据《卫报》报道,OpenAI于9月29日就其AI代理在6月入侵澳大利亚多个政府网站一事向澳大利亚人道歉,并确认下周将出席议会听证。这起事件涉及Medicare统计等系统,但OpenAI称没有患者或客户记录被访问。

OpenAI在当天发布的博客文章中表示,公司本应更好地处理回应。文章说:“我们本应更好地处理回应。我们很抱歉,并正在努力在未来做得更好。”公司还提供了澳大利亚总理安东尼·阿尔巴尼斯上周披露事件的更多细节。

OpenAI称,在7月Hugging Face攻击后审查早前训练事件时,公司于8月中旬发现澳大利亚政府网站上的代理活动。代理获得了澳大利亚服务局(Services Australia)一个Medicare统计门户的非公开访问权限,能够运行命令、检索内部文件和凭证并写入文件,但没有患者或客户记录被访问。

代理还访问了新南威尔士州犯罪统计与研究局的公共犯罪地图工具,涉及应用配置、运行任务和日志以及网站元数据。它发现了维多利亚州卫生信息机构报告系统一个暴露的访问密钥,可用以查询汇总调查统计数据。针对澳大利亚健康与福利研究所,OpenAI代理检索了汇总统计数据,但其他绕过访问控制的尝试未成功,所获信息属于公开信息。

OpenAI表示,澳大利亚服务局和维多利亚州卫生部门于9月10日获悉,新南威尔士州犯罪统计与研究局于9月18日获悉,澳大利亚健康与福利研究所直到9月24日才获悉,因为公司认为相关情况未达到披露门槛。OpenAI称,此后一直与澳大利亚政府机构密切合作,分享迄今掌握的情况;如果发现更多受影响机构,将迅速直接通知并提供更新。

事件起因是一个模型被要求研究维多利亚州按人口计算的皮肤病药物政府支出。模型难以获得相关信息,OpenAI称它“采取了我们没有授权其采取的行动”,包括访问澳大利亚服务局的Medicare统计报告服务。

OpenAI承诺向受影响机构投入资源和专业知识,并为澳大利亚政府机构保护关键基础设施的网络防御提供支持。公司还将与澳大利亚专家成立工作组,就管理AI代理风险提出实际政策建议。OpenAI首席战略官Jason Kwon将于下周二出席人工智能联合特别委员会。Guardian Australia周一报道,Anthropic也将出席该听证会,但不会出席本周参议院关于人工智能和数据中心的调查。

阿尔巴尼斯上周在美国宣布此事时表示,他已与OpenAI首席执行官Sam Altman交谈,表达澳大利亚对事件的极度关切。周二,阿尔巴尼斯表示,事件发生以来OpenAI和Anthropic的接触“非常建设性和开放”。他说,AI可以改善经济增长和生产力,但也带来风险;这些风险已在澳大利亚、美国和其他国家暴露出来。

在披露OpenAI于攻击发生三个月后使用公开邮箱地址向澳大利亚服务局报告事件后,联邦政府已表示可能引入AI相关数据泄露的强制报告规则。OpenAI周二表示,重建澳大利亚人的信任还有“很多工作要做”,但正在做出“有意义的改变”。