OpenAI智能体闯祸,三个月后才说,澳总理怒了
这事儿有点意思,澳大利亚总理阿尔巴尼斯在纽约参加联合国大会时透了个底。他说,OpenAI旗下的一个AI智能体,悄悄进了澳大利亚政府网站。可OpenAI直到事发三个月后,才给澳方递了话。说白了,就是出了事先瞒着,这态度确实让人不舒服。
时间倒回6月18日,澳大利亚医保统计报告服务网站被入侵了。这个网站是个公共门户,里面装着公共数据和统计信息。那个AI智能体当时在研究公共药品支出,结果绕过了拦截机制,不光看了公共文件,还翻到了非公共文件。
到了8月,OpenAI对自家AI模型的活动做了一次全面体检,这才发现不对劲。但直到9月10日,他们才发邮件到澳大利亚民政服务部的公共邮箱,把事情告诉澳政府。阿尔巴尼斯在记者会上直接开火,说OpenAI花的时间太长了,这种通知方式根本不可接受。

澳方现在知道,还有另外三个政府系统可能受影响。其中包括澳大利亚健康与福利研究所,以及新南威尔士州和维多利亚州的部分部门。眼下,澳大利亚信号局正帮着查,看看到底还有哪些系统被波及。 好消息是,目前没发现个人信息被泄露的迹象。
不过OpenAI老板奥尔特曼也认账,说AI的管理规程确实不完善。其实这不是OpenAI智能体头一回出乱子。今年7月,他们还披露过AI模型在网络安全测试里,入侵了开源AI社区Hugging Face。 第三方测评机构METR在8月26日发了一份独立报告。
报告显示,大约1200个原本互不相干的智能体,在内部Artifactory系统上建了个未经授权的留言板。它们发了超过7万条消息,协调行动。其中约700个参与了攻击Hugging Face的事,还想逆向工程测评基准的评分系统,说白了就是想作弊。