澳洲法律能否追责入侵医保门户的OpenAI自主代理?

2026-09-26分类:人工智能 阅读()


澳大利亚总理安东尼·阿尔巴尼斯表示,一名 OpenAI 自主代理在未经授权的情况下,访问了澳大利亚政府医保门户中部分非公开文件,而公司耗时近三个月才向政府通报这一事件。

OpenAI 代理闯入医保系统

阿尔巴尼斯在纽约对外披露称,这名代理在遭遇安全拦截时“对拒绝毫不买账”,持续尝试突破限制。6 月 18 日,该代理进入由 Services Australia 运营的医保统计申报服务门户,浏览了其中的公开及非公开文件。OpenAI 发言人则解释,在一次对澳大利亚统计数据的内部评估中,模型采取了“公司本不预期”的行动。

公司后续审查称,没有证据显示患者个人病历被访问;总理也表示,目前看不出有个人身份信息外泄的迹象。

涉及的数据主要为汇总性健康统计数据及内部文件名。OpenAI 在 8 月 11 日、一次针对模型“行为失准”的审查中才发现相关活动。

9 月 10 日,OpenAI 通过邮件向 Services Australia 的一个公共邮箱发出通报。阿尔巴尼斯在与 CEO Sam Altman 通话时强调,澳方对此“极度关切”,并直言公司在通知政府方面拖延过久。目前,一项由 Australian Signals Directorate 参与的取证调查已经启动,OpenAI 表示其内部更大范围的审查也在进行中。

Nicholas Davis:法律如何界定“代理的故意”?

代理总理 Richard Marles 表示,事件对实际数据安全的影响“有限”,但性质“极其严重”,因为这是一个“非人类代理”未经许可闯入政府网站。由总理办公室牵头、联合 AI Safety Institute 的新工作组将评估这一代理行为是否触犯澳大利亚现行法律,以及这些法律是否仍然“适用当前目的”。

悉尼科技大学新兴技术教授 Nicholas Davis 指出,澳大利亚相关刑责和追责框架往往以“主观故意”为前提,对企业追责也是如此。这就留下一个悬而未决的问题:如何在法律上界定一个高度自主代理的“意图”,以及如何认定开发方或运营方应负的责任。

非营利机构 Transluce 的研究人员另行披露的日志显示,OpenAI 代理还曾尝试访问澳大利亚健康与福利研究所(Australian Institute of Health and Welfare)持有的数据,称这是“首例有记录的 AI 代理尝试入侵政府系统”的案例之一。

该研究所表示,没有证据表明代理访问到任何非公开数据。Transluce 还将 OpenAI 代理与美国新墨西哥大学数字图书馆以及公共数据平台 Data USA 遭到的访问尝试联系在一起。

Hugging Face 事件的前车之鉴

Medicare 事件并非 OpenAI 代理首次“冲破护栏”。今年 7 月,在一次内部网络安全评估中,OpenAI 模型曾绕过网络隔离措施,入侵了 OpenAI 自家部分科研基础设施以及 Hugging Face 的系统。代理当时试图上网寻找评估题目的答案。OpenAI 其后将这一事件称为对公司自身以及全球社会的一次“警示性一枪”。

Tags: