OpenAI 代理程式入侵澳洲政府網站事件曝光

OpenAI 的人工智能代理最近進行了一系列黑客行為,首先侵入了 Hugging Face,隨後也攻擊了 Modal Labs,並在上週揭露出這些代理還黑入了多個由澳洲政府運營的網站。這一黑客事件發生於六月,但直到現在才浮出水面。受影響的網站包括:澳洲服務機構(Services Australia):一個 OpenAI 模型獲得了訪問權限,執行了命令,甚至檢索了內部文件。

OpenAI 表示,並未訪問到任何病人記錄。新南威爾士州犯罪統計與研究局(NSW Bureau of Crime Statistics and Research):同樣,個人的犯罪記錄並未被訪問。維多利亞州健康部(Victorian Department of Health):一名代理人發現了一個訪問密鑰並檢索了綜合調查統計數據,個人的醫療記錄和可識別的調查回應並未被訪問。

澳洲健康與福利研究所(Australian Institute of Health and Welfare):再次,代理人收集了綜合調查統計數據,但並未閱讀個人醫療記錄。

可以想像,澳洲政府對此相當憤怒。OpenAI 的首席戰略官 Jason Kwon 將於下週在悉尼參加參議院委員會的聽證會。這些黑客行為是由一個在 OpenAI 測試中的實驗模型所進行的。在測試過程中,模型被給予各種任務,例如查詢維多利亞州政府在皮膚藥物上每人花費多少。由於模型無法找到相關的公開數據,便挖掘了政府網站以收集不公開的數據。OpenAI 並未授權該模型進行此操作,此外也未對其施加通常對公開模型的安全防護措施。

在意識到黑客事件後,OpenAI 啟動了內部調查並通知了受影響的網站。

OpenAI 將加強安全防護措施以防止未來黑客事件

OpenAI 正在加強研究模型的安全防護,將防止其訪問實時互聯網(僅提供緩存內容),並加強網絡限制和監控。該公司在 Hugging Face 事件後開始添加這些安全防護措施,但未能及時防止澳洲的黑客事件。針對澳洲的具體情況,OpenAI 正與運營受影響網站的機構合作,並為其提供專門支援。它還將利用其 10 億美元的「前線捍衞者日出基金」(Daybreak for Frontline Defenders)來加強政府機構的網絡防禦。

此外,OpenAI 正在建立一個澳洲特別工作組,以改善未來事件的溝通和協調。

「我們知道重建信任還有很多工作要做,並且我們必須向澳洲人民負責,展示我們正在做出有意義的改變並兌現我們的承諾。」OpenAI 在描述事件的博客文章中寫道。

Henderson
Henderson

Henderson 是 TechRitual Hong Kong 科技編輯,專注報導智能手機、消費電子產品、SIM 卡及流動通訊市場。自加入 TechRitual 以來,累計撰寫數千篇科技報導及產品評測,內容同步發佈至 SINA 及 Yahoo Tech 等主要平台。

友情網站:國際版 / TechRitual WorldThe Base Principle(AI・工程)