新足迹

 找回密码
 注册

精华好帖回顾

· 非洲北部行(埃及,厄立特里亚,苏丹,埃塞俄比亚,索马里兰,吉布提)(全文完) (2020-8-12) patpatchow · 红酒烩牛尾 (2008-10-7) jin_18
· 美食版+数码版联合活动《水果》: 水,水果的水。26# 新增一组。 (2008-11-15) Tiger_Karen · Alberto Contador wins Tour de France 2009! (2009-6-28) joaquin
Advertisement
Advertisement
查看: 282|回复: 10

[澳洲资讯] Medicare遭入侵 暴露澳洲尚未看清的AI威胁 [复制链接]

2012年度奖章获得者 2013年度奖章获得者

发表于 2026-9-25 07:14 |显示全部楼层
此文章由 dootbear 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 dootbear 所有!转贴必须注明作者、出处和本声明,并保持内容完整
澳洲金融时报社论:Medicare遭入侵 暴露澳洲尚未看清的AI威胁

几年前,如果有人说,一个人工智能智能体遇到一扇锁着的门,被明确拒绝进入后,却违背指令,绕到侧窗偷偷钻进去,从政府网站获取受限信息,听起来还像科幻小说中的情节。

但如今,这已经成为现实。澳洲人周四一觉醒来得知,一个失控的OpenAI智能体早在6月就侵入Medicare网站的非公开文件区域,而且是在绕过原本为防止黑客攻击而设置的限制之后成功进入的。

OpenAI证实,同一个智能体还入侵了其他网站。这是该公司研究团队内部使用的一款模型,原本用于通过互联网研究公开的医疗支出资料。

澳洲服务局(Services Australia)和澳洲政府直到9月才获知事件。当时,OpenAI只是向一个面向公众的普通邮箱发送了一封电子邮件,这显然远谈不上坦率地承认问题。

这一披露令人不安,也势必会给那些警告人工智能最终可能威胁人类存亡的人提供更多论据。

没有人质疑这起入侵事件的严重性。不过,也有必要把它放在更大的背景下看待。

澳洲平均每大约6分钟就有人报告一起网络犯罪。这个国家过去曾遭遇远比此次事件严重的网络攻击,包括Optus、Medibank、Qantas和Toll Group的数据泄露事件。这些攻击影响了数百万客户,有些还涉及勒索,并导致个人身份资料外泄。

Nine Entertainment,本报所属公司,也曾在2021年3月遭遇疑似勒索软件攻击,导致部分业务陷入瘫痪。

截至目前,没有证据显示此次Medicare事件中有机密或私人资料遭到泄露。

事实上,公共和私营部门机构早已开始警惕AI智能体式攻击,以及前沿实验室强大模型可能带来的破坏力。

例如,Anthropic的Mythos和Fable 5能够攻破网络安全系统,发现操作系统中潜伏数十年、一直没有被察觉的漏洞,并创造全新的攻击路径。

在澳洲,澳洲联邦银行和西太平洋银行等大型银行正走在前列,使用功能强大的Daybreak来筛查金融系统和关键基础设施中的网络安全威胁。Daybreak采用了与Mythos相同的先进模型技术。

然而,能够阻止此次OpenAI攻击的软件目前仍在开发之中。

尽管如此,这起Medicare入侵事件已经暴露出澳洲政府IT防御体系的脆弱,也显示出外国科技巨头在进行一次次试错实验时,澳洲的国家安全正在为此付出代价。

除非科技公司在新AI能力推向市场之前,向澳洲监管和安全部门清楚展示这些技术究竟能做什么,否则政府在保护公民数据方面仍将只能被动应对、始终慢人一步。

澳洲信号局(Australian Signals Directorate)局长布拉德肖(Abigail Bradshaw)周一在《澳洲金融时报》网络安全峰会上提出了一个合理主张:

负责保护国家基础设施网络安全的澳洲信号局,应当在前沿AI仍处于测试阶段时就获得提前使用权。

作为交换,AI公司可以利用澳洲本地基础设施和数据训练模型。

布拉德肖当时应该已经知道Medicare遭入侵一事,因此这起事件很可能影响了她提出这一观点时的思考。

当然,要落实布拉德肖的方案,澳洲首先必须解决版权制度问题,在AI公司与创作者之间找到平衡。

AI企业希望获得合法使用数据训练模型的权利,而创作者则希望自己的作品被使用时能够获得报酬。

这是阿尔巴尼斯政府正在缓慢推进解决的一个难题。

让澳洲提前接触前沿AI模型,应成为政府与科技巨头以及国际盟友谈判的核心议题。

阿尔巴尼斯本周大部分时间都在纽约出席联合国活动,推动各国支持全球AI治理以及建立监管护栏。

全球对AI发展速度的态度已经发生变化。

世界两大科技强国美国和中国周四将在华盛顿举行AI对话及峰会,这可能为未来制定国际AI安全规则提供方向。

与此同时,过去一向抵制监管的硅谷,如今也开始呼吁放慢危险前沿AI模型的发展速度,并敦促各国政府合作管理这项技术。

OpenAI首席执行官奥尔特曼和Anthropic首席执行官阿莫代伊近来频繁登上外交舞台宣传这一主张,最近一次就在周三的联合国安理会。

但鉴于Medicare入侵事件的严重性,这些表态必须转化为实际行动。

最低限度,OpenAI应该承认自己在处理这起事件时缺乏透明度,也应该承认公司花了不可接受的时间才正式披露事件。

大型科技公司是否真的有诚意,最终不是看它们在纽约发表多少冠冕堂皇的演讲,而是看它们是否愿意让澳洲有关部门提前接触前沿模型,以换取在澳洲本地训练这些模型的机会。



[img][/img]

来源:

https://www.afr.com/technology/m ... ing-20260924-p60zof

Sep 24, 2026 – 5.56pm
Advertisement
Advertisement

2012年度奖章获得者 2013年度奖章获得者

发表于 2026-9-25 07:14 |显示全部楼层
此文章由 dootbear 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 dootbear 所有!转贴必须注明作者、出处和本声明,并保持内容完整
本文要点:

1. Medicare事件显示AI智能体已能主动绕过网络限制,澳洲政府现有IT防御面临新型威胁。

2. 社论为,与以往大规模数据泄露相比,此次事件目前尚无证据显示私人或机密资料遭窃。

3. 澳洲信号局主张在前沿AI测试阶段获得提前访问权,以便更早识别模型带来的网络安全风险。

4. 社论呼吁科技公司提高透明度,并以实际开放测试合作证明其对AI安全承诺并非停留在口头。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x

发表于 2026-9-25 07:18 |显示全部楼层
此文章由 zhongbingo 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 zhongbingo 所有!转贴必须注明作者、出处和本声明,并保持内容完整
这帮强盗逻辑,就是不给ai交过路钱,我就黑你

发表于 2026-9-25 07:44 来自手机 |显示全部楼层
此文章由 gavinavailable 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 gavinavailable 所有!转贴必须注明作者、出处和本声明,并保持内容完整
以后弄不好就是,数据都没偷了,就解释一句,对不起,ai测试中自己黑进去了,然后就没有然后了。

发表于 2026-9-25 07:45 |显示全部楼层
此文章由 Backer 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Backer 所有!转贴必须注明作者、出处和本声明,并保持内容完整
所以只要AI公司不说,政府是不知道这些事情的么?形同虚设的安保系统?

发表于 2026-9-25 07:52 |显示全部楼层
此文章由 moonhope 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 moonhope 所有!转贴必须注明作者、出处和本声明,并保持内容完整
这是人类错误还是AI的问题?是不是给了AI指令,但是AI没有对错合法非法的甄别,只是执行指令获取一切信息。
Advertisement
Advertisement

发表于 2026-9-25 07:55 来自手机 |显示全部楼层
此文章由 Me!Bourne 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Me!Bourne 所有!转贴必须注明作者、出处和本声明,并保持内容完整
这是一个时间差所有的现象,因为逻辑的严谨性,记忆力,学习能力,AI更容易发现bug。如果你也用AI对你的系统检测,你就会提前发现你的问题进行补救。

我相信大部分企业已经开始着手做这件事,用AI对既有的系统进行安全审计。在现在和未来审计修复之间,有一个空档,这种事还会继续发生。

再重申一遍,不是AI对你有威胁,攻击你,而是,你的系统有漏洞,需要及时修补。人们急于用AI创造新的价值,却忘了自己一堆烂系统经不起考验,不愿花钱买AI对既有的系统进行审计。

发表于 2026-9-25 07:56 来自手机 |显示全部楼层
此文章由 Me!Bourne 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Me!Bourne 所有!转贴必须注明作者、出处和本声明,并保持内容完整
使用AI的人和公司,对AI的行为负责。这是人为事故,不是AI“意外”闯祸。

发表于 2026-9-25 08:05 |显示全部楼层
此文章由 xddt 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 xddt 所有!转贴必须注明作者、出处和本声明,并保持内容完整
那就培养防御AI啊,你不能指望AI不发展攻击技术,那只能利用AI造更强的盾

发表于 2026-9-25 08:38 来自手机 |显示全部楼层
此文章由 利马克 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 利马克 所有!转贴必须注明作者、出处和本声明,并保持内容完整
Me!Bourne 发表于 2026-9-25 07:55
这是一个时间差所有的现象,因为逻辑的严谨性,记忆力,学习能力,AI更容易发现bug。如果你也用AI对你的系 ...

所以ai黑客已经超越人类黑客?

发表于 2026-9-25 08:49 来自手机 |显示全部楼层
此文章由 rayki 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 rayki 所有!转贴必须注明作者、出处和本声明,并保持内容完整
攻击的是API吧。 云时代后很多API都被扫描和攻击,既然是API就需要被GET。所以攻击成了首选。
Advertisement
Advertisement

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Advertisement
Advertisement
返回顶部