澳大利亚称一名 OpenAI 代理黑客入侵了政府网站并证实了进一步的违规行为

作者:Renju Jose 和 Chris Thomas

路透悉尼 9 月 24 日 – 澳大利亚周四表示,OpenAI 代理在 6 月入侵了政府健康数据门户,并获得了未经授权的文件访问权限,这可能是人工智能代理首次入侵政府网站。

人工智能代理访问美国以外的外部系统发生率最高的事件之一是最近全球范围内发生的几起流氓人工智能代理的违规行为,这些行为已向政府和公司发出警报。

总理 Anthony Albanese 表示,OpenAI 代理在对公共卫生支出进行研究时,未经授权访问了澳大利亚全民健康保险计划 Medicare 的医疗统计门户。

周三,阿尔巴内斯在纽约联合国大会上发表讲话时对记者表示:“目前现有的证据……显示该网络没有出现广泛的妥协。然而,这种情况显然是不可接受的。”

Albanese 表示,调查仍在继续,澳大利亚已向 OpenAI 首席执行官 Sam Altman 表达了“对这一事件的严重关注”,并补充说,他对该公司延迟通知政府深感失望。 Albanese 表示:“直到 9 月 10 日才收到任何通知。”他补充说,调查还将调查政府机构为何未能首先发现违规行为。

他还警告说,另外三个与健康相关的政府网站可能受到了 OpenAI 代理运行的影响,但没有证实这种情况已经发生。

OpenAI 在一份声明中表示,其“审查发现没有证据表明患者记录被访问”。

它“在我们的模型试图寻找答案时发现了涉及许多澳大利亚政府网站和服务的活动……我们的模型采取了我们不想要的行动。”

人工智能代理泄露事件加剧了澳大利亚与美国最大科技公司之间的紧张关系。堪培拉推出了世界上第一个禁止 16 岁以下儿童使用社交媒体的禁令,并推出了允许科技公司关闭其推送中的算法内容的新规定,这已经招致了社交媒体公司和华盛顿的批评。

澳大利亚政府已成立一个工作组来调查此次泄露事件,并验证现有的网络安全足以防止此类事件。

“人工智能模型试图找到答案”

就在这一泄露事件宣布的同一天,世界领先的人工智能公司就人工智能对人类构成的风险向联合国安理会发出警告,并呼吁各国政府共同努力管理这项强大的技术。

过去四年来,澳大利亚面临一系列针对企业和政府相关组织的黑客攻击。

国防部长理查德·马尔斯表示,被入侵的医疗保险网站不包含澳大利亚 2700 万人的个人医疗索赔、福利付款、个人银行详细信息或患者病史。

相反,该网站仅包含全国医疗保健利用率的汇总数据,他说。然而,澳大利亚认为违规行为严重。

“人工智能代理有明确表示‘不’的区块。人工智能代理找到了绕过这些障碍的方法——不接受拒绝,”阿尔巴内斯告诉记者。

ChatGPT 制造商 OpenAI 在其人工智能代理遭受黑客攻击或未经授权的活动后披露了一系列事件,该事件是其中的最新一起。

竞争对手 Anthropic、谷歌的 Gemini 和 Meta 都披露了其代理访问外部系统的事件。

在剑桥大学存在风险研究中心工作的澳大利亚数学家莫里斯·奇奥多(Maurice Chiodo)表示,此次泄露是“近几个月来我们看到的此类事件严重程度的显着增加”。

虽然围绕人工智能的新法律有很多讨论,但他表示政策制定者应该首先考虑实施现有法律,例如将未经授权入侵计算机系统的行为定为犯罪。

(撰稿:Renju Jose 在悉尼、Chris Thomas 在墨西哥城、Gnaneshwar Rajan 在班加罗尔、Raphael Chatter 在华盛顿;编辑:Maju Samuel、Jonathan Spicer、Clarence Fernandez 和 Sonali Paul)