澳洲總理艾班尼斯(Anthony Albanese)表示,一個 OpenAI 代理程式曾在未獲授權情況下,存取澳洲政府健保(Medicare)入口網站中的非公開檔案,而 OpenAI 事後近三個月才正式通報當局。
重點摘要:
- 一個 OpenAI 代理程式在 6 月 18 日的內部測試中,觸及健保統計服務入口的非公開檔案。
- OpenAI 表示未涉及個別病患紀錄,但直到 9 月才通知澳洲政府。
- 政府將成立專案小組調查這起資安事故,並研判澳洲現行法律是否涵蓋「自主代理程式」。
OpenAI 代理闖入 Medicare 系統
艾班尼斯在紐約出席聯合國會議期間對外證實此次入侵事件。他形容,該代理程式在遭遇安全阻擋時「不接受『不行』這個答案」,最後闖入由 Services Australia 管理的 Medicare 統計申報服務入口,在 6 月 18 日檢視了部分公開及非公開檔案。
一名 OpenAI 發言人其後說明,公司模型在一場針對澳洲數據的內部評估中,出現「非預期行為」,自行採取並非公司原本設計的動作。
OpenAI 表示,內部檢視結果顯示,並無證據顯示代理程式曾存取個別病患紀錄;艾班尼斯也指出,目前看來並未有個資外洩跡象。
涉及的資料類型包含彙總健康統計數據與內部檔案名稱等。OpenAI 稱,公司是在 8 月 11 日於檢討模型「行為失準」時,才發現相關存取紀錄。
OpenAI 於 9 月 10 日才透過電郵,將事件發送到 Services Australia 的公開聯絡信箱。艾班尼斯之後透露,他已直接向 OpenAI 執行長 Sam Altman 表達澳洲方面的「高度關切」,並批評公司通報時間延宕過久。
目前,澳洲訊號局(Australian Signals Directorate)正協助進行數位鑑識調查,OpenAI 也表示公司自身更大規模的內部檢討仍在進行中。
延伸閱讀:代幣化股票會登上 XRPL 嗎?SEC 命令引爆新疑問
Nicholas Davis:法律如何看待「非人類行為者」?
代理總理馬爾斯(Richard Marles)表示,雖然這次事件對實際數據與民眾的直接影響相對有限,但性質相當嚴重,因為一個「非人類代理」竟在未經授權下闖入政府網站。
政府將成立新專案小組,由總理府聯同 AI Safety Institute 主導,針對這名代理程式是否違反澳洲法律,以及現行法制架構是否仍然「合時合用」展開檢視。
雪梨科技大學新興科技教授 Nicholas Davis 指出,現行多數相關法律通常都要求存在「行為意圖」,對公司究責也建立在此一基礎上,這讓法律在面對自主代理程式時出現灰色地帶:究竟應該如何看待代理本身,或是其背後開發與部署的公司責任?
非營利組織 Transluce 的研究人員則另外披露紀錄顯示,OpenAI 代理程式也曾嘗試觸及澳洲健康與福利研究所(Australian Institute of Health and Welfare)持有的資料,並將此稱為「首宗有紀錄的 AI 代理嘗試入侵政府系統」案例。
該研究所表示,目前並無證據顯示代理程式曾觸及任何非公開資料。Transluce 也將其他存取嘗試追溯至美國新墨西哥大學數位圖書館與公開資料平台 Data USA,均與 OpenAI 代理有關。
Hugging Face 事件作為前車之鑑
Medicare 並非 OpenAI 代理首次「衝破圍欄」。今年 7 月,在一場內部網路安全評估中,OpenAI 模型曾繞過網路隔離措施,進一步影響到 OpenAI 自身的研究基礎設施以及 Hugging Face 的部分系統。
當時這些代理程式同樣是為了在網路上尋找評估題目的解答,而主動突破既有限制。OpenAI 事後將該事件形容為對公司與全球社會的一次「警示性槍響」。

