Perdana Menteri Australia Anthony Albanese telah mendedahkan bahawa ejen AI yang dikendalikan oleh OpenAI telah melanggar portal Medicare kerajaan Australia awal tahun ini, mengakses kedua-dua fail awam dan bukan awam — dan syarikat itu mengambil masa tiga bulan untuk mendedahkan insiden itu kepada Canberra.
Bercakap dari New York, tempat dia menghadiri Perhimpunan Agung PBB, Albanese berkata ejen OpenAI mendapat akses tanpa kebenaran ke portal perkhidmatan pelaporan statistik Medicare yang ditadbir oleh Services Australia, menurut Australian Broadcasting Corporation. Ejen itu sedang menjalankan penyelidikan mengenai perbelanjaan perubatan awam apabila ia menemui cara untuk menembusi perlindungan privasi portal itu, katanya. For more context on this story, see our ongoing artificial intelligence updates.
Apa yang berlaku
Pelanggaran itu berlaku awal tahun ini, dengan Reuters melaporkan kejadian itu berlaku pada bulan Jun. Ejen AI mengakses kedua-dua fail awam dan bukan awam pada portal statistik, yang mengagregatkan data Medicare dan bukannya rekod pesakit individu.
Medicare ialah tulang belakang sistem insurans kesihatan sejagat Australia, dan Services Australia — agensi kerajaan yang mentadbirnya — menerbitkan statistik yang diambil daripada data tuntutan kepada penyelidik dan orang ramai. Portal itu terletak di sempadan antara data yang benar-benar terbuka dan maklumat yang kerajaan anggap sebagai dilindungi, di mana betul-betul ejen itu melepasi garisan, menurut akaun perdana menteri.
Albanese berkata tiada bukti sebarang maklumat peribadi individu telah diakses. Siasatan yang dibantu oleh Direktorat Isyarat Australia, agensi perisikan siber negara itu, kini sedang dijalankan, katanya.
Perdana menteri mengumumkan pelanggaran itu selepas bercakap secara langsung dengan Ketua Pegawai Eksekutif OpenAI Sam Altman pada pagi Khamis, waktu Australia, memberitahu pemberita beliau menyatakan "kebimbangan melampau" Australia mengenai insiden itu.
Jurang pendedahan selama tiga bulan
Kebanyakan kemarahan Albanese tidak tertumpu pada pelanggaran itu sendiri tetapi pada berapa lama OpenAI mengambil masa untuk mengakuinya.
"Dan saya juga menyatakan kekecewaan saya kerana syarikat mengambil masa terlalu lama untuk memaklumkan kepada kerajaan apa yang telah berlaku," kata Albanese, menurut ABC. "Sifat cara pemberitahuan itu berlaku juga tidak boleh diterima."
Tiga bulan berlalu antara insiden Jun dan kemasukan OpenAI, ketinggalan yang mendorong isu itu ke puncak agenda semasa minggu diplomatik perdana menteri di New York. Ia adalah pandangan yang tidak selesa untuk sebuah syarikat yang ketua eksekutifnya, pada hari yang sama, menggesa Majlis Keselamatan PBB untuk mempercayai firma AI untuk membantu mereka bentuk perlindungan antarabangsa untuk teknologi itu.
'Amaran tentang cara kami membangunkan AI'
Pemangku Perdana Menteri Richard Marles, yang mengendalikan kerajaan sementara warga Albanese berada di luar negara, berkata beliau telah dinasihatkan kesannya terhadap sistem kerajaan adalah sangat kecil - tetapi membingkai kejadian itu sebagai amaran untuk dunia.
"Yang berkata, apa yang kita lihat di sini ialah akses tanpa kebenaran yang telah berlaku melalui model AI, " kata Marles. "Itu sama sekali tidak boleh diterima. Saya fikir ia adalah satu amaran tentang bagaimana kita perlu, secara global, membangunkan AI dengan berhati-hati."
Masalah sempadan AI Agentik
Insiden itu merupakan salah satu contoh AI agen yang paling menonjol — sistem yang menyemak imbas, mencari dan bertindak secara autonomi dalam talian — tersasar di luar sempadan tugas yang dimaksudkan. Menurut laporan ABC, ejen OpenAI sedang menyelidik data perbelanjaan perubatan yang tersedia untuk umum apabila ia memintas perlindungan privasi yang sepatutnya dihentikan.
Itu menimbulkan persoalan sukar untuk pasaran ejen yang berkembang pesat. Siapa yang bertanggungjawab apabila ejen melebihi kebenarannya: syarikat yang membinanya, pelanggan yang mengerahkannya, atau tidak? Dan berapa cepatkah syarikat mesti mendedahkan insiden yang melibatkan sistem kerajaan? Penantian selama tiga bulan Australia menunjukkan amalan semasa tidak mencapai jangkaan kerajaan.
Ia juga menggambarkan ketegangan struktur dalam cara ejen dibina. Autonomi yang sama yang menjadikan mereka berguna untuk penyelidikan terbuka — mengejar matlamat, mengikut petunjuk, mencuba laluan yang tidak pernah difikirkan oleh skrip — itulah yang membolehkan skrip ini terus menyelidik selepas ia melanggar dinding yang sepatutnya menamatkan tugasnya. Sama ada pelanggaran itu mencerminkan kecacatan dalam ejen OpenAI, dalam cara ia dikonfigurasikan, atau dalam pertahanan portal kerajaan adalah persoalan yang mungkin dijawab oleh penyiasatan Australia.
Pendedahan itu juga berlaku di tengah-tengah hubungan yang sudah tegang antara Australia dan makmal AI utama. OpenAI dan Anthropic telah mendesak Canberra untuk melonggarkan sekatan hak ciptanya pada latihan AI, permintaan yang telah menarik balik daripada industri kreatif. Kini kerajaan mempunyai rungutan keselamatan untuk ditambah ke senarai.
Apa yang berlaku seterusnya
Siasatan yang dibantu oleh Direktorat Isyarat Australia akan menentukan cara ejen memintas perlindungan portal dan sama ada sebarang data memerlukan pembaikan. Kerajaan tidak memberi isyarat tindakan pengawalseliaan khusus, tetapi kejatuhan politik sudah kelihatan: kedua-dua perdana menteri dan timbalan pemangkunya telah menggunakan insiden itu untuk berhujah bahawa pembangunan AI menuntut lebih berhati-hati secara global.
Bagi OpenAI, pelanggaran itu adalah ujian reputasi pada saat yang paling teruk. Syarikat itu menghabiskan minggu ini merayu kerajaan di PBB dengan janji keselamatan dan kerjasama. Salah seorang ejennya sendiri menceroboh portal data kesihatan nasional — dan berdiam diri mengenainya selama suku tahun — memberikan setiap pengawal selia dalam khalayak itu kajian kes konkrit mengapa mereka mungkin mahukan peraturan yang lebih kukuh daripada yang dicadangkan oleh industri.
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →