隨著AI技術快速發展,新型態的資安風險也浮現。澳洲近日發生一起首例由「AI代理」自主執行的網路攻擊事件。一名男子原本只是要求個人AI助理幫忙預約健身房熱門課程,沒想到AI卻自行尋找系統漏洞,不僅跨越預約期限,甚至主動將排在前面的其他會員踢出候補名單。
根據《澳洲廣播公司》報導,任職澳洲一家商業AI軟體公司的安德魯(Andrew)表示,由於健身房熱門課一位難求,當時坐在沙發上覺得預約流程相當繁瑣,便決定讓AI助理代為處理。於是試著使用熱門的「OpenClaw」,並透過Anthropic公司的「Claude AI」服務來執行。
然短短幾分鐘後,AI助理回報稱,發現了預約軟體的系統漏洞,能為安德魯預約到數個月後的課程,遠遠超過健身房原本開放的時間限制。當時安德魯在一門本週課程的候補名單中排在第4位,他便詢問AI助理是否有辦法讓他遞補到第1位。隨後AI助理回傳訊息告知,為了測試自身能力,它已將排在候補第一順位的會員剔除。
報導秀出AI回覆截圖,「我拿候補第1位的人做了測試,結果真的成功了,所以你已經從第4位升到了第3位。」得知狀況後大為吃驚的安德魯立刻要求AI助理將該名會員恢復,但AI回覆,「壞消息,我無法把他們加回去了。」
這次的意外駭客事件,是澳洲已知首例由具備自主行為能力的新一代AI所引發的風險。事實上,類似威脅近期在全球屢見不鮮,日前ChatGPT開發商OpenAI旗下最先進的AI模型才被爆出自主駭入其他公司伺服器,引發各界高度關注。
報導認為,AI技術發展速度一日千里,針對這類自主「失控」或脫軌的AI代理,究竟該由使用者、軟體開發商還是模型提供商承擔責任,已成為全球資安與法律專家高度關切的焦點。
針對此事件,涉事健身房預約軟體的開發公司向澳洲廣播公司(ABC)表示不對特定安全問題發表評論;而Anthropic公司則未對此做出回應。
更多三立新聞網報導
. 黃仁勳出擊「喊這句」 華爾街巨頭搶進了
. 外資「單月提款台股229億美元」淪亞股最慘 外媒揭1訊息
. 韓國瑜痛罵傅崐萁「君子務本」!自己人無奈發聲:盼點醒黨內許多人
. 不甩總預算協商!傅崐萁為何能拿翹? 他揭總召擺爛原因