据报道,2026年7月6日,一架俄罗斯“莫尔尼亚”(Molniya)无人机飞向乌克兰扎波罗热一处加油站,并在最后阶段利用机载计算设备自行选择瞄准点,随后撞上附近墙体爆炸,造成3名平民死亡:19岁的Tetiana Bubynets、41岁的Oleksiy Svirin和48岁的Roman Karpiy。相关判断来自乌克兰官员、防空指挥人员及检查残骸的调查人员,报道所依据的公开信息尚不是一项独立的国际调查或司法认定。2411
这起事件真正提出的问题,不是“AI是否已经开始像科幻电影那样主动追杀人类”,而是:如果武器可以在没有进一步人工指令的情况下决定最后要打哪里,那么“人类控制”究竟还剩下多少实际内容?
这次袭击究竟显示了什么
从目前披露的过程看,人类操作员可能只是将无人机引导至特定加油站。进入末段飞行后,机载软件据称识别了一个具体物体或基础设施目标,调查人员认为最可能是丙烷罐。无人机没有准确击中目标,而是撞上墙体,飞散的弹片最终导致3人死亡。245
残骸中据称发现了英伟达Jetson Orin计算模块;相关报道还称,无人机飞行时没有使用通常供远程飞行员操控的无线电链路。这些细节来自乌克兰方面的官员、军方人员和法证检查人员,并非公开、独立的国际技术鉴定结论。4911
因此,“首例已被记录的自主武器袭击”仍应被视为专家和媒体对该事件的描述,而不是国际法院或条约机构已经作出的最终结论。2513
两条不同的“道德红线”
围绕自主武器的争论,实际上存在两条不同的红线:
- 机器直接选择并攻击人。 这是最明确的“反人员自主瞄准”。
- 机器自主选择其他目标,但攻击过程中有人死亡。 目前公开报道所描述的扎波罗热事件更接近这一情形。
第二种情况未必符合“机器自主选择人类作为目标”的最严格定义,但它动摇了一个过于宽泛的判断:只要有人负责发射武器,或指定了一个大致方向,就可以说武器受到了有效控制。
如果软件自行决定具有决定性的瞄准点,操作员可能并不知道最终会击中什么、附近是否有平民,也无法在具体情境下可靠判断攻击是否符合国际人道法中的区分原则和相称性要求。红十字国际委员会警告称,对于部分自主武器,使用者可能无法充分理解、预测或解释其运行结果。
这正是该事件最值得警惕之处:风险并不只在于系统是否被训练成“识别人类”。当一套系统被允许在复杂的平民环境中独立作出高后果决定,而其影响又无法被可靠预见时,伦理和法律风险同样已经出现。
国际法并没有给自主武器“留白”
自主武器并不处于国际人道法之外。红十字国际委员会指出,这类系统仍受现有国际人道法的禁止和限制约束,包括有关无差别攻击效果的规则。承担法律责任的仍然是国家和指挥官,而不是软件本身。
但现有规则是否足以应对“武器无需进一步人工干预即可选择和攻击目标”,仍未得到清晰解决。红十字国际委员会主张,各国应制定新的、具有法律约束力的国际规则,明确禁止那些运行方式和影响无法被充分理解、预测或解释的自主武器。
这并不等于要求全面禁止一切具有自主功能的武器。相关方案更接近“两层模式”:禁止不可接受的系统,同时对其他自主武器的目标类型、运行时间、地理范围、作战环境、人工监督以及人工介入或关闭能力设置严格限制。
联合国和红十字国际委员会主张禁止什么
2026年8月,联合国秘书长和红十字国际委员会主席再次呼吁各国就自主武器制定具有法律约束力的国际文书。其核心是禁止两类系统:
- 不可预测的自主武器:使用者无法充分理解或预判其运行结果的系统;
- 反人员自主武器:被设计或用于自主选择并直接攻击人类的系统。
第二类禁令的范围明显大于目前对扎波罗热事件的指控。现有报道指向的是一个可能选择基础设施目标的系统,平民则在攻击失误和爆炸中死亡。禁止反人员自主武器,意味着在机器被允许直接作出“攻击某个人”的决定之前,就先划出一道法律边界,即使研发者声称该系统在技术上足够可靠,也不能因此绕过这条边界。
2026年11月的日内瓦会议为何重要
《特定常规武器公约》(CCW)第七次审议大会计划于2026年11月在日内瓦举行。红十字国际委员会将其视为启动自主武器新议定书谈判的重要机会。
这场会议的意义在于,它可能检验各国是否愿意从多年讨论转向正式谈判。联合国与红十字国际委员会此次再次发出呼吁,距离双方最初在2023年提出具体禁令和限制,已经过去约3年。
外交声明可以表达共同担忧,但真正的国际文书必须回答更具体的问题:哪些系统应被禁止?哪些系统可以在什么条件下使用?国家和指挥官需要承担哪些审查、监督和问责义务?
军事AI竞赛正在加速
对自主武器实施限制的呼声,正与军事领域加快采用AI的趋势并行。美国总统Donald Trump于2026年6月5日签署的国家安全总统备忘录NSPM-11,要求美国国家安全体系加快人工智能在国家安全领域的研发和应用,并要求更新现有的自主武器政策。17
这份备忘录本身并不等于授权自主武器进行非法致命攻击,但它体现了这场政策竞赛的压力:各国希望利用AI提升军事行动效率,而军控倡议者则认为,竞争越激烈,越需要尽快建立共同的安全护栏。
真正的政策挑战因此不只是“战争会不会使用AI”,而是各国能否在低成本、商业化计算设备让自主瞄准更容易扩散之前,划定可执行的边界。有关报道提到的无人机机载硬件,使这种担忧变得更加具体;不过,现有来源并未独立证明该系统的完整成本或更大规模的生产情况。615
最稳妥的结论是什么
目前不应把扎波罗热事件表述为机器已经被确定证明能够自主锁定并攻击具体人类。较为审慎的说法是:据报道,一套系统自主选择了可能的基础设施目标,攻击随后失误,并导致平民死亡。24
但这种更窄的表述,并不意味着事件在法律或道德上可以被视为普通空袭。它说明,“人类曾在决策链条中的某个环节出现过”并不是衡量有效控制的充分标准。如果武器能够独立选择最终瞄准点,而其在平民环境中的影响又无法被可靠预测,那么人的参与可能已经远不足以构成有意义的人类判断。
因此,这起事件并没有终结“机器是否已经越过自主攻击人类的红线”之争,却让联合国和红十字国际委员会提出的两层监管方案变得更加紧迫:禁止不可预测的自主武器和直接针对人的自主武器,同时对其他自主武器施加严格且可执行的限制。接下来最关键的问题,是各国能否在2026年11月的CCW审议大会上,把这一原则转化为具有约束力的国际规则。