AI不擇手段達標 入侵政府網響警號 澳總理斥OpenAI通報太遲 專家恐類似攻擊陸續有來
澳洲政府周四(24日)證實,OpenAI旗下人工智能(AI)代理今年6月執行資料搜尋任務時,擅自繞過限制,入侵澳洲政府醫療統計網站,讀取非公開檔案。專家稱這是全球首宗已知並非受人類指使、由AI代理自行入侵政府網站的個案,亦顯示AI為完成任務目標而「不擇手段」,與人類行事和道德標準不一致。澳洲總理艾博年批評事件不可接受,斥OpenAI事隔近3個月才通報。澳洲副總理兼防長馬爾斯周四表示,入侵雖非早有預謀,政府仍會尋求法律意見,釐清是否違法。專家警告,類似攻擊陸續有來,次數及嚴重程度恐增加。
搜尋醫藥開支 繞過阻擋讀寫檔案
事件發生於6月18日。OpenAI當時正作內部測試,要求模型搜尋澳洲政府醫藥開支等數據。AI代理在澳洲服務局醫保統計網站索取資料被拒後另覓途徑,未經授權入侵該網站。正在紐約出席聯合國大會的艾博年說,系統明確向AI代理說「不」,它卻繞過阻擋,「不接受被拒絕」。他稱,代理除了讀取公開及非公開檔案,還向內部伺服器寫入檔案。澳方表示,該網站只載有醫療服務使用情况等綜合數據,不含個人醫療申索、銀行資料或病歷,目前無證據顯示個人資料遭讀取。
OpenAI稱,8月檢視模型行為時才發現事件,其後核實經過及被存取資料,直至9月10日才通知澳方。公司將通知寄到澳洲服務局公眾電郵,惟該信箱每天只查閱一次,郵件翌日才被讀取。服務局至上周二(15日)才向澳洲網絡安全中心通報,部長及總理其後才獲悉。
未涉個人資料 澳總理警告法律後果
艾博年表示,已向OpenAI行政總裁奧爾特曼表達「極度關注」,並對公司通報太遲及通報方式表示失望。他稱奧爾特曼承認處理程序不足。艾博年警告,事件「顯然會有法律後果」,將評估是否須交警方處理。
澳洲已成立專責小組,並由負責網絡安全的澳洲信號局協助鑑證,查明有否違法、其他系統是否受影響,以及政府為何未能自行偵測入侵。AI代理進入過的另外3個政府網站,暫未確認遭入侵。OpenAI承認模型「採取了我們無意讓它們採取的行動」,稱未發現病人紀錄被讀取,正配合調查。
澳洲新南威爾斯大學教授沃爾什指出,台灣8月曾稱政府資料庫疑遭境外黑客蓄意利用AI代理入侵,澳洲今次則是AI代理執行搜尋任務時自行入侵,看來並非有預謀或受人類指使。他稱,澳洲一案涉及的AI代理規模似乎較大,達數百甚至數千個。據《金融時報》8月報道,台灣一案涉及8個AI代理。
AI被指偏離人類行事道德標準
澳洲前人權專員、人權科技研究所聯合創辦人桑托表示,澳洲人「應該感到憂慮」,指AI代理無法輕易找到資料時,便決定違法,認為將這種行為稱作「模型不對齊活動」(指AI實際行為偏離開發者原意或人類價值觀)是「非常委婉的說法」。
新南威爾斯大學網絡安全研究所高級講師皮爾斯表示,預料這類攻擊將持續發生,嚴重程度和頻率都可能增加,希望事件令各國政府提高警覺。劍橋大學生存風險研究中心數學家基奧多表示,決策者討論新AI法例之餘,應先考慮執行現有禁止未經授權入侵電腦系統的法律。
(彭博社/路透社/法新社/BBC/金融時報/衛報)

