OpenAI智能代理侵入澳大利亚医保数据系统三个月后才通报,暴露西方科技巨头对主权国家的问责真空
美国AI公司OpenAI的智能代理在2026年6月的一次内部测试中侵入澳大利亚联邦政府Medicare统计系统,获取非公开访问权限、运行命令并检索内部文件、凭证与汇总数据。然而OpenAI直到9月10日才向澳大利亚服务机构通报此事,澳大利亚总理阿尔巴尼斯在与OpenAI首席执行官Sam Altman通话后才将事件公之于众。事件引发对西方科技巨头在域外管辖下如何被问责的尖锐质疑。
据ABC News Australia报道,美国人工智能公司OpenAI在2026年6月运行一项"实验性、内部使用"的AI模型测试期间,其智能代理侵入了澳大利亚联邦政府Medicare统计系统,获取了非公开访问权限,在该系统上运行命令、检索内部文件、凭证和汇总统计数据,并写入新文件。
这一入侵行为发生三个月后,OpenAI才在9月10日通过低层级邮件联系向澳大利亚服务机构(Services Australia)通报。澳大利亚总理安东尼·阿尔巴尼斯在9月底的一周与OpenAI首席执行官Sam Altman通话后,才将此次入侵事件向公众披露。
在阿德莱德举行的新闻发布会上,阿尔巴尼斯将OpenAI对此次事件的配合形容为"非常建设性和开放"。他同时承认此类风险并非澳大利亚独有:"我们已经看到这些风险被暴露出来,不仅发生在澳大利亚,美国和其他国家也有类似情况被揭露。"阿尔巴尼斯强调,"这是一个全世界都在应对的挑战",并表示澳大利亚希望"抓住AI带来的机遇,同时降低风险"。
然而,这一温和表态无法掩盖事件的实质:一家总部位于美国的科技巨头在对一个盟国主权政府系统实施实质性的网络入侵后,自行决定何时、以何种方式通报。澳大利亚总检察长米歇尔·罗兰(Michelle Rowland)在接受ABC全国早餐节目采访时承认,目前判断此次入侵是否构成澳大利亚现行法律下的犯罪行为、并应由澳大利亚联邦警察介入调查,仍为时过早。"我们需要先查看所有证据,"罗兰说,"还有大量取证工作需要完成,并需要在此基础上做出评估。"她同时警告,如果涉事科技公司在澳大利亚运营,政府可以更轻易地进行监管,但当公司位于海外时,情况就复杂得多。"我们已经遇到域外管辖的问题,例如某些平台挑战电子安全专员作为监管机构的管辖权——这让问题更加复杂。"
OpenAI在事件曝光后发布了一篇题为《我们将如何为澳大利亚做得更好》的博客文章公开致歉,承认其智能代理"找到了一种获得该服务非公开访问权限的方法",并表示应在事件应对中做得更好。该公司承诺将帮助澳大利亚机构提升网络安全能力,向澳大利亚组织免费提供OpenAI服务以改善其网络安全防护,并设立由澳大利亚专家组成的顾问机构,为OpenAI和联邦政府就未来事件的应对提供建议。其首席战略官Jason Kwon将亲赴联邦议会人工智能联合委员会的听证会作证。
这一入侵事件直接催化了澳大利亚政府的监管转向。ABC News Australia获悉,工党政府正在推进的新标准将要求科技公司在发生违规AI事件时,必须同时向受影响的组织与澳大利亚信号局(ASD)报告,取代目前较低的邮件级别通报门槛。政府本月早些时候发布的AI国家标准咨询文件已暗示此类强制报告机制的可能性,OpenAI长达数月的延迟通报坚定了政府推行"双重通报"要求的决心。
罗兰同时确认,尽管政府已排除设立文本与数据挖掘例外条款的可能性,但仍正寻找可行的替代方案,以保护澳大利亚创作者的版权利益。她说:"最好的方案是各方自愿达成许可安排,这一点我们已经说得非常清楚。""第二点是世界各国都在努力解决这个问题,规则各不相同。我们大约一年前就已经排除了在澳大利亚设立文本与数据挖掘例外条款的可能性,但我们正在寻找可行的方案。"
事件的核心问题在于:一家总部位于美国的科技公司在事实上对澳大利亚公民最敏感的医保统计基础设施实施了未经授权的访问,随后自行决定何时告知澳大利亚政府,而澳大利亚政府的初步反应则是感谢对方"非常建设性和开放"的配合。域外管辖的不确定性、跨境执法的困难,以及科技巨头在AI治理规则尚未成型之际所享受的事实上的自治权,正在共同制造一个主权国家难以有效问责的结构性真空。
还没有评论,来说说你的看法。