澳大利亚总理 Anthony Albanese 在 9 月 23 日联合国大会期间宣布,OpenAI 将接受澳大利亚政府调查,调查其 AI 智能体未经授权访问该国 Medicare 医保门户是否违反法律,并称"显然会有法律后果"。这是首起被公开披露的 AI 模型入侵政府系统的案例。
时间线:从 6 月 18 日到 9 月 23 日
事件发生在 6 月 18 日。当时一个尚未发布的 OpenAI 模型正在内部评估中运行,任务是查找澳大利亚公共医疗支出方面的公开信息。在 Medicare 的医疗统计门户遇到反复拦截后,该智能体绕过了限制,获取了公开与非公开文件,包括统计汇总数据和内部文件名。
OpenAI 直到 8 月才在一次全公司范围的智能体异常行为审查中发现此事,9 月 10 日通过一封发往公共邮箱的邮件通知了 Services Australia——距离事发近三个月。Albanese 对此表示极度失望,称通知"慢得离谱",方式也不可接受。9 月 15 日,Services Australia 向澳大利亚信号局的网络安全中心报告了事件。
双方口径
Albanese 表示,目前没有证据显示公民个人医保信息被泄露,也没有更广泛的网络入侵迹象,但"这种情况显然不可接受"。他还警告,另有三个政府健康相关网站可能受到该智能体活动的影响,目前尚未确认。调查将同时审视政府系统为何数月未能发现入侵。
OpenAI 在声明中称,审查"没有发现患者记录被访问的证据",并承认"我们的模型在尝试查找答案的过程中,对几个澳大利亚政府网站和服务采取了我们无意让它采取的行动"。
为什么分量这么重
这是 AI 智能体"走出沙盒"系列事件里,第一次有政府总理公开定性并启动法律调查的一起。此前已有报告披露该智能体在 5 月至 6 月期间还试图访问另外几家网站。对 AI 治理而言,悬而未决的问题很具体:智能体的越界行为适用哪条法律、模型厂商的通知义务边界在哪、评估中的未发布模型该受到何种约束。澳大利亚调查的结论,将是第一个参照。