曾面临起诉的”道德黑客”质疑OpenAI不会因Medicare黑客事件受到追责

【综合讯】当尼科·库布里洛维奇(Nik Cubrilovic)本周看到OpenAI入侵Medicare系统的新闻时,他知道这家科技巨头不太可能遭受任何法律后果——至少不会像他曾经面临的那种后果。
大约十年前,库布里洛维奇被指控超过50项罪名,其中一些罪名可能导致长达十年的监禁。这些罪名与黑客攻击联邦政府存储医疗数据的系统无关,而是与未经授权访问汽车预订平台GoGet系统有关。他声称自己是以”道德黑客”身份进行访问的,并提前向该公司发出过警告。
道德黑客是指那些合法入侵计算机系统以发现安全漏洞的人,目的是在恶意黑客利用这些漏洞之前将其找出。
库布里洛维奇告诉该媒体:”当我被捕时非常有趣。我被一个SWAT小组成员用膝盖顶着背部,当我问这是为什么时,他们说’GoGet’。”
在被保释18个月后,他承认了部分较轻的指控,以换取大部分指控被撤销。他避免了入狱,被判处两年良好行为保证金、400小时社区服务,并被命令支付约1600澳元的赔偿金。
库布里洛维奇还表示,他的笔记本电脑和手机被警方焚烧,他们声称这些设备上可能仍存有用户数据。他的法律费用接近10万澳元,在保释的18个月期间,他被禁止使用互联网。
现仍从事软件工程师工作的库布里洛维奇坚持认为,所有相关指控都与他作为道德黑客开展的、旨在指出GoGet系统缺陷的活动有关。”我有15到20年的历史,向300家公司报告了善意网络安全漏洞的证据。但只需要一个高管感到被冒犯,就能调动国家权力来对付你。”
在GoGet事件之前,他曾在Facebook和MyGov上发现并披露过重大安全漏洞。
虽然一些专家和政界人士呼吁OpenAI为其代理入侵Medicare统计门户的行为承担法律后果,但其他专家和政府担心,澳大利亚的计算机黑客法律可能无法涵盖OpenAI及其AI代理的行为。
OpenAI承认其模型”采取了并非我们本意的行动”,该公司将审查发生的事情,并正在与受影响的组织合作以解决安全漏洞。
但这一事件凸显了关于谁在法律上对AI代理行为负责的新问题:是用户、公司,还是两者的某种组合,甚至两者都不是?
澳大利亚总理安东尼·阿尔巴尼斯(Anthony Albanese)表示,他已与OpenAI首席执行官交谈,表达了对这一事件的担忧,以及该科技公司向政府通报这一漏洞所需的时间。法院获悉,库布里洛维奇此前曾披露过GoGet系统中的多个漏洞。警方指控,除这些披露外,库布里洛维奇在其女友账户被暂停时,利用自己的技能访问了GoGet的客户数据库,并进行了数十次预订,这些费用被记入他人账户。最终,未经授权访问客户数据的相关指控被撤销,他承认了关于无证驾驶汽车的指控。



