当反欺诈法律成为计算机科学研究的障碍
计算机与社会
2025-02-07 v2
摘要
计算机科学研究有时会触及法律,从探测认证机制边界的红队演习,到处理受版权保护材料的AI研究,再到测量算法和用户行为的平台研究。美国的计算机安全研究对《计算机欺诈与滥用法》(CFAA)和《数字千年版权法》(DMCA)并不陌生,这种关系仍在通过判例法、研究实践、不断变化的政策和立法而演变。在计算机科学家、律师和政策制定者已学会应对的格局中,反欺诈法律对计算机科学研究而言是一个令人惊讶且未被充分审视的挑战。欺诈带来了单独的问题,这些问题无法通过计算机安全文献中更熟悉的应对CFAA、DMCA和服务条款的方法来解决。尽管在较早的关于网络钓鱼攻击的研究中,反欺诈法律曾在有限程度上被讨论过,但现代计算机科学研究人员在处理纯粹实验室研究背景之外的欺骗问题时,几乎得不到任何指导。在本文中,我们分析并分类了计算机科学研究几个领域中出现的反欺诈和欺骗问题。我们发现,尽管法律和计算机科学文献中缺乏对这些问题的关注,但可能涉及反欺诈法律的虚假身份或虚假信息问题,实际上与计算机科学研究中使用的许多方法相关,包括渗透测试、网络爬虫、用户研究、马甲账号、社会工程学、审计AI或社会技术系统,以及对人工智能的攻击。我们特别强调了反欺诈法律在两个具有重大政策重要性的研究领域中的重要性:攻击或审计AI系统,以及涉及法律身份识别的研究。
引用
@article{arxiv.2502.02767,
title = {When Anti-Fraud Laws Become a Barrier to Computer Science Research},
author = {Madelyne Xiao and Andrew Sellars and Sarah Scheffler},
journal= {arXiv preprint arXiv:2502.02767},
year = {2025}
}
备注
ACM CS+Law '25, to appear