Runlayer起诉HR巨头Rippling:指控其借试用期窃取代码,完整复制AI网关

Runlayer起诉HR巨头Rippling:指控其借试用期窃取代码,完整复制AI网关

事件概述

近日,AI初创公司Runlayer向美国加州联邦法院提起诉讼,指控全球人力资源科技巨头Rippling在试用其产品期间,系统性窃取核心代码,并完整复制了Runlayer的AI网关产品。这一案件迅速引发行业关注,不仅因为涉及两家估值均超百亿美元的科技公司,更因它触及了SaaS行业长期存在的“试用期安全”与“知识产权保护”的灰色地带。

指控核心:从“试用”到“复制”

根据起诉书,Rippling于2024年以“潜在客户”身份申请了Runlayer AI网关的试用权限,并签署了标准的保密协议。然而,Runlayer声称,Rippling在此后数周内,通过技术手段批量抓取API文档、接口逻辑及后端代码片段,并利用其内部工程师团队逆向工程,最终在极短时间内推出了功能高度相似的“Rippling AI Gateway”模块。Runlayer强调,其AI网关的核心创新在于“多模型动态路由”与“安全策略内嵌”机制,而Rippling的复制品在错误处理逻辑、参数命名规则等细节上几乎完全一致,远超“巧合”范畴。

法律与商业的双重博弈

此案的核心法律争议点在于:试用期内的访问行为是否构成“商业秘密侵占”?Runlayer援引《统一商业秘密法》(UTSA)及加州反不正当竞争法,主张Rippling的试用权限应仅限于“合理性评估”,而非“产品克隆”。此外,Runlayer还指控Rippling违反了《计算机欺诈和滥用法》(CFAA),因为其“超出授权范围”获取数据。从商业视角看,这一事件暴露了HR科技赛道日益激烈的竞争——Rippling作为人力资源一体化平台,正加速将AI能力嵌入薪资、合规、招聘等模块,而Runlayer专注的AI网关正是连接企业大模型与业务系统的关键枢纽。若Rippling通过“寄生式复制”快速补齐短板,将严重挤压独立AI中间件厂商的生存空间。

行业启示:试用协议亟需“技术增强”

这一案件为所有SaaS厂商敲响警钟:传统的“点击即同意”试用协议已无法有效防护代码安全。Runlayer在诉状中披露,其内部监控系统曾检测到Rippling的IP地址在短时间内发起超过2万次API请求,但试用协议并未禁止此类高频率调用。业内专家建议,企业应在试用环境中部署如下措施:**动态水印嵌入**(通过代码混淆将客户标识植入运行时)、**最小权限原则**(仅暴露必要API端点)、**行为基线分析**(自动标记异常访问模式)。此外,合同中应明确写入“禁止反向工程”“禁止竞争性复制”等条款,并约定高额违约金。

后续展望

截至发稿,Rippling尚未公开回应具体指控,但表示将“积极应诉”。若Runlayer胜诉,可能推动行业建立更严格的试用行为准则,甚至倒逼巨头们重新审视其“快速跟进”战略。反之,若Rippling成功抗辩,则意味着“技术性借鉴”在试用期内仍存在法律模糊空间。无论结果如何,这场诉讼都已成为2025年最值得关注的科技知识产权案之一。

相关文章