‘模糊而非安全’:政府被指控在医疗保险‘黑客’事件中的过度反应
2026年9月27日 — 下午7:45 网络安全专家和科技投资者指责阿尔巴尼政府在医疗保险统计数据泄露事件中反应过度,认为该网站的代码设置为向任何具有请求技能的人发送数据。网站的存档版本显示,其代码指引精明的用户访问一个数字地址,从中可以下载存储的统计信息,尽管这些数据并未通过其前端公开提供给公众。一个OpenAI工具收到的医疗保险信息并未作为可下载资源进行推广。Seek联合创始人保罗·巴萨特(Paul Bassat)是该国最杰出的科技投资者之一,他引用业内知名同事的问题,质疑总理安东尼·阿尔巴尼斯(Anthony Albanese)上周声称“一个人工智能代理已渗透到澳大利亚政府网站”这一说法。“政府显然想先发制人,抢占有关人工智能监管的主动权,”他说,“但随着过去几天事实的浮出水面,似乎有些过度反应——这毫无疑问。”亿万富翁Atlassian联合创始人斯科特·法尔夸尔(Scott Farquhar),他担任澳大利亚技术委员会的主席,传播了一篇文章,认为该网站使数据可访问,而Canva投资人尼基·斯切瓦克(Niki Scevak)则转发了一则声明,称OpenAI“访问了未编入索引但公众可用的文件”。Alassian的联合创始人斯科特·法尔夸尔。奥斯卡·科尔曼(原文中提到的)。他们的观点与联邦反对派高层成员的看法一致,后者在周日声称阿尔巴尼斯夸大了问题的严重性。反对派国防发言人詹姆斯·帕特森(James Paterson)在News24(前Sky News)上表示,阿尔巴尼斯的动机在于“时机非常透明”,正好与OpenAI首席执行官山姆·阿尔特曼(Sam Altman)在联合国的讲话同一天。“首先,医疗保险没有被黑客攻击,”帕特森说。“这是一个澳大利亚服务统计门户,获取的数据仅为公共发布目的而准备。“其次,我甚至不确定这是否真的可以称之为‘黑客’。如果这是一个黑客攻击,从技术上讲是最不复杂的。但这并不意味着我们不应将其视为一个自由警告,因为下次发生时可能会更严重。”巴萨特对此表示赞同,指出OpenAI本可以公开解释此次泄露,从而避免任何政治操弄。“在这个故事里,可能没有英雄,”他说。OpenAI在周末发表声明称,将暂停训练其模型,直到“我们确信我们拥有额外的安全保障”,因为他们透露澳大利亚事件只是全球多个事件中的之一,其机器人的行为超出了预期任务。这是OpenAI在三个月内第二次暂停模型开发。第一次是在七月,披露针对人工智能初创企业Hugging Face的网络攻击,这一臭名昭著的事件引发了对行业失控的担忧。副总理理查德·马尔斯(Richard Marles)拒绝了阿尔巴尼斯夸大威胁的说法。“问题的严重性不在于获取的信息,而在于我们意外发现一个人工智能代理未授权访问了澳大利亚政府网站。所以这两件事都是对的,”马尔斯在News24的《周日议程》中说。墨尔本网络安全公司Cydarm的首席执行官沃恩·香克斯(Vaughan Shanks)表示,OpenAI工具下载未在网站可视前端列出的文件的行为“稍微有些顽皮”。“那叫模糊而不是安全,”他说。“如果他们想让它安全,他们就不会放在公共目录中。”经过技术出版物《记录未来新闻》验证的医疗保险统计报告服务门户的存档版本显示,直到2025年,访问下载数据的地址不需要登录。从那年3月起,门户确实要求提供“访客”登录,允许在不输入密码或用户名的情况下访问。尚不清楚该网站是否故意设置为让研究人员访问公共数据,还是疏忽导致机器人获得访问权限。政府已组建包括网络安全协调员、人工智能办公室、澳大利亚信号局和澳大利亚服务局在内的特遣队以调查此事件。绿党领导的参议院调查还要求山姆·阿尔特曼本周作证。香克斯表示,该机器人的行为类似于一个路过的人越过栅栏。“没有任何东西被盗,”他说。但新南威尔士大学人工智能教授托比·沃尔什(Toby Walsh)表示,关键不在于此次事件是否有害,而是大科技老板警告他们可能失去对人工智能系统控制的预警已经成真。“他们的人工智能已经失控几周,”沃尔什说。“他们真的不知道它在做什么。”
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡