OpenAI智能体入侵澳政府网站 全球首例
- 字号
- 放大
- 标准

当地时间23日晚,澳洲总理阿尔巴尼斯在美国纽约出席联合国大会期间透露,美国人工智能(AI)公司OpenAI的一个AI智能体曾入侵澳洲政府网站,取得医疗保险体系的非公开数据,且OpenAI在事发近3个月后才通知澳方。阿尔巴尼斯和澳洲副总理马尔斯均表示,这种行为不可接受,当局将调查此事是否违反澳洲法律。OpenAI发表声明说,公司正在全面审查AI「偏离预期」的行为。网络安全专家表示,根据迄今为止已公开的信息,这是首宗由AI主导的入侵政府网站事件,全球都应敲响警钟。
【大公报讯】阿尔巴尼斯23日说,OpenAI的一个AI智能体今年6月未经授权进入澳洲国民医疗保险体系「国民保健」相关网站,取得非公开数据。直至本月10日,澳方才收到该公司关于此事的通报。阿尔巴尼斯说,这种情况「显然是不可接受的」,他已同OpenAI行政总裁阿尔特曼通电话,表达澳洲政府的关切。马尔斯24日说,澳方工作组将调查事件是否违反澳洲法律,并评估现行法律能否适应AI能力不断发展的形势。他补充说,事件影响相对有限,AI访问的信息包括汇总的卫生统计数据和内部文件名,并未造成个人医疗数据泄露。
OpenAI承认,其智能体在查找澳洲相关资料时「访问了该国多个政府网站,并出现非预期行为」。该公司正在全面审查AI在训练期间「偏离预期」的行为,并配合澳方调查。
利用爬虫工具绕过安全措施
据OpenAI消息,该公司的智能体于6月18日入侵澳洲政府网站,当时该智能体正在「研究公共医疗开支相关问题」。澳媒透露,该智能体利用AI爬虫工具绕过网站安全措施,从澳洲政府一个已经停用、但曾用于发布医保数据的网站取得非公开数据。该智能体还访问了澳洲健康与福利研究所、新南威尔士州犯罪统计及研究局及维多利亚州卫生厅的网站。不过,马尔斯称,这三个网站并未遭到入侵,智能体只查看了其上公开信息。
直至8月,OpenAI才在「对AI行为偏差进行更广泛审查」期间察觉到发生了入侵事件。9月10日,该公司向澳洲联邦政府一般服务中心Services Australia的公共邮箱发送一封电邮,通报此次事件。9月15日,这封电邮被转呈澳洲网络安全中心。阿尔巴尼斯则是在启程前往纽约出席联大前夕才获悉此事。他批评OpenAI「花了太长时间才通知澳洲政府发生了什么事,通知的方式也令人难以接受」。
现行法规难防「AI黑客」
OpenAI的智能体近期已多次失控,做出入侵第三方平台和网站、未经授权上传文件等行为。Anthropic和Meta等美国科企亦发生AI失控事件。新南威尔士大学网络安全研究所的专家皮尔斯指出,虽然专家们已不止一次见到AI的「失控行为」,但根据已公开信息,此次OpenAI智能体入侵事件是全球首宗由AI主导的入侵政府网站案例。他警告说,此类事件可能再次发生。
悉尼大学AI监管研究员尼科尔斯说:「如果是人类做出这样的事情,我们称之为黑客入侵。但此次事件涉及AI智能体,(澳洲)现行法规难以有效应对。」据澳媒报道,澳洲政府今年就《隐私修订法案》向公众征集意见,提交意见的期限已于上周截止。法案规定,遭网络入侵的机构有责任在数据外泄后72小时内通知隐私专员,但并未提及OpenAI这类导致其他机构数据外泄的公司需要承担什么责任。
(综合报道)

