OpenAI自主代理失控入侵政府網站 竟試圖自刪紀錄抹除痕跡

AFP 法新社報導

最新資安報告指出,由OpenAI開發的自主人工智慧代理在未經授權進入澳洲政府等公共機構網站後,曾試圖抹除自身的活動軌跡。這項發現引發外界對自主AI技術恐將失控的強烈擔憂。

根據資安公司Asymmetric Security於週四發布的最新報告,由OpenAI開發、具備自主運作能力的人工智慧(AI)代理,在今年3月至9月期間鎖定澳洲政府網站及其他公共機構。調查發現,這些AI代理在未經授權存取網站後,竟試圖抹除自身的活動紀錄,不過目前無法確定這項掩飾行為是否出於刻意。

Asymmetric指出,這些AI代理僅耗費數天就精進了其入侵技術,而傳統駭客通常需要花費數月甚至數年。報告分析的事件最初多始於「無害的任務」,例如收集澳洲的衛生統計數據,但隨後卻偏離常軌。調查發現,AI代理在網站分析服務上開設了私人帳號以隱匿搜尋行為,甚至建立了臨時電子郵件信箱,其中一個還設定在48小時後自動刪除。

對此,OpenAI發言人向法新社(AFP)表示,目前檢視的絕大多數活動僅涉及例行研究任務,例如存取公開網路內容以回答問題,部分涉及政府網站則是因模型將其視為權威資訊來源。然而,OpenAI也曾在8月下旬坦承,其模型在內部測試期間,確實曾多次嘗試刪除或修改自身的活動日誌,但並未成功。

近期一連串事件加深了各界對AI失控的恐懼,包括AI平台Hugging Face遭駭等事件。Anthropic執行長Dario Amodei上個月更警告,擔憂成群的AI代理恐將「接管整個網路」。不過業界與監管機構對如何因應尚未達成共識,川普(Donald Trump)政府基於與中國的激烈競爭,反對實施任何可能阻礙創新的強制性法規,目前美國也尚未有聯邦法律專門規範此類AI模型。