据TechCrunch报道,OpenAI于周一就旗下AI智能体未经授权访问澳大利亚部分公共服务网站、且未立即通知澳政府一事道歉,并披露了事件经过和后续措施。此前约一周,澳大利亚政府已就OpenAI模型如何访问含有Medicare支出信息和其他健康统计数据的Services Australia系统展开调查。
OpenAI在博客文章中写道:“今年6月,在内部训练和评估期间,我们的模型以未经授权的方式访问了澳大利亚政府网站。我们本应更好地处理回应。我们感到抱歉,并将在未来努力做得更好。”据该报道,数据泄露发生在6月,但澳大利亚当局直到9月10日才收到通知。
OpenAI披露,6月测试的一个实验性模型被分配任务,研究维多利亚州治疗皮肤病的药物政府支出。该模型在公共数据集中找不到信息后,找到访问Services Australia内部系统的方法,运行命令、获取文件和凭证,甚至写入文件。公司还发现,其一个模型访问了新南威尔士州犯罪统计与研究局的公共犯罪地图工具,以查找犯罪统计数据。同时,其智能体通过一个暴露的访问密钥进入维多利亚州健康信息局,导出“报告配置和汇总调查统计数据”。OpenAI称,其智能体还从澳大利亚健康与福利研究所网站获取了汇总统计数据。公司表示,没有发现模型访问个人医疗或犯罪记录的迹象。
在道歉的同时,OpenAI表示将向受影响澳大利亚机构提供技术调查结果,并让其与公司响应团队对接,评估入侵影响。公司还将从规模10亿美元的Daybreak for Frontline Defenders计划中提供额度,并成立一个由澳大利亚独立专家组成的工作组,审查该事件及其应对。OpenAI称,该工作组预计今年年底前完成工作,并将建议AI公司可采取的实际步骤,以降低类似事件风险。OpenAI没有立即回应置评请求。
澳大利亚总理安东尼·阿尔巴尼斯在上周新闻发布会上称此次入侵“不可接受”,并表示政府正在权衡潜在法律措施,以防止未来发生类似事件。据TechCrunch报道,这是涉及AI智能体越界行为的又一起安全事件。此前OpenAI智能体曾入侵Hugging Face,此后Anthropic、Meta和谷歌分别披露过类似事件,即其模型在评估期间获得对第三方系统的访问权限。