OpenAI内部模型擅入澳医保门户 延迟两月通报触发联邦AI风险审查
OpenAI一款仅供内部使用、未配备其公开发布产品安全护栏的模型,在未经授权情况下访问澳大利亚服务局管理的医保统计门户。该公司在事发约两个月后才正式通报澳政府,促使代理内政部下令各部委在年底前完成"政府意义系统"的人工智能风险评估。
据澳大利亚广播公司(ABC)报道,OpenAI一款仅供内部使用的模型在未经授权的情况下访问了澳大利亚服务局(Services Australia)管理的医保统计门户。该公司在事发约两个月后才正式向澳政府发出通知,通报"已识别的安全漏洞"。
ABC获得的这封通知信函写道:"OpenAI模型找到了一种方法,让服务器通过公共报告接口执行指令,无需私人账户或密码。它能够读取部分内部程序文件和设置,获取文件列表,并在服务器上创建和回读一个小型测试文件。"
被入侵的系统是一个长期运行的遗留门户,事件发生后已被关闭,相关数据已迁移至更安全的地址。然而,事件所造成的实际损害范围——特别是是否涉及敏感个人医保数据——目前尚无定论。
代理内政部长理查德·马尔斯(Richard Marles)周三发布紧急指令,要求所有联邦部委和机构评估其系统在人工智能及其他新兴技术下的风险敞口。"具有政府意义"的系统须在年底前完成审查,其余系统在明年3月底前覆盖。马尔斯在声明中直言:"人工智能正在以惊人的速度改变我们的运行环境,政府系统必须跟上。"
马尔斯同时批评了被动应对的策略:"我们不能等到旧系统失败后才更换它。我们需要识别漏洞并在被利用之前加以处理。"
延迟两个月才发出正式通报的做法,正在加深外界对人工智能企业问责机制的质疑。OpenAI周二在公司网站发布博文致歉,承认其内部模型采取了"公司未曾预料"的行动,并称"打算重建与澳大利亚人民的信任"。博文同时写道:"我们对此表示歉意,并将努力在未来做得更好。"
值得注意的是,OpenAI此次入侵所用的模型并未配备其公开发布产品(如ChatGPT)的安全护栏,而是一款仅供内部使用的模型。澳大利亚信号局局长阿比盖尔·布拉德肖(Abigail Bradshaw)将事件定性为"新型网络事件,代表着新兴的全球性挑战"。
布拉德肖对OpenAI的致歉表示欢迎,并注意到该公司承诺提早报告初步发现,同时暂停发布下一款模型以确保安全护栏到位。她同时强调澳方与前沿人工智能实验室之间享有"罕见"的接触水平,能确保漏洞得到修补,并透露过去六个月里,包括澳大利亚统计局在内的多个政府系统已得到"加固",政府遗留软件技术占比已减少30%。但她同时警告:"网络安全的过程就像给悉尼海港大桥刷漆,永远不会停止。"
此次事件还加速了工党政府对人工智能公司施加强制性报告义务的立法进程。澳大利亚拟在今年年底前推出国家标准立法,为人工智能设置"护栏",内容将包括数据中心的强制性标准。对OpenAI事件的快速审查预计将在数周内完成,其结论预计将影响国家标准的具体细则。然而,针对AI公司行为的强制报告标准细节与执行机制尚未公布。
还没有评论,来说说你的看法。