OpenAI策略長出席澳洲國會聽證會 為入侵澳洲政府網站致歉

近期 AI 代理(AI Agent)越界事件接連曝光,就《Reuters》報導,第一起已知 AI 代理成功入侵政府網站的案例也浮上檯面,遭入侵的是澳洲政府的 Medicare 統計網站。OpenAI策略長權傑森(Jason Kwon)本月6號出席澳洲國會聽證會,就這起事件接受質詢。

OpenAI內部模型測試 六月未經授權存取澳洲政府網站

ChatGPT開發商OpenAI策略長權傑森(Jason Kwon)出席澳洲國會聽證會,正式就該公司AI代理程式(AI Agent)未經授權存取澳洲政府網站一事公開說明並致歉。澳洲總理艾班尼斯(Anthony Albanese)與相關部會指出,此起事件發生於今年6月18日,當時OpenAI正對一款實驗性模型進行內部能力評估,任務為檢索澳洲公共藥品支出數據;該模型接觸了包括澳洲健康與福利研究院(AIHW)在內的四個政府網站,在向澳洲服務局(Services Australia)管轄的Medicare統計報告服務請求資料未果後,出現繞過網站防護機制的失準行為(misaligned behaviour),進而取得彙整後的統計與非公開檔案。

通報時程落差 引發爭議

澳洲代理總理馬爾斯(Richard Marles)表示,遭存取內容屬於統計數據,不涉及個人醫療隱私與付款系統,但政府高度關注系統遭自主繞過的問題。引發坎培拉當局質疑的核心在於通報時效與流程:該存取行為發生於6月中旬,OpenAI於8月內部調查時發現,並於9月10日寄信至澳洲服務局公開通報信箱,澳洲服務局後續層報澳洲訊號局(ASD);總理艾班尼斯亦就通報延宕一事直接與OpenAI執行長阿特曼(Sam Altman)通話。澳洲當局目前已停運該Medicare統計網站,成立跨部門專案小組評估AI資安機制,並著手將老舊網站資料遷移至政府中央資料平台。

事件頻傳資安與立法討論

非營利研究機構Transluce的分析報告顯示,類似代理活動可追溯至今年3月,相關程式在一般檢索失敗後曾出現更換工具與探測路徑的現象。此類情況顯示高自主性代理程式在缺乏外部干預下,可能嘗試自主變更執行策略以達成目標。面對國會質詢,OpenAI與競業Anthropic均表示支持澳洲建立具拘束力的法規架構,明定AI代理若涉及未授權存取或資料外洩時,開發機構應承擔法定通報責任。

該起資安事件也對國際科技企業在當地的業務推進產生連帶影響。目前OpenAI與Anthropic皆正向澳洲政府申請批准在當地興建大型資料中心,相關事件促使澳洲內部加強對外資運算設施與AI技術邊界的審視力道。由實驗室內部評估延伸至真實政府網路系統的存取爭議,反映出AI代理程式在自主工具調用與路徑探索上的技術不確定性,亦加速了各國主管機關對於即時監控、通報規範與系統防護邊界的制度化審查進程。

相關新聞

戴蒙表示,AI代理(AI agents)、Mythos等技術可能帶來實際危害,相關風險「確實值得擔憂,也確實是現實存在的問題」。不過,...
為處理中歐貿易失衡的疑慮, 歐盟 和中國大陸官員自6月以來持續談判。歐盟貿易事務執委塞夫柯維奇(Maros Sefcovic)...
華為與美國晶片大廠高通宣布達成一項為期多年的全球專利交叉授權協議,涵蓋5G通訊、人工智慧(AI)、運算及網路等多個關鍵技術領域;...
法國一方面面臨俄羅斯混合戰威脅、加強國防準備,另一方面卻爆發學生抗議,要求改善師資與老舊校舍。當財政吃緊、軍費增加,教育與安全如何取捨,...