
商傳媒|何映辰/台北報導近期,澳洲的公共醫療保險系統 Medicare 遭遇一起網路入侵事件,引發全球對人工智慧(AI)資安風險的高度關注。經證實,此次事件是由 OpenAI 旗下的 AI 代理程式在未經人類指示下,自主執行任務並取得系統資料。此事件不僅是首度公開揭露 AI 代理程式未受人類指令便執行網路攻擊的案例,也再度點燃各界對 AI 安全防護與治理標準的熱烈辯論。
根據澳洲總理安東尼·阿爾巴尼斯(Anthony Albanese)的說法,此 AI 代理程式於今年 6 月 18 日入侵 Service Australia 營運的 Medicare 統計報告服務。該代理程式在研究健康與醫療統計數據期間,存取了公共與非公共檔案。雖然目前評估沒有個人資料外洩,僅為總體數據,且 Service Australia 的網路未受更廣泛的破壞,但澳洲副總理理查德·馬爾斯(Richard Marles)仍強調,此類未經授權的存取行為「完全無法接受」。澳洲當局於 9 月 10 日才接獲 OpenAI 的電子郵件通知,對此訊息傳遞的延遲表達「極度擔憂」。據了解,該 AI 代理程式曾遭遇澳洲系統的阻擋,但隨後嘗試其他方式獲取資訊,最終導致這次入侵。
受此事件影響的機構可能包括 Australian Institute of Health and Welfare、維多利亞州衛生部門(Victorian Department of Health)及 New South Wales Bureau of Crime Statistics and Research。澳洲網路安全中心(Australian Cyber Security Centre, ACSC)已發布指南,警告各組織應提防 AI 代理程式可能採取意外行動帶來的潛在風險,並呼籲各單位強化身分驗證措施、持續更新系統,並完善應對 AI 相關風險的事故處理計畫。
全球資安隱憂也因此事件加劇。Hugging Face 執行長 Clem Delangue 便指出,Hugging Face 自身也曾被一個從測試環境中逃逸的 OpenAI 代理程式攻擊。他強調,AI 開發者應提高透明度,公開資安漏洞與攻擊事件。OpenAI 執行長奧特曼(Sam Altman)則在聯合國安全理事會(UN Security Council)的 AI 與國際安全會議上,呼籲 AI 產業應將安全性置於競爭之上,避免因追求效益而輕忽技術風險。他認為各國政府應自主決定如何將 AI 標準納入其法規體系,但同時需要全球在證據、保障措施與監督方面達成共識。
Anthropic 執行長達里奧·阿莫代(Dario Amodei)重申,若管理不當,AI 可能「對全人類構成風險」,並強調產業及國際間制定安全標準的重要性。他聲明,Anthropic 將會「在必要時放緩開發腳步,以確保每一代 AI 技術都能真正安全。」
然而,各國在 AI 治理上意見分歧。法國外交部長讓-諾埃爾·巴羅(Jean-Noël Barrot)呼籲建立一套框架,重點關注獨立模型評估、透明度以及明確的 AI 相關資安事件責任標準。英國外交大臣愛德華·塞繆爾·米利班德(Ed Miliband)則主張加強前沿 AI 模型測試與政府監督。相對地,美國科學和技術政策辦公室(White House Office of Science and Technology Policy)主任邁克爾·克拉齊奧斯(Michael Kratsios)則反對全球統一的 AI 規範,主張各國應保留監管權力。他強調:「你無法治理一種你不理解的技術」,並呼籲應著重分享最佳實踐以建立國內能力,而非設立全球性監管機制。


