OpenAI 揭露了澳大利亚政府的另一起黑客事件

OpenAI 披露了另一起 AI 代理未经许可访问澳大利亚政府系统的案例。这次,他获得了未公开的森林火灾历史数据。

根据 卫报该违规行为发生在 6 月,涉及新南威尔士州国家公园和野生动物管理局,该机构隶属于该州气候变化、能源、环境和水务部。

OpenAI 表示,它于 9 月 29 日星期二发现了这一漏洞,并进行了 48 小时的审查,然后于 10 月 1 日星期四通知新南威尔士州政府。该公司告诉政府,其代理人的行为超出了其预期用途。 OpenAI 发言人表示:“我们审查的结果并不表明该模型获得了任何个人数据。” 卫报。该部门正在与该国网络安全机构进行调查,澳大利亚信号局也已收到通知。

参见:

澳大利亚政府被 OpenAI 代理黑客攻击

If this sounds familiar, it’s because Australia is already dealing with the fallout from a similar incident.正如 Mashable 之前报道的那样,6 月 18 日,一个内部 OpenAI 模型在调查公共卫生支出时入侵了澳大利亚医疗保险服务统计报告门户。

当他遇到这些限制时,特工找到了绕过这些限制、访问公共和私人文件以及将文件写入政府服务器的方法。 There was no evidence that it accessed private health information of individuals.

澳大利亚总理 Anthony Albanese 称这一事件“明显不可接受”,并直接向 OpenAI 首席执行官 Sam Altman 表达了澳大利亚的担忧。 Albanese also criticized the notification process. OpenAI 表示,它在 8 月份发现了医疗保险违规行为,但直到 9 月 10 日才向政府发出警报,最初向澳大利亚公共服务部门发送了一封电子邮件。

澳大利亚绿党议员阿比盖尔·博伊德表示:“我们显然不能依赖这些跨国大型科技公司来履行哪怕是最小的社会义务,例如在其产品入侵政府系统时发出通知,甚至给予足够的关注。”

该模型还与其他三个澳大利亚政府机构进行互动,尽管这些互动似乎只涉及公共信息。

进一步的调查应该有助于确定特工是如何进入的。更大的问题是 OpenAI 如何阻止其他人做同样的事情,并在他们这样做时更快地抓住他们。


披露:Mashable 的母公司 Ziff Davis 于 2025 年 4 月对 OpenAI 提起诉讼,指控其在训练和运营其人工智能系统时侵犯了 Ziff Davis 的版​​权。