组织再次注册。
  • 移交:对于严重违法行为,我们将配合相关司法辖区的执法部门进行调查。

8. 政策更新

AAU 保留随时更新本政策的权利。对于重大变更(例如收紧红队测试的定义),我们将提前 30 天通知用户。继续使用服务即视为接受修订后的条款。