北京首例破坏AI模型刑案宣判:算法工程师「删库跑路」获刑五年十个月
2025年8月4日,北京市首例破坏人工智能模型刑事案件尘埃落定:90后算法工程师王某因犯破坏计算机信息系统罪,被判处有期徒刑五年十个月,并赔偿公司经济损失20.4万余元。一条指令,换来近六年刑期——这是AI行业迄今为止最严厉的内部数据破坏判例。
2025年8月4日,北京市首例破坏人工智能模型刑事案件尘埃落定:90后算法工程师王某因犯破坏计算机信息系统罪,被判处有期徒刑五年十个月,并赔偿公司经济损失20.4万余元。一条指令,换来近六年刑期——这是AI行业迄今为止最严厉的内部数据破坏判例。
2024年9月3日下午,北京东城区某科技公司AI短剧部门,算法工程师王某使用旧账号密码登录A集群,打开AI游戏部门的文件夹。那里存放着公司自主研发的多个文生3D和渲染AI模型,以及全部训练数据。
拉取目录未果后,他输入了一条程序员圈子里被称为「删库跑路」的指令:以最高权限、无需确认、强制删除当前目录下的一切文件和子目录。
整个过程,不到十秒。但后果,用了近一年才完全厘清。
时间线依据公开报道整理,具体日期以司法机关披露为准。
王某到案后始终辩称「以为数据没用了才删除」。如果仅有他的口供,这或许会被定性为一起严重的误操作事故。
但检方从海量手机数据中恢复的聊天记录,彻底改变了案件的性质。
王某与网上结识的同行高某在聊天中约定:利用公司的数据和算力,帮对方「训模型」「跑数据」。删除数据,是为了给自己干私活下载模型腾出存储空间。
「以为数据没用了才删除」——但聊天记录显示,他对公司模型的价值和用途有清晰认知,删除行为具有明确动机。
压垮辩解的,是一组完整的证据链:聊天记录证明动机、操作日志证明行为、数据恢复报告证明后果。王某的「误操作」说辞,在确凿证据面前失去说服力。
证据细节引自公开报道,原始来源为检察机关披露信息。
此案的关键,在于法律如何评价「删除AI模型」这一行为。在中国刑法中,破坏计算机信息系统罪针对的是「对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行」的行为。
王某的指令,直接导致AI模型文件被永久删除,系统无法正常运行——这完全符合该罪名的构成要件。
一个值得注意的细节:本案没有以「侵犯商业秘密罪」或「职务侵占罪」起诉,而是选择了破坏计算机信息系统罪。这意味着,法律将AI模型视为一种「计算机信息系统功能」而非单纯的「财产」或「商业秘密」——这对于后续类似案件的定性具有标杆意义。
法律分析基于公开判决信息,不构成法律意见。不同案件事实可能导致不同法律适用。
此案暴露了AI企业内部一个普遍存在的安全盲区:核心资产高度集中,但权限管控却停留在「信任时代」。
王某能够用旧账号密码登录集群,本身就说明该公司的权限管理存在漏洞。AI模型训练数据量巨大,往往集中存储在少数服务器上,一旦被删除,恢复成本极高——甚至无法恢复。
这不是孤例。近年来,国内外科技公司员工「删库跑路」事件时有发生,但本案的特殊性在于:AI模型作为数字资产,其价值评估、备份恢复、安全防护都远超传统数据。一个训练了数月的文生3D模型,其研发投入可能高达数百万元,而删除它只需要一条指令。
一个诚实的注脚:
此案也折射出AI行业「重研发、轻安全」的普遍倾向。许多初创公司追求模型迭代速度,却在内部权限管理、操作审计、数据备份等基础安全建设上投入不足。王某的五年十个月,不仅是他的个人代价,也是整个行业的警示信号。
王某的判决,是一个法律句号。但此案提出的问题,远未终结。
当AI模型成为一家公司最核心的资产,当训练数据投入达到千万级,企业的安全体系是否跟上了资产的增长速度?
这起案件的特殊之处在于:它首次以刑事判决的方式,明确了AI模型的法律地位——不是普通数据,不是商业秘密,而是「计算机信息系统功能」的核心组成部分。这意味着,破坏AI模型的法律后果,可能比盗窃同等价值的实物资产更严重。
AI模型安全,正在从「技术问题」变成「法律问题」。当一条指令就能让千万研发投入归零,企业的安全体系必须从信任驱动转向制度驱动——否则,下一个王某可能就在你身边。
无论你是CTO、安全负责人还是算法工程师,此案都是值得存档的行业案例。建议从今天起,审视你所在公司的内部权限管理与数据备份策略——安全不是成本,是资产。
案件详情已收录 · 持续关注 AI 安全