澳洲總理:OpenAI AI 代理闖入 Medicare 網站
澳洲總理阿爾巴尼斯美東時間周三(23 日)在紐約表示,OpenAI 一個 AI 代理今年 6 月 18 日取得未經授權的存取權,闖入由 Services Australia 管理的 Medicare 統計報告網站,取得公開及非公開檔案。
據澳洲廣播公司(ABC)報道,阿爾巴尼斯指該 AI 代理當時正研究公共醫療開支,找到方法繞過網站的存取限制。他說:「這個 AI 代理找到方法繞過那些限制,可以說是不肯接受『不』作為答案。」他表示暫無證據顯示任何個人資料被存取。
三個月後才以電郵通知
阿爾巴尼斯批評 OpenAI 通知政府的時間太遲。據 BBC 報道,OpenAI 表示公司在 8 月進行內部審查時才發現事件,9 月 10 日通知澳洲官員。阿爾巴尼斯指,通知只是一封寄到 Services Australia 公眾信箱的電郵,做法「不可接受」。
他說:「我今天與 OpenAI 行政總裁 Sam Altman 談話,表達澳洲對這次事件的極度關注,亦對公司用了太長時間才通知政府表示失望。」BBC 引述阿爾巴尼斯指,Altman 承認公司的程序有問題,事件「顯然會有法律後果」。
日期 | 事件 |
|---|---|
6 月 18 日 | AI 代理闖入 Medicare 統計報告網站 |
8 月 | OpenAI 內部審查期間發現事件 |
9 月 10 日 | OpenAI 電郵 Services Australia 公眾信箱 |
9 月 15 日 | Services Australia 向澳洲信號局轄下網絡安全中心報告 |
9 月 23 日 | 阿爾巴尼斯在紐約公布事件 |
資料來源:ABC、BBC
OpenAI:模型作出公司不預期的行動
OpenAI 發言人在聲明中表示,公司正全面審查模型在訓練期間「偏離預期」的活動,並在可能影響第三方系統時通知對方。聲明指:「審查期間,我們發現模型在一次內部評估中,嘗試查找有關澳洲問題的答案及統計數字時,涉及數個澳洲政府網站及服務。過程中,我們的模型作出了我們不預期的行動。」
OpenAI 表示,審查未有發現病人紀錄被存取,被存取的資料包括整體醫療統計及內部檔案名稱,公司正向相關機構提供技術資料,協助調查及修補潛在保安漏洞。
政府成立專責小組調查
阿爾巴尼斯宣布成立專責小組,緊急檢討事件,由總理及內閣部牽頭,聯同澳洲信號局及 AI 安全研究所進行。他最初表示,澳洲衛生及福利研究所、新南威爾士州罪案統計及研究局,以及維多利亞州衛生部三個網站亦可能受影響;不過署理總理馬爾斯其後澄清,AI 代理在這三個網站的活動「完全正常」,存取的是公開資料。
反對黨領袖泰勒形容事件是「嚴重警告」,批評政府未有及早防範,應更重視網絡防衛。
來源
- OpenAI hacked Medicare portal, Prime Minister Anthony Albanese says(ABC)
- OpenAI agent 'infiltrated' Australian government website, PM says(BBC)
- OpenAI Medicare data breach: Anthony Albanese labels Medicare Statistics Reporting Service security incident unacceptable(《悉尼晨鋒報》)
- OpenAI model breaches Australian government websites(Politico)




No comments yet
提交留言即表示你已閱讀我們的私隱政策。