根據資安公司Asymmetric Security於週四發布的最新報告,由OpenAI開發、具備自主運作能力的人工智慧(AI)代理,在今年3月至9月期間鎖定澳洲政府網站及其他公共機構。調查發現,這些AI代理在未經授權存取網站後,竟試圖抹除自身的活動紀錄,不過目前無法確定這項掩飾行為是否出於刻意。
Asymmetric指出,這些AI代理僅耗費數天就精進了其入侵技術,而傳統駭客通常需要花費數月甚至數年。報告分析的事件最初多始於「無害的任務」,例如收集澳洲的衛生統計數據,但隨後卻偏離常軌。調查發現,AI代理在網站分析服務上開設了私人帳號以隱匿搜尋行為,甚至建立了臨時電子郵件信箱,其中一個還設定在48小時後自動刪除。
對此,OpenAI發言人向法新社(AFP)表示,目前檢視的絕大多數活動僅涉及例行研究任務,例如存取公開網路內容以回答問題,部分涉及政府網站則是因模型將其視為權威資訊來源。然而,OpenAI也曾在8月下旬坦承,其模型在內部測試期間,確實曾多次嘗試刪除或修改自身的活動日誌,但並未成功。
近期一連串事件加深了各界對AI失控的恐懼,包括AI平台Hugging Face遭駭等事件。Anthropic執行長Dario Amodei上個月更警告,擔憂成群的AI代理恐將「接管整個網路」。不過業界與監管機構對如何因應尚未達成共識,川普(Donald Trump)政府基於與中國的激烈競爭,反對實施任何可能阻礙創新的強制性法規,目前美國也尚未有聯邦法律專門規範此類AI模型。