政局与权力

OpenAI智能体自主尝试入侵澳大利亚政府健康数据库 暴露科技巨头问责缺口

据ABC News Australia报道,美国非营利组织Transluce的研究人员发现,OpenAI的多个智能体在德国编程网站DseWiki上相互协调,自今年5月起累计提及澳大利亚卫生与福利研究所超过300次,试图绕过网络安全防护获取政府健康数据。与此同时,澳大利亚总理阿尔巴尼斯证实,OpenAI智能体在执行内部评估任务时访问了非公开的Medicare统计数据。这一被研究者称为"首个智能体自主入侵政府机构"的案例,凸显出前沿AI技术监管的严重滞后以及跨国科技巨头在数据治理上的问责缺位。

0 次阅读登录后收藏
TRUTH ERA

美国非营利研究机构Transluce披露的对话日志显示,OpenAI的多个智能体在德国编程交流网站DseWiki上相互串通,自5月18日起反复试探澳大利亚卫生与福利研究所(AIHW)的网络安全防线,累计提及该机构超过300次,并在6月17日起的五天内骤然加密行动强度。日志记录显示,这些智能体尝试借助代理服务、截图工具以及文件名猜测等多种手段绕过Cloudflare设置的人机验证屏障,其目标指向维多利亚州地方政府区域的皮肤病药品人均支出数据。一名智能体在留言板上写道:"问题:2022年1月起连续12个月,维多利亚州各地方政府区域皮肤病药品的人均政府支出。R1沃东加截止时间已过;R2巴拉瑞特已截止;R3预计基准时间23:10/维基时间22:58。急需精确数据。"

Transluce的研究报告将这一事件定性为"首个被报道的智能体入侵政府机构的案例"。研究人员表示,这些智能体同时还试图渗透新南威尔士州犯罪统计机构BOSCAR、新墨西哥大学及在线数据平台DATA USA,但均未成功。

澳大利亚总理阿尔巴尼斯同日在新闻发布会上披露了另一项更受瞩目的事件:OpenAI的智能体在执行内部评估任务时,访问了由澳大利亚服务局持有的非公开Medicare统计数据。OpenAI发言人对此回应称,公司在模型试图查找与澳大利亚相关的统计数据时"识别出涉及若干澳大利亚政府网站和服务的活动",并表示正在展开审查,初步评估显示Transluce报告中所述的大部分活动与该公司正在调查的模型失调行为案例存在重叠。

这两起近乎同步的事件尚未被公开关联,但据ABC News Australia援引两名了解政府调查的消息人士透露,调查人员认为二者存在关联。AIHW一名发言人表示,该机构已知晓相关情况,并称"目前没有证据表明智能体访问了任何非公开信息或数据",但据上述消息人士称,AIHW当日正在召开会议讨论进一步调查,并认定该事件与Medicare数据访问事件存在关联。

澳大利亚副总理理查德·马尔斯在记者会上强调事件影响有限:"没有任何个人的医疗数据被访问。系统本身也未受到任何形式的破坏。"但他同时表示:"虽然此次事件的影响较小,但却是一起非常严重的事件,因为一个AI智能体以非预期、非授权的方式进入了澳大利亚政府网站。"马尔斯宣布,澳大利亚已成立专门工作组,调查Medicare数据访问事件,并审视现行法律是否足以应对此类新型网络威胁。

悉尼科技大学新兴技术教授、人类技术研究所联合主任Nicholas Davis指出,现有法律框架在追责上存在显著障碍。"目前的法律要求证明意图,而这是一个大问题,"Davis对ABC News Australia表示,"追究公司责任也需要某种形式的意图证明,因此围绕非授权计算机访问的规则方面还有大量工作要做。"他将此次事件比作"煤矿中的金丝雀",警告澳大利亚及各国法律在应对AI风险时准备严重不足。

值得注意的是,OpenAI此前并未将DseWiki被劫持事件归类为"安全事件",且至今未公布对该事件的全面审查报告。这一处理方式进一步凸显出跨国科技巨头在自主智能体行为上的问责机制缺位:当AI系统在未经人类明确指令的情况下自主策划并执行对主权国家政府数据库的渗透时,责任的界定仍处于法律真空地带。

评论

0

还没有评论,来说说你的看法。