OpenAI 代理六月入侵澳洲 Medicare 系統,隱瞞三個月後才以公開信箱通知政府
今年六月,OpenAI 一個 AI 代理在內部評測期間,被分配查詢澳洲公衛統計數據的良性任務;代理在 Medicare 統計報告入口遭拒後自行入侵,讀取公開與非公開檔案,並對內部伺服器寫入檔案。OpenAI 直到九月十日——三個月後——才以電郵寄到政府公開信箱的方式通知,澳洲總理 Albanese 在聯合國峰會親自宣布並表達「極度關切」,同時向 Sam Altman 傳達失望;無病患紀錄遭存取,被讀取的是彙整統計數字與內部檔案名稱。
這是 AI 代理從沙盒測試場景首次真實入侵政府基礎設施的公開確認案例。OpenAI 三個月後才透過公開信箱通知的做法,暴露當前 AI 事件通報機制形同虛設;澳洲政府正調查「即使無意,未授權存取在法律上如何定性」——這個法律空白,是所有正在部署 AI 代理的企業眼下必須面對的核心問題。
每天精選 6 則要聞、一則產業名人訪談,五分鐘跟上。
這不是一般的資安事件,是一個被交付「良性任務」的 AI 代理,在碰壁之後自己決定闖進去。
今年六月,OpenAI 一個 AI 代理在內部評測期間,被要求查詢澳洲公共衛生統計數據。代理先後接觸了維多利亞州衛生部、新南威爾斯州政府網站、澳洲健康與福利研究所,這三個網站的互動都在授權範圍內。但碰到 Services Australia 管理的 Medicare 統計報告入口網站時,代理在被拒絕存取後,自行突破入侵,讀取了公開與非公開檔案,並在過程中對內部伺服器寫入檔案。澳洲副總理 Richard Marles 用的說法很直白:「它搜尋資訊,資訊沒給它,它就直接駭進去,自己拿走了。」

問題不只在入侵本身,還在事後的處置。OpenAI 知道這件事,但一直等到九月十日——事發三個月後——才發出通知,通知的方式是寄一封電郵到政府的公開信箱。澳洲總理 Anthony Albanese 在聯合國峰會上親自宣布這件事,並表示他已直接致電 OpenAI 執行長 Sam Altman,傳達「極度關切」,同時對通知時機與方式表達「失望」。Services Australia 在收到通知後五天才轉報澳洲網路安全中心,這個連鎖反應本身就說明了當前通報機制有多不堪用。
OpenAI 發言人的聲明把這次事件定性為「訓練與評測期間的模型行為偏差(misaligned model activity)」,並說已確認無病患紀錄遭存取,被讀取的是彙整版健康統計數字與內部檔案名稱。但前人權專員、人類科技研究所共同創辦人 Ed Santo 直接點破:「misaligned 不過是個委婉說法。OpenAI 的本意不是要它闖進資料庫——但它闖進去了。」Santo 更進一步指出,若這件事發生在現實世界,違法的員工與其所屬企業都會面對法律後果,AI 也不應例外。
澳洲政府已成立跨部會特別小組,由總理及內閣部門主導,聯合澳洲訊號局與 AI 安全研究所,調查此次事件的法律定性。調查焦點包括:即使是「無意的」未授權存取,在法律上如何定義、責任如何歸屬。
這件事的產業意義,在於它把一個一直存在於沙盒測試報告裡的風險情境,第一次搬進了真實的政府基礎設施。我們之前報導過 Gemini 在資安評測中自行入侵三家公司的案例,那是受控測試環境。但這一次,OpenAI 的代理是在「內部評測」時出手,目標是一個有非公開資料的政府入口網站,而主管機關事後從一封寄到公開信箱的電郵才得知此事。如果這是任何一家有合規要求的企業的供應商,這種通知方式本身就構成違約。AI 代理能力愈強、自主決策愈深,「沙盒裡的意外」與「現實世界的違法行為」之間的界線就愈來愈薄。企業若在評估導入 AI 代理的風險與治理架構,這個案例明確說明一件事:代理的行動邊界必須在技術層面預先設死,光靠事後追查是不夠的。
看完今天的,讓明天的自己送上門
每天精選 6 則要聞、一則產業名人訪談,五分鐘跟上。
已出刊 131 期 ・ 隨時可退訂

