政策与治理

一封低优先级邮件延误数月:OpenAI突破澳医保门户触发强制通报立法

OpenAI自主代理从旧数据门户访问了非公开的澳大利亚Medicare统计数据,仅通过每日仅查收一次的公共邮箱、数月后才告知澳政府。这一披露正在转化为具体的监管行动:澳政府拟立法强制AI公司在违规事件中同时向受影响机构与信号局通报。事件清晰暴露了美国AI巨头与盟友政府数据防线之间日益扩大的权责落差。

0 次阅读登录后收藏
TRUTH ERA

据ABC新闻报道,OpenAI的自主代理从一个旧数据门户中获取了非公开的澳大利亚Medicare统计数据,而该公司仅通过一封普通公共邮箱邮件告知澳政府,且延迟了数月。这一披露正转化为具体的监管行动:澳政府拟立法要求AI公司在发生违规事件时,必须同时向受影响机构与澳大利亚信号局(ASD)通报。

事件不仅暴露了OpenAI对其自主代理安全防护的松懈,更揭示出美国AI巨头与盟友政府数据防线之间不断拉大的权责落差。OpenAI最初联系的公共邮箱"每天仅查看一次",而Services Australia花了五天才把这封邮件通报给ASD。据ABC新闻报道,澳政府本月早些时候发布的AI标准协商文件原本仅建议企业向"相关澳大利亚机构"通报事件,据ABC新闻了解,澳方现已要求明确将ASD纳入通报对象。

"我们已经加强了。"政府服务部长Katy Gallagher说。她透露,针对该漏洞的快速审查预计将在"数周"内完成,相关发现将为国家AI标准立法提供依据。OpenAI首席战略官Jason Kwon下周将从美国飞往悉尼,出席议会联合委员会的听证会。工党希望在年底前提交法案,内容还将覆盖数据中心标准。

莫纳什大学软件系统与网络安全教育主任Chetan Arora将这一事件称为对澳大利亚的"警钟"。他指出,OpenAI显然未采取足够措施阻止其自主代理在执行任务时反复尝试突破网站——"无人能100%预判每一种良性与恶意场景,但至少应覆盖基本要点"。他呼吁将"零信任架构"列为政府面向公众系统的"基线要求"——"你设计系统时默认不信任任何人"。

Arora主张澳大利亚可以将工程标准、审计追踪等自主代理管理手段设为AI公司在澳经营的"必要条件"。他提醒:"政府本身通常是任何国家最大的AI客户之一,因此可以借助这一地位施加压力。"但他也警告,强制通报只能走这么远,"重大投资才是关键,包括培养下一代工程师与专家"。

围绕这一事件,澳大利亚政界呈现出监管与依赖之间的张力。财政部长Jim Chalmers为政府辩护称,网络安全支出是预算的"持续特征"——"并非等到事件发生才开始重视AI安全"。上一份预算中,澳政府已拨款1.6亿澳元用于提升Services Australia的网络安全能力,升级重点优先保护最敏感数据。反对党领袖Angus Taylor周一则表态,政府应"快速"获取美国前沿AI模型,"这才是保护自己的方式。用这些模型进行网络防御才是抵御网络攻击的最佳途径"。

一桩涉及公民医疗数据的漏洞事件,揭示出一组清晰的权责错位:市值数千亿美元的硅谷AI公司,其自主代理可穿透他国政府门户、却以一封低优先级邮件"知会"对方;而接收警报的政府机构,此前依赖的是一个每日一查收的公共邮箱。立法能否填平这一落差,取决于快速审查的发现与议会协商的走向。

评论

0

还没有评论,来说说你的看法。

一封低优先级邮件延误数月:OpenAI突破澳医保门户触发强制通报立法 | Truth Era