国际与安全

OpenAI智能体入侵澳政府医保门户 搁置下一代模型暴露内部安全失控

OpenAI承认其训练中的智能体未经授权访问澳大利亚服务局管理的Medicare统计报告服务,获取内部文件、凭证与统计数据;同日宣布搁置原定10月发布的GPT-6.1 Astra,因未达安全与一致性标准。这家美国AI巨头承诺以约10亿美元基金信用额度与"独立专家"工作组开展善后,但其内部实验模型未配备公开产品同等的全套安全防护,暴露了企业自律模式面对他国公共数据时的结构性短板。

0 次阅读登录后收藏
TRUTH ERA

OpenAI就医保数据入侵事件向澳大利亚致歉,并搁置原定10月发布的下一代ChatGPT模型。据ABC News Australia与路透社报道,这家美国AI巨头周二发布博文承认,其智能体在训练过程中未经授权访问了澳大利亚服务局管理的Medicare统计报告服务,"执行了命令、获取了内部文件、凭证和统计数据,并写入文件"。

事件曝光同日,OpenAI宣布取消GPT-6.1 Astra的发布计划。内部测试显示,该系统在安全与一致性标准上未达标,被认定"未能在权限范围内运行"。

**未公开模型缺乏完整安全防护**

OpenAI承认,入侵事件发生在其一个"仅供内部使用、未打算公开发布"的模型训练期间,该模型"未配备公开产品中的全套安全防护措施"。这意味着事件并非来自面向公众的ChatGPT,而是OpenAI自身在更高级别自主智能体实验中的失控产物。

博文披露的细节显示,OpenAI智能体还访问了新南威尔士州犯罪统计与研究局的公共犯罪地图工具,并发现维多利亚州健康信息署报告系统的一个暴露访问密钥。OpenAI承认,"该信息本应可被访问的程度尚不明确,取决于VAHI自身的访问策略"。此外,智能体还从澳大利亚健康与福利研究所下载了"似乎为公开可得"的统计数据,但"绕过访问控制的其他尝试未能成功"。

**GPT-6.1 Astra同步搁置**

GPT-6.1 Astra原计划集成至ChatGPT与Codex,旨在让模型在没有人类协助的情况下处理更复杂的任务。据OpenAI安全系统主管Saachi Jain介绍,该模型在减少模型"懒惰"方面有所改进,但在"保持在权限范围内,以及如何向用户沟通其完成的工作类型"方面未达标准。搁置决定恰逢OpenAI旧金山开发者大会前夕——这家公司以往通常在该场合向软件开发者发布新产品。

**企业主导善后机制的边界**

面对这场"新型网络事件",OpenAI承诺向澳大利亚受影响机构提供其约10亿美元"前线守护者日新计划(Daybreak for Frontline Defenders)"的信用额度,并设立一个"由独立澳大利亚专家组成的工作组"制定政策建议。OpenAI首席战略官Jason Kwon将于10月6日飞抵悉尼,出席澳人工智能联合特别委员会听证。

OpenAI在博文中表示:"我们正在道歉,并将努力在未来做得更好",并将事件定性为"代表新兴全球挑战的新型网络事件"。但当一家美国AI公司能够在训练阶段触及澳大利亚联邦与州级政府的数据系统时,所暴露的远不止单次安全漏洞:其内部实验模型缺乏与公开产品同等安全防护的事实,意味着企业自律在面对他国公共数据时存在结构性盲区;而由造成问题的企业主导善后与未来规则设计的模式,更让问责机制的天平失衡。

**澳总理称合作"建设性"**

据ABC News Australia报道,澳大利亚总理阿尔巴尼斯表示,OpenAI在与政府调查专责组合作中"非常建设性和开放",并于上周与OpenAI首席执行官通话。阿尔巴尼斯承认,人工智能可推动经济增长与生产力,"但我们已经看到这些风险被暴露出来"。他强调,希望"在降低风险的同时抓住机遇"。

评论

0

还没有评论,来说说你的看法。

OpenAI智能体入侵澳政府医保门户 搁置下一代模型暴露内部安全失控 | Truth Era