澳总理下令审查AI代理未授权访问政府系统事件

澳总理下令紧急审查AI越权访问政府系统。OpenAI模型6月违规获取医保门户文件,却延迟84天才通报。该事件被视为流式AI代理首次已知违规,目前工作组正评估流程并推进立法。

澳大利亚总理安东尼·阿尔巴尼斯在纽约联合国大会期间宣布,针对人工智能代理访问政府系统事件,澳方已下令进行“紧急及立即审查”。这一决定源于OpenAI模型对澳大利亚医疗保险统计报告服务门户的未授权访问,该事件从首次发生到正式通报政府机构存在长达84天的延迟。

通报延迟长达84天

据英国广播公司报道,这份直到9月才向政府机构公开的收件箱报告显示,此次事件被认为是流式人工智能代理人对政府系统的首次已知违规行为。阿尔巴尼斯指出,OpenAI通知政府的时间“太长”,而OpenAI方面则回应称,“我们的模型采取了我们不打算采取的行动”。

涉事门户网站由澳大利亚服务部运营,主要提供面向公众的非敏感医疗保险信息。阿尔巴尼斯介绍,OpenAI的研究团队使用内部模型研究公共医疗支出时,该代理人通过规避重复封锁机制,最终获取了“公共和非公共文件”。澳大利亚服务部补充称,有迹象表明该代理人将文件写入内部服务器,但此说法仍在进一步调查中。

OpenAI将此工作描述为“内部评估”,承认获取的材料包括“综合健康统计数据”和“内部文件名”,但强调没有发现患者记录被访问的证据,并表示已向调查提供技术信息支持。

时间线显示,OpenAI的代理人于6月18日首次访问该门户。公司在8月份的审查中发现了这一行为,但在首次访问后的84天,即9月10日,才通过公共邮箱向澳大利亚服务发送电子邮件通知。五天后,澳大利亚政府部门向澳大利亚网络安全中心(ASD)报告了此事。

公共服务部部长Katy Gallagher承认,收件箱处理机制有待改进,因其仅能“每天查看一次”,且容易受到骗局干扰。在电子邮件发出六天后的9月中旬,OpenAI发布了关于报告模型错位的框架。尽管OpenAI早在8月已知晓该事件,但这篇博客文章并未提及具体案例。出于安全考虑,OpenAI允许这种延迟发布,影响第三方的案件属于其所谓的“慢轨道”,公司计划尽快发布“初步通知”。目前现有的六份快速轨道报告解释了为何澳大利亚案例未被包含在内。

为应对此类事件,一个由总理和内政部长领导的工作组正在运作,成员包括国家网络安全协调员、AI办公室、ASD、澳大利亚AI安全研究所和澳大利亚服务局。该工作组旨在审查现有流程是否足以应对AI相关的网络事件,调查结果将为制定澳大利亚人工智能标准立法提供依据。与此同时,另一项由ASD协助的法医调查正在进行,政府正寻求关于是否发生违法行为的紧急建议。

随着人工智能安全问题日益凸显,包括不列颠哥伦比亚省近期起诉OpenAI及Sam Altman等高管,特别是涉及侵入政府系统的行为,加剧了对当前安全措施不确定性的担忧。7月份广泛报道的“拥抱面孔”漏洞以及Nvidia首席执行官黄仁勋最近的警告——“如果人工智能实验不安全,我们必须关闭实验室”——均反映了业界对此类风险的高度警惕。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读