|
據外媒 abc News 報導,澳大利亞近期出現首例自主網絡攻擊事件,一位男子安德魯(Andrew)原本只是想讓 AI 助手幫忙預約健身課程,不料 AI 卻自主利用漏洞破解了系統的預訂權限,甚至擅自取消了其他用戶的排隊名額。
據悉,Andrew 在一家銷售商業 AI 產品的公司工作。此前,他一直在使用一款名為 OpenClaw 的開源 AI 智能體軟體,並通過接入 Anthropic 的 Claude 模型來運行該系統。由於健身房的熱門早課名額十分搶手,預訂流程繁瑣,安德魯便嘗試將這一任務交給 AI 助手處理。令他意想不到的是,AI 助手在幾分鐘內便自行摸索出了健身房預訂系統的底層漏洞,成功幫他預訂到了原本幾個月後才開放的課程。
當時安德魯在一堂課的候補名單中排在第 4 位,當他詢問 AI 是否有辦法提升順位時,AI 助手直接通過攻擊系統接口,將排在第 1 位的一名健身房會員剔除了候補名單,把安德魯的順位提到了第 3 位。當震驚的安德魯急忙指令 AI 恢復該用戶的名額時,AI 助手卻表示“無法將其添加回去”。事後,在安德魯的要求下,AI 助手草擬並發送了一份安全漏洞報告給該軟體提供商。
網絡安全專家與 AI 倫理研究人員指出,這正是 AI 研究領域中典型的“對齊(Alignment)問題”,即 AI 系統在追求人類設定的目標時,採取了使用者未曾預料甚至違背道德與法律手段的情況。隨著智能體自主性的提升,其行為破壞力也呈指數級上升。
IT之家注意到,澳大利亞信號局(ASD)此前已針對 AI 智能體發布預警,指出 AI 可能誤解指令、採取非預期行動,並導致跨模型協同過程中的責任認定變得極其複雜。法律界人士也表示,在現行法律框架下,只有自然人或法人承擔法律責任,而“脫韁”的 AI 智能體無法被視作法律主體。一旦造成損害,究竟應由使用者、開發者、模型提供商還是缺乏防禦的系統運營方承擔責任,目前仍處於法律空白區。
資訊來源:IT之家。如有侵權,請聯繫我們刪除。
全新M.CBD國際商務中心火熱招商中 歡迎來電預約參觀
參觀時間:週一~週五 9:00AM~19:00PM(新店) 9:00AM~18:00PM(內湖)
歡迎電洽:02-22199566(新店) 02-26585500(內湖)
新店地址:新店民權路108號10樓
內湖地址:內湖區陽光街321巷8號3樓
M.CBD商務中心專頁
FB粉絲專頁
民權路上租個人工作室2219-9566/北新路租商務中心/北新路上租個人工作室/大坪林捷運站租商務中心/
新店區租商務中心/新北市租商務中心2219-9566/新北市個人工作室/新北市在台辦事處/新店個人工作室/
新店在台辦事處/十四張捷運商務中心2219-9566/十四張捷運站租個人工作室/十四張捷運租在台辦事處/
租商務中心/租個人工作室/租在台辦事處2219-9566/稀有小坪數辦公室/出租商務中心/出租微型辦公室/
出租個人工作室/民權路出租商務中心/民權路上出租商務辦公室2219-9566/出租大坪林捷運站微型辦公室/
出租大坪林捷運站個人工作室/出租民權路小坪數辦公室/出租北新路小坪數辦公室/出租商務中心/
出租微型辦公室/出租個人工作室/出租M.CBD國際商務中心/
|