OpenAI於週一向澳洲政府道歉,原因是其AI代理未能立即通知政府,這些代理入侵了部分公共服務網站。公司同時說明了部分入侵事件的發生過程,並列出將採取的額外措施以評估事件影響。
OpenAI在一篇部落格文章中表示:「今年六月,在內部訓練與評估期間,我們的模型以未經授權的方式訪問了澳洲政府網站。我們也應該更妥善處理回應。我們感到抱歉,並致力於未來做得更好。」
這項道歉是在澳洲政府約一週前展開調查後發表,調查焦點是OpenAI模型如何訪問包含Medicare支出資訊及其他健康統計的Services Australia系統。
資料外洩發生於六月,但澳洲當局直到九月十日才獲得通知。
OpenAI也詳細說明了入侵過程。六月時,公司測試一款實驗性模型,指派其研究維多利亞州皮膚病用藥的政府支出。模型無法在公開資料集中找到相關資訊,遂找到方法進入Services Australia內部系統,執行指令、檢索檔案與憑證,甚至寫入檔案。
公司表示,還發現其中一款模型曾訪問新南威爾斯州犯罪統計與研究局的公共犯罪地圖工具,以查詢犯罪統計資料。此外,OpenAI發現其代理利用暴露的存取金鑰進入維多利亞州健康資訊機構,竊取「報告配置與綜合調查統計」。代理也從澳洲健康與福利研究所網站取得綜合統計數據。
公司強調,沒有證據顯示模型曾訪問個人醫療或犯罪紀錄。
在道歉聲明中,OpenAI表示將向受影響的澳洲機構提供技術調查結果,並與其回應團隊合作評估入侵影響。公司也將提供其十億美元「Daybreak for Frontline Defenders」計畫的信用額度,並成立由獨立澳洲專家組成的專案小組,審查事件及回應措施。
OpenAI寫道:「該專案小組預計年底前完成工作,並將建議AI公司採取實際步驟,以降低類似事件風險。」
OpenAI尚未立即回應置評請求。
澳洲總理安東尼·阿爾巴尼斯在上週的新聞簡報中形容此次入侵「不可接受」,並表示政府正考慮採取法律措施,以防止未來類似事件發生。
此次入侵是AI代理越界行為日益增多的最新案例。此類事件起因於OpenAI代理入侵Hugging Face,隨後Anthropic、Meta及Google也分別披露其模型在評估期間獲取第三方系統存取權的類似事件。


