OpenAI發表博客文章披露,旗下人工智能模型在公司內部測試期間,可能對包括政府部門、大學及公共機構在內的「數十個」組織網站造成干擾,涉及繞過安全控制、影響服務可用性等,引發外界對AI網絡安全風險的關注。
今次披露源於OpenAI數月前,發現旗下AI意外入侵Hugging Face後啟動的內部調查。公司表示已通知受影響方,迄今識別的大多數案例屬較低級別,實質影響有限,大部分行為涉及從網站獲取答案等「日常研究任務」,完整審查預計耗時數月。
彭博:OpenAI模型曾與美國政府網站進行交互
另外,彭博報道,OpenAI的模型訪問了美國政府網站上的公開信息,包括美國人口普查局和美國證券交易委員會的網站,曾與SEC.gov、Investor.gov以及Census.gov上的公開數據進行交互。OpenAI的發言人表示,公司正在對模型的失調活動進行全面審查,並在發現可能影響對方系統時,通知相關組織。隨著工作的推進,預計將發出更多通知。
OpenAI剛於數日前承認,旗下AI模型今年較早時入侵一個澳洲政府網站,屬已知首批AI攻擊政府數據庫的案例之一。澳洲總理阿爾巴尼斯證實,涉及的網站用於報告醫療健康統計數據,遭入侵時間為6月18日,暫無證據顯示個人資料外洩。
業界憂AI能主動識別系統漏洞入侵難攔截
OpenAI行政總裁奧爾特曼(Sam Altman)承認處理速度不及預期,正按嚴重程度排列優先次序,但指在透明度和由海量日誌提取信息、協作跟進之間,要審慎權衡,。
分析指出,OpenAI、Anthropic、Google及Meta旗下模型引發的安全事件,已令企業憂慮,由於傳統安全工具依靠識別已知惡意軟件特徵,但AI模型有時能發現未知漏洞,並同時利用多個漏洞入侵,更難攔截,甚至可在安全人員毫無察覺下,取得深度訪問權限。