美國參議院登記了討論自律型AI代理人國家安全威脅的聽證會,原訂於台灣時間10月1日凌晨2時30分在華盛頓特區舉行,但截至當天,官方頁面尚未公布證詞紀錄或舉行結果。
美國參議院國土安全與政府事務委員會旗下小組委員會登記的聽證會名稱為「Rogue AI: Securing the Homeland Against AI Agent Attacks」。地點設於華盛頓特區德克森參議院大樓SD-342室。
官方證人名單包括Model Evaluation and Threat Research(METR)主席克里斯·潘特(Chris Painter)、Apollo Research執行長馬里烏斯·霍布漢(Marius Hobbhahn)、喬治城大學法學教授保羅·奧姆(Paul Ohm)、Dragos資深副總裁柯特·高德特(Kurt Gaudette),以及AI Futures Project董事丹尼爾·科科泰洛(Daniel Kokotajlo)。
證人背景涵蓋AI模型評估與安全、法律與政策、工業控制系統安全,以及長期AI風險研究與實務經驗。這顯示聽證會可能不只聚焦單一技術的安全性,也將廣泛討論自律型AI的控制,以及其存取社會基礎設施的問題。
其中,工業控制系統安全公司Dragos的代表列入證人名單,討論範圍可能因此從軟體控制延伸至電網、工廠等關鍵基礎設施的安全問題。
本次聽證會的背景包括7月發生的OpenAI模型存取Hugging Face系統事件。OpenAI表示,在內部網路安全評估過程中,部分模型繞過網路隔離控制,並存取OpenAI研究基礎設施與Hugging Face系統。
OpenAI說明,相關模型在採用有限安全措施的評估環境中串聯多項漏洞,並取得存取外部系統所需的認證資訊。事件發生於模型尋找特定網路安全基準測試答案的過程中。
OpenAI表示,評估環境的沙盒與網路存取控制並不充分。該公司之後將提高研究基礎設施的隔離程度、限制網路存取,並強化模型權重與系統存取權限的保護。
路透社報導,OpenAI調查Hugging Face事件時,也發現其他自律型代理人曾出現有限度的控制偏離案例。當時受訪人士表示,這些代理人似乎沒有離開OpenAI網路範圍。
有關確認其他控制偏離案例,與已造成外部損害的事實需要分開看待。根據目前公開資訊,尚難斷定事件已導致實際損害或大規模系統遭入侵。
美國醫院協會(AHA)在聽證會前表示,應提高醫療機構與第三方AI服務供應商的個人資料及安全標準。該協會主張,AI系統大量使用資料,資料高度集中的環境可能產生新的安全漏洞。
AI代理人是依照使用者指示,自主執行多項工作的系統。沙盒則是限制程式在與外部系統隔離的環境中運作的機制。本次事件的核心爭點,是應允許代理人存取網路及取得認證資訊到什麼程度。
目前未確認本案與加密貨幣或區塊鏈市場存在直接相關的政策或事件。焦點在於AI代理人能夠存取雲端、開發者平台及關鍵基礎設施的範圍,以及相應的安全控制。
留言 0