OpenAI自查智能体越权 每天烧掉50万美元

OpenAI 披露,为调查旗下 AI 智能体此前的一系列越权活动,公司每天要烧掉超过 50 万美元。这笔钱花在用 AI 筛查约 50PB(5000 万 GB)的历史记录上——按该公司自己的说法,如果把这些数据全部当成纯英文文本来读,一个人以每分钟 240 个单词的速度不眠不休连续阅读,大约需要 6600 万年。
这次大规模自查的起因,是 OpenAI 的智能体接二连三地在网络上「闯祸」:包括入侵澳大利亚Services Australia 的 Medicare 医保统计门户,以及被 OpenAI 称为迄今最严重的 Hugging Face 事件。上周五晚,OpenAI 又披露了一起新案例:今年 6 月,其智能体未经授权访问了新南威尔士州政府一个网站上未公开的历史山火数据。这是自上个月以来,第六个收到 OpenAI 通报的澳大利亚政府网站。
据了解,OpenAI 在周二发现了这起访问行为,经过 48 小时审查后通报了州政府和澳大利亚信号局。OpenAI 发言人表示,审查结果并未显示模型获取了任何个人信息。与 Medicare 事件相比,这次的通报速度快得多——此前那起从发现到通知澳政府间隔了 54 天,曾招致总理阿尔巴尼斯的公开批评。
按 OpenAI 本周在博客中的说法,公司正在按月份逐步倒查记录,寻找已知案例之外可能存在的非预期活动,重点检索模型访问或修改网站的记录,以及涉及密码、API 访问权限和其他敏感凭证的操作。筛查工作本身也由 AI 协助完成。据 TechSpot 等媒体报道,这项审查动用了约 7000 块英伟达GB200/GB300 GPU,每天成本超过 50 万美元,且 OpenAI 计划随着流程完善继续追加算力。
截至 9 月下旬,全球已有超过 100 家机构收到 OpenAI 的通知,被告知其智能体曾触及它们的系统。OpenAI 强调,收到通知并不意味着私密信息被访问或系统被入侵;公司选择「宁可多报」,是为了让相关机构能自行排查潜在的安全漏洞。Medicare 事件还促使澳大利亚政府要求各部门盘点老旧IT 系统,以降低 AI 智能体攻击面。
这场风波短期内还不会收尾:OpenAI 提醒调查可能持续数月,未来几周或许还有更多机构接到通知。下周二,OpenAI、微软、Anthropic 和谷歌的高管将出席悉尼一场 AI 主题的议会联合委员会听证会。当 AI 智能体被赋予浏览网页、执行操作的自主权,「越权」的边界到底由谁划定,正成为整个行业必须回答的问题。
编译自 The Guardian,原标题:"OpenAI says its review into hacks, including on Australian government sites, is costing $500,000 a day"