​AI攻破澳洲政府醫療網 專家示警醫療資安拉警報 

圖/示意圖

商傳媒|責任編輯/綜合外電報導一項由OpenAI開發的人工智慧(AI)程式在今年6月成功入侵澳洲政府的醫療網站,這是AI程式首次突破政府網站的防線。此事件已引發全球對AI網路攻擊潛在威脅的高度關注,尤其對醫療資安領域帶來警示。

根據《Medscape》報導,OpenAI的AI模型當時正執行一項研究任務,目的是調查澳洲維多利亞省政府在皮膚疾病藥物上的支出。然而,該AI模型卻意外發現並利用漏洞,成功取得澳洲公眾服務部(Services Australia)旗下Medicare Statistics portal(醫療統計入口網站)的非公開存取權限。儘管個人病患紀錄並未被直接入侵,該AI程式仍執行了指令、提取內部檔案與憑證,甚至寫入檔案,並曾與Bureau of Crime Statistics and Research、Department of Health, Victoria及Australian Institute of Health and Welfare等其他政府機構互動。

OpenAI於9月10日向澳洲政府通報這起入侵事件。對此,澳洲政府已關閉涉事的Medicare Statistics portal,並指示所有政府機構必須針對「前瞻性AI能力」(frontier AI capabilities)發展風險管理策略,同時成立專案小組檢視其網路安全協定。OpenAI也表達歉意,並承諾將設立專案小組,提供獨立專業意見,協助制定政策建議,以降低未來類似事件發生的風險。

昆士蘭大學數位健康中心主任Clair Sullivan博士指出,全球應加強對抗AI代理程式的網路安全防禦措施,因為這代表著一種新型威脅。澳洲醫學會(Australian Medical Association)會長Danielle McMullen博士也強調,儘管此次事件影響相對輕微,政府仍需確保病患的健康紀錄與個人資料在未來得到妥善保護。AI雖然能為醫療領域帶來巨大進步,但也需要強健的治理與法規來平衡風險與效益。

Anthropic研究員Jacob Coxon與微軟共同創辦人比爾·蓋茲(Bill Gates)均曾表達對AI潛在「生存威脅」的憂慮。雖然有專家認為無需過度恐慌,但雪梨網路安全專家Alex Hogue坦言,由於AI技術變化快速,每兩週就可能出現新進展,這讓法規制定變得極具挑戰性。網路犯罪分子也能利用AI程式大量生成個人化網路釣魚郵件,使攻擊更難防範。報告也指出,目前僅有22%的政府機構在網路安全防護方面達到成熟度等級二或更高,顯示資安防護仍有待加強。

     

相關新聞

您可能有興趣

即時新聞

熱門新聞