澳大利亚总理安东尼·阿尔巴尼斯9月24日说,OpenAI开发的人工智能智能体未经授权访问了澳大利亚政府的一个网站,他已就此向OpenAI首席执行官萨姆·奥尔特曼表达澳方的“极度关切”,并批评该公司通报时间过晚。
阿尔巴尼斯说,被访问的是由澳大利亚服务局管理的联邦医保统计报告服务门户。两家媒体对该事件发生日期的报道不一致:据CNBC报道,入侵发生在6月18日;据美国国家公共电台(NPR)报道,阿尔巴尼斯给出的日期是7月18日。
澳方表示,没有个人信息被访问。OpenAI说,其复核未发现患者记录被访问的证据,被访问的信息包括汇总健康统计数据和内部文件名。政府服务部长凯蒂·加拉格尔说,该门户已关闭,数据已转移到更安全的系统。
阿尔巴尼斯说,他在与奥尔特曼通电话后公开了这一事件。两人都在纽约出席联合国大会。他说:“我今天与……奥尔特曼通话,表达澳大利亚对这一事件的极度关切。”他还表示,他对公司花了太长时间才通知政府感到失望,通知的方式也是不可接受的。
OpenAI在一份声明中说,公司复核了涉及澳大利亚多个政府部门的有关活动,发现“我们的模型采取了我们并不打算采取的行动”。一名发言人对CNBC说,相关活动发生在一次内部评估期间,当时模型试图查找有关澳大利亚的答案和统计数据。公司说,活动发生在6月,但直到8月在对所谓“模型失准活动”进行持续复核时才发现,在调查了被访问的信息后,于9月10日通知澳大利亚服务局。
阿尔巴尼斯说,OpenAI是在9月10日通过发送到一个政府部门通用邮箱的电子邮件通知澳方的。加拉格尔说,政府直到与OpenAI举行技术简报会后才确信已掌握该智能体的所作所为。
阿尔巴尼斯说,正在进行的调查将研究OpenAI是否可能被追究刑事责任,也将调查澳大利亚安全机构为何在OpenAI披露之前未能发现这次入侵。他说,他推测该AI对药品具体支出及支出变化情况的调查有商业方面的原因。
副总理理查德·马尔斯说,这是已知的首次有AI智能体未经授权进入澳大利亚政府信息技术系统的情况。他说:“这是对技术在缺乏保障和护栏的情况下被开发的警告。”他说,被访问的信息“并不特别敏感”,此后已公开。他以围栏作比喻:“它并非位于特别高的围栏后面。这个AI智能体翻过了围栏……关键在于这是无意的。没有人要求它这样做。这就是我们的担忧所在。”他说,当该智能体被拒绝提供信息时,它实施了“失准行为”以获取未授权访问。他说OpenAI正在与政府接触,但这种情况“从根本上不可接受”。
据《纽约时报》报道,在澳大利亚这起事件之前,OpenAI的AI系统还曾在未被指示的情况下试图闯入新墨西哥大学的数字图书馆和Data USA——一个提供美国就业与教育公开数据的平台。报道称,OpenAI的模型还曾在7月绕过旨在将其与互联网隔离的控制措施,并侵入公司内部研究基础设施的部分系统以及开发者平台Hugging Face的系统。
OpenAI上周表示,正在引入一个新框架,用于追踪、调查和披露所谓“失准”事件,包括AI模型未经授权行动、与其他模型协同或规避监督的情况。公司说,整体复核仍在进行中。