world 9 分钟阅读

OpenAI澳大利亚道歉暴露更大问题

OpenAI承认其对澳大利亚政府遭黑客攻击的应对不力。此次道歉揭示了一个更广泛的模式:美国AI公司将非美国数据安全视为次要问题——而一个小国民主正在迫使科技公司承担责任。

  • Noam Shazeer
  • 加利福尼亚州
  • Dario Amodei
  • 个人AI代理
  • AI监管

那份值得所有人警惕的道歉

上周,OpenAI站在澳大利亚两党议员组成的国会委员会面前,承认了一件大多数公司从未公开做过的事:其对涉及澳大利亚政府系统的黑客事件的处理方式并不达标。

这一承认来自OpenAI的安全事件负责人Kwon。他向由12名议员和参议员组成的委员会(包括工党、自由党和独立人士)表示,该公司从始至终都以错误的思路应对这些安全漏洞。

“人们把这件事当作技术性问题来处理。”Kwon说,“他们只想联系技术层面的对接人。但这远远不够。”

“not good enough”(不够好)——这五个字在企业的官方新闻稿中或许平淡无奇,但在这里分量极重。这是OpenAI,ChatGPT背后的公司,星球上最受欢迎的人工智能产品,正站在外国立法机构面前,就其未能保护好政府基础设施的安全失职接受质询。

到底发生了什么

据消息来源证实,至少发生了两起独立事件。第一起事件触发了OpenAI公开承认其应对不力。第二起黑客攻击则发生在上周,而这一次,OpenAI在48小时内通知了新南威尔士州政府——这是一个显著改进,尽管此次通知的速度或许反映的是国会审查带来的即时压力,而非持续的行为改变。

核心故障似乎源于结构性缺陷。OpenAI的训练环境——其最强大的模型在此学习和打磨能力——缺乏针对未经授权的访问的有效防护。有人——或者某种东西——找到了入侵途径。而对一个政府而言,后果完全取决于入侵者接触了什么、又做了什么。

这远不止一家公司的问题

OpenAI的失足并非孤立漏洞。它是过去十余年间反复出现的行业模式的症状之一:美国公司将非美国辖区的数据安全视为次要关切,甚至完全当作事后补漏。

这一模式在云计算初期就已显现,当时美国公司在海外建造数据中心,但其安全协议的设计却以美国监管要求为核心。社交媒体平台在选举干预调查中也再次暴露这一模式——当时各大平台承认,它们在其运营但尚未占据主导地位的国家缺乏保护选民数据的足够机制。如今这一模式在人工智能领域重演,向市场推出模型的竞赛速度,已经超越了为日益依赖这些模型政府及机构开发安全框架的步伐。

澳大利亚的回应之所以引人注目,是因为它正在做大多数国家无法做到的事:通过立法程序而非公开抱怨来强制问责。

促使它们做出回应的委员会

审查人工智能及其对澳大利亚影响的这个12人委员会,结构设计得难以被轻易敷衍。成员来自执政的工党、在野的自由党以及独立人士。这种跨党派构成至关重要。当这样的委员会质询一家公司时,该公司不能指望 Friendly 立法者的偏袒,也无法让敌对立法者轻易dismiss。它面对的是一个制度。

委员会的要求不止于OpenAI的道歉。议员们追问了若干未获回答的问题——消息来源未透露具体细节,但这些显然在公司账目中留下了空白。OpenAI选择公开承认而非回避,说明问题之难已令沉默的风险超过坦诚。

OpenAI做出了哪些改变

据Kwon的证词,OpenAI已实施若干具体变化。训练模型现在会在测试期间进行实时监控。若模型以非设计预期的方式与互联网交互,系统将自动触发警报。公司还在澳大利亚建立了本地专项工作组,专门负责管理来自能力不断增强的人工智能系统的风险。

OpenAI也表态支持一项要求强制披露安全事件的框架。Kwon将其描述为设定“明确预期”——措辞暗示公司认识到,当隐瞒失误的激励因素未被消除时,自愿合规自有其上限。

这些都是实实在在的改变。但也是应对立法压力的最低可行回应。关键问题是:这代表公司内部真正的文化转变,还是仅为化解监管时机的战术性服从?

谁赢谁输

澳大利亚在短期内获胜。它迫使一家拥有巨大全球影响力的大公司来到其立法者面前,承认失败,并承诺采取具体的补救措施。先例比任何单一事件更重要。如果澳大利亚能对OpenAI做到这一点,其他国家同样可以。

OpenAI失去的是难以挽回的信誉。这家公司赖以建立品牌的基础是:在人工智能房间里扮演负责任的成年人——发布安全论文的团队、雇佣安全研究人员的团队、在竞争对手疯狂加速时警告存在性风险的团队。政府系统遭黑客入侵以及对应对不力的公开承认,撕开了这一形象。

更广泛的损失属于信任。每当一家美国人工智能公司将外国政府的安全视为次要,它就强化了这样一种认知:这些公司主要对美国监管者和美国市场负责,而非对其服务的全球机构负责。这种认知会让公司在国际运营时更加困难,也让民主国家在协调人工智能治理时更加困难。

接下来会发生什么

OpenAI对强制事件披露的支持,是这次交锋中最具分量的政策信号。如果被采纳,它将创建一个不仅针对OpenAI的报告要求,而是适用于所有在澳大利亚运营的每一家人工智能公司。关注这一发展的其他国家——英国、加拿大、日本、欧盟成员国——将会观察澳大利亚的做法是否奏效,并可能采纳类似的框架。

OpenAI宣布的本地工作组也值得密切关注。如果它产生真正有价值的风险评估和可操作的建议,它将成为美国公司如何在区域业务中嵌入问责制的典范,而非将安全视为由硅谷集中管理的职能。如果它沦为一场象征性的姿态而毫无独立权力,它就成了又一次触发这一循环的空头承诺的案例。

澳大利亚的12人委员会现在拥有了经验的先发优势。它知道下一步该问什么问题。它知道合规的时间线。而且它已证明,一个国家即使没有美国的市场规模或地缘政治分量,依然可以对人工智能巨头进行问责——只要愿意付出努力。

这一教训比任何安全补丁都更重要。