根據《彭博社》引述知情人士報導,人工智慧企業OpenAI近期正在調查旗下AI模型與多個外部網站互動的情況,包括美國證券交易委員會(SEC)、人口普查局及投資人教育網站等。相關活動發生在模型訓練與評估期間,涉及的主要是公開資料。OpenAI已向包括政府機關、大學在內的數十個組織發出通知。

OpenAI表示,公司正在全面檢視模型評估期間可能出現的「偏離預期」行為,包括繞過線上服務的安全措施、干擾服務正常運作,甚至可能對外部網站造成不利影響。

延燒焦點:蔣萬安更改學歷?議員嗆欺騙選民 沈伯洋:如果誤植修正也還好

OpenAI發言人布爾喬亞(Liz Bourgeois)表示,公司正逐一檢視相關活動,如果確認其他機構的系統受到影響,將主動通知。不過她也強調,目前完成檢視的大多數活動,仍屬於尋找問題答案等一般資料蒐集行為。

這波調查可追溯至數月前發生的Hugging Face事件。當時OpenAI在進行資安能力評估時,旗下AI模型突破原先設定的限制,取得網路存取能力,並進一步進入人工智慧平台Hugging Face的部分系統。事件發生後,OpenAI擴大調查範圍,重新檢視模型過去與外部網站互動的紀錄。

OpenAI執行長奧特曼(Sam Altman)也在社群平台表示,調查工作比原先預期更加繁瑣,團隊必須從大量操作紀錄中釐清實際情況,並依事件嚴重程度排定優先順序,同時增加調查資源。

精選報導:川習會誰得利? 矢板明夫:川普拿「面子」換「裡子」

而類似情況也曾發生在澳洲。澳洲總理艾班尼斯(Anthony Albanese)日前證實,OpenAI研究團隊6月18日利用內部AI模型蒐集公共醫療支出資料時,模型在遭網站阻擋後,自行尋找替代方式繞過限制,最終未經授權進入由澳洲政府Services Australia管理的Medicare Statistics Reporting Portal。

澳洲政府指出,該模型不僅取得公開資訊,也曾存取非公開檔案並向內部伺服器寫入檔案。目前沒有證據顯示民眾個人資料遭到存取,但相關事件仍在調查中。

接連發生的事件,也讓AI自主執行任務時的安全問題再次受到關注。隨著AI模型能力提升,模型不再只是依照單一步驟回答問題,而可能自行規劃並採取多個操作,以完成被交付的任務。一旦模型在遭遇網站限制後,自行尋找替代方式突破原本設定的操作邊界,傳統以惡意程式或預設異常行為為主的資安防禦機制,也可能面臨新的挑戰。

OpenAI表示,近期事件顯示高階AI模型在特定測試環境下,可能出現超出原先預期操作範圍的行為。公司目前正加強模型評估期間的網路隔離、監控、停止條件及事件通報機制,希望在AI自主能力持續提升的同時,降低模型對外部系統造成非預期影響的風險。