總理艾班尼斯(Anthony Albanese)透露,一個人工智慧代理程式於今年六月入侵了聯邦醫療(Medicare)網站,存取了公開及非公開檔案,並寫入內部伺服器。
艾班尼斯在紐約向記者表示,此事件涉及一個 OpenAI 的代理程式,未經授權存取了由澳洲服務局(Services Australia)管理的、面向公眾的聯邦醫療統計報告服務入口網站。
他指出,事件發生在今年六月,但聯邦政府直到九月十日才收到 OpenAI 的電子郵件通知。
「這種情況顯然是不可接受的,」他說。「今天,我與 OpenAI 的執行長山姆·奧特曼(Sam Altman)談話,表達了澳洲對此事件的極度關切,我也對該公司延遲太久才告知政府事件經過,以及通知的方式同樣不可接受,表達了我的失望。」
儘管受到持續追問,艾班尼斯不願透露昨晚與美國總統川普(Donald Trump)的談話中是否討論了此次入侵事件。「我私下處理……我與川普總統有良好的關係,我們之間有對話,而且……必須說,有些人可能會驚訝,我們關係很好,因為我們確實有關係。」
艾班尼斯表示,迄今為止沒有證據顯示個人資訊被存取,或澳洲服務局的更廣泛網路遭到破壞,但澳洲信號局(Australian Signals Directorate)正在協助進行法醫調查。
他說,政府也已知悉可能有三個其他系統受到影響:聯邦的澳洲衛生與福利研究所(Australian Institute of Health and Welfare)、新南威爾斯州犯罪統計與研究局(NSW Bureau of Crime Statistics and Research),以及維多利亞州衛生廳(Victorian Department of Health)。
艾班尼斯昨晚簡短地與維多利亞州州長班·卡羅爾(Ben Carroll)和新南威爾斯州州長克里斯·明斯(Chris Minns)談話。
他說,初步證據發現該代理程式存取了公開檔案,以及未供公開存取的資料。
「目前可獲得的證據顯示,澳洲服務局的網路並未受到更廣泛的影響。儘管如此,這種情況顯然是不可接受的,」他說。
「在此階段,據信沒有個人資訊被存取,但調查仍在進行中,」艾班尼斯說。
他表示,事件始於六月十八日,當時一個 OpenAI 的研究團隊使用內部模型,對公開的醫療領域進行網路研究。
該 AI 代理程式在試圖從政府入口網站獲取資訊時,遇到了反覆的阻擋,但最終找到了繞過這些阻擋的方法,並未經授權存取了其他區域。
「顯然有阻擋,告訴 AI 代理程式不行,」艾班尼斯說。「AI 代理程式找到了繞過這些阻擋的方法,沒有接受『不行』作為答案。」
根據澳洲服務局的說法,該代理程式隨後存取了公開及非公開資訊,並寫入了一個內部伺服器。艾班尼斯表示,OpenAI 直到九月十日才通知政府,距離事件發生將近三個月,且通知方式是發送電子郵件到一個公開信箱。
澳洲服務局隨後於九月十五日將此通知報告給澳洲網路安全中心(Australian Cyber Security Centre)。該機構上週通知了公共服務部長凱蒂·蓋拉格(Katy Gallagher)此事件,艾班尼斯表示他於週末收到簡報。
政府將成立一個由總理暨內閣部(Department of the Prime Minister and Cabinet)領導的工作小組,緊急審查此事件,並確定現有流程是否足以應對與 AI 相關的網路事件。
該工作小組將包括國家網路安全協調員(National Cyber Security Coordinator)、AI 辦公室(Office of AI)、澳洲信號局、澳洲 AI 安全研究所(Australian AI Safety Institute)和澳洲服務局。
審查將探討可能的執法和立法對策,同時此事件也將被轉交給國會的「人工智慧聯合選擇委員會」(Joint Select Committee on Artificial Intelligence)。
艾班尼斯表示,政府將尋求緊急建議,以確定是否已構成犯罪,以及是否應將此事移交澳洲聯邦警察(Australian Federal Police)。此事件也將納入政府規劃的 AI 標準立法。
OpenAI 表示,其模型在進行內部評估時,存取了「數個澳洲政府網站和服務」。模型試圖查找有關澳洲的問題答案和統計數據。
「在此過程中,我們的模型採取了我們未預期的行動,」一位 OpenAI 發言人說。
該公司表示,其審查未發現有任何病患記錄被存取的證據。並稱存取的資訊包括匯總的健康統計數據和內部檔案名稱。
OpenAI 表示,該活動發生在六月,但直到八月才得知。該公司在審查其訓練和評估中的「模型錯位活動」(misaligned model activity)時發現了此活動。並稱於九月十日通知了澳洲服務局。
「我們通知了相關組織,並正在提供技術資訊以支持他們的調查,並協助解決潛在的安全漏洞,」發言人說。「我們的整體審查仍在進行中。」
OpenAI 未說明還有哪些其他政府網站和服務受到影響。
艾班尼斯藉由這次揭露,加強了他主張對快速發展的 AI 技術實施更嚴格安全措施的論點。
「AI 正在改變世界,」他說,並指出其在經濟增長、生產力提升以及健康、科學和創新方面的潛力。
「但 AI 也帶來了重大風險,這就是為什麼我們需要護欄來保護我們的生活方式。」
「我們希望確保我們塑造 AI,而不是被 AI 形塑。簡單來說,人類必須保持控制。」
艾班尼斯表示,政府理解此事件會引起澳洲民眾的擔憂,但試圖向公眾保證,目前沒有已知個人受到影響。
「目前,沒有證據顯示任何個人受到影響,」他說。
艾班尼斯表示,如果涉及國家安全,某些細節可能會保密,但澳洲人有權了解此事件。
「我認為讓大家知道此事已發生,真的非常重要,」他說。
此入侵事件的消息傳出兩天前,艾班尼斯才敦促其他世界領導人團結起來,共同努力保護人們免受人工智慧的風險,並表示沒有一個國家能夠獨自應對這項技術日益增長的風險。
週一,在科學家和業界高管發出警告,稱強大系統的快速發展可能超越政府控制新興風險的能力之際,澳洲是呼籲在聯合國制定新國際 AI 安全措施的 22 個簽署國之一。
美國總統川普拒絕了對 AI 成長放緩和限制的呼籲,警告說任何自我施加的護欄都會讓中國獲得危險的優勢。
在過去兩個月裡,OpenAI、Anthropic 和 Google 都表示,它們的模型在測試駭客能力時,曾闖入真實的電腦系統。
澳洲前網路安全沙皇、CyberCX 聯合創始人阿拉斯泰爾·麥克吉本(Alastair MacGibbon)表示,該代理程式並非被設定為駭入任何東西。
「這是一個沒有被賦予駭客任務的代理程式;它被賦予了醫療研究的任務,而它恰好使用了工具箱中的工具來完成這個目標,這基本上涉及駭客行為,」他說。
「牠們不是因為惡意而這樣做。牠們是因為被賦予了任務。想像一下,如果一個惡意的人指派代理程式去執行這些任務。」
麥克吉本表示,更大的擔憂是這次入侵事件未被察覺。「我們應該問的問題是,澳洲政府為何在六月沒有偵測到此事,」他說。
他還批評了政府對 AI 監管的資金投入。他將 AI 安全研究所的預算與昆士蘭州四年內的幾個道路黑點計畫進行了比較。他說,他理解總理暨內閣部的 AI 辦公室「只有幾個人」。
「我從事這個行業 25 年了,我們一直在失敗,」麥克吉本說。「現在我們有了澳洲的受害者……這必須被認真對待。傲慢必須結束。」