ARTICLE · 1080175
AI竟“闯入”澳洲Medicare网站!政府紧急查责任,OpenAI会不会被追责?

一个OpenAI的AI Agent未经授权进入澳洲政府运营的Medicare统计网站,正在引发一场前所未有的法律争议。事件发生在6月,当时这个处于训练阶段的AI模型出现“目标偏离”,访问了由Services Australia运营的网站。澳洲政府强调,涉事网站存放的是公共信息,但仍把这起事件视为非常严重。
更让政府关注的是,OpenAI并不是第一时间发现并上报。该公司直到8月才得知这起入侵,而到了9月10日,才通过一个公开电子邮件地址通知澳洲政府。总理艾博年目前已经要求就此事寻求紧急法律意见,厘清OpenAI是否可能承担法律责任。

现在最大的难题是:如果执行“入侵”行为的不是人,而是AI,到底该算谁的?按照澳洲现有刑法,个人未经授权访问或修改受限制数据,可能面临刑事指控,最高可判两年监禁。如果员工在履职过程中实施类似行为,公司也可能承担相应责任。
但问题在于,AI Agent本身并不是法律主体。助理科技部长Andrew Charlton直言,现行法律并没有为这种情况做好准备,因为AI无法像人一样被认定具有法律意义上的“主观意图”。责任最终可能要追溯到创建、训练或指挥这个AI的个人或企业。
澳洲国立大学公共政策专家Dominic Meagher认为,这类案件真正关键的地方,可能不是OpenAI有没有“故意入侵”,而是公司有没有采取足够措施防止AI失控。他举例说,就像一家工厂如果发生化学品泄漏,不仅事故发生后要及时报告,事前也必须建立足够的安全机制。AI公司是否已经采取了合理预防措施,可能成为未来法律责任判断的重要标准。

这起事件也再次暴露出澳洲现行法律面对AI时的明显空白。随着AI Agent越来越能自主浏览网页、调用工具、执行任务,一旦它做出开发者并未直接要求的行为,究竟算“系统失控”、企业疏忽,还是可以构成违法,目前都没有非常清晰的答案。政府目前正在考虑,是否需要修改法律来填补这一漏洞。
绿党参议员David Shoebridge以及独立议员Monique Ryan都呼吁加强对AI公司的问责。他们认为,如果一个普通人未经授权进入政府系统,可能会面临刑事处罚,那么企业也不应该因为执行者是AI就完全免责。不过,这些目前仍属于政治主张,并不代表OpenAI已经被认定违法。
这次事件造成的实际数据影响或许有限,但它带来的法律问题可能更加深远。AI正在从单纯“回答问题”的工具,逐渐变成可以自己完成复杂任务的Agent,而法律显然还没有完全跟上。未来一旦AI真的造成更严重的数据泄露、金融损失甚至安全事故,“到底谁负责”很可能会成为各国都必须面对的新问题。

主编:森高/编辑:Steven

