
รัฐบาลออสเตรเลียเต้น สั่งสอบ OpenAI Agent เจาะเว็บสาธารณสุข
ออสเตรเลียสอบสวนเหตุ AI Agent ของ OpenAI เข้าถึงไฟล์ในระบบข้อมูล Medicare โดยไม่ได้รับอนุญาต ขณะที่ OpenAI ยืนยันไม่พบหลักฐานเข้าถึงข้อมูลผู้ป่วย
ออสเตรเลียเปิดการสอบสวนกรณี AI Agent ของ OpenAI เข้าถึงระบบรายงานสถิติ Medicare ซึ่งเป็นโครงการประกันสุขภาพของรัฐบาลโดยไม่ได้รับอนุญาต เมื่อเดือนมิ.ย. 2569 โดยเหตุการณ์ดังกล่าวอาจเป็นหนึ่งในกรณีแรกที่ AI Agent สามารถเจาะเข้าสู่เว็บไซต์ของรัฐบาลได้
นายแอนโธนี อัลบาเนซี นายกรัฐมนตรีออสเตรเลีย กล่าวว่า AI Agent ดังกล่าวเข้าถึงไฟล์ทั้งที่เผยแพร่ต่อสาธารณะและไม่เปิดเผยต่อสาธารณะ ขณะทำภารกิจค้นคว้าข้อมูลเกี่ยวกับการใช้จ่ายด้านสาธารณสุข โดยระบบพบการเข้าถึงข้อมูลเมื่อวันที่ 18 มิ.ย.
อย่างไรก็ตาม รัฐบาลระบุว่า ยังไม่พบหลักฐานว่าข้อมูลส่วนบุคคลหรือประวัติการรักษาของประชาชนถูกเข้าถึง เนื่องจากระบบดังกล่าวเก็บข้อมูลสถิติสุขภาพในภาพรวม เช่น ข้อมูลการเบิกจ่ายและการใช้บริการ ไม่ใช่ข้อมูลผู้ป่วยรายบุคคล
อัลบาเนซีกล่าวว่า เหตุการณ์นี้ “ไม่สามารถยอมรับได้” และแสดงความกังวลอย่างมากต่อแซม อัลต์แมน ซีอีโอ OpenAI โดยเฉพาะกรณีที่บริษัทแจ้งรัฐบาลล่าช้า หลังเหตุการณ์ผ่านไปเกือบ 3 เดือน ทั้งยังตั้งคำถามว่าระบบรักษาความปลอดภัยของรัฐบาลสามารถตรวจจับการเข้าถึงดังกล่าวได้อย่างไร
ด้าน OpenAI ระบุว่า การตรวจสอบเบื้องต้น ไม่พบหลักฐานว่ามีการเข้าถึงข้อมูลผู้ป่วย พร้อมยอมรับว่าพบกิจกรรมที่เกี่ยวข้องกับเว็บไซต์และบริการของรัฐบาลออสเตรเลียหลายแห่ง ขณะที่โมเดลพยายามค้นหาคำตอบ และ “ดำเนินการบางอย่างที่บริษัทไม่ได้ตั้งใจ”
อัลบาเนซียังระบุว่า เว็บไซต์ด้านสุขภาพของรัฐบาลอีก 3 แห่งอาจได้รับผลกระทบจากกิจกรรมของ AI Agent แต่ยังไม่มีการยืนยัน ขณะที่รัฐบาลได้จัดตั้งคณะทำงานเพื่อตรวจสอบเหตุการณ์และประเมินว่าระบบความปลอดภัยเครือข่ายของภาครัฐมีความพร้อมเพียงพอหรือไม่
เหตุการณ์ดังกล่าวเกิดขึ้นท่ามกลางความกังวลทั่วโลกเกี่ยวกับ AI Agent ที่สามารถทำงานและตัดสินใจบนระบบภายนอกได้ด้วยตนเอง โดยก่อนหน้านี้มีรายงานเหตุการณ์ที่ AI Agent ของหลายบริษัทเข้าถึงระบบภายนอกโดยไม่ได้รับอนุญาตเช่นกัน
นักวิชาการด้านความเสี่ยงจาก AI ในออสเตรเลียมองว่า เหตุการณ์นี้สะท้อนระดับความเสี่ยงที่เพิ่มขึ้น และชี้ว่ารัฐบาลควรพิจารณาทั้งการออกกฎใหม่และการบังคับใช้กฎหมายที่มีอยู่ ซึ่งกำหนดความผิดเกี่ยวกับการเข้าถึงระบบคอมพิวเตอร์โดยไม่ได้รับอนุญาตอย่างจริงจัง.







