AI News

調查揭露 Tumbler Ridge 悲劇後 OpenAI 檢測系統的關鍵安全漏洞

在不列顛哥倫比亞省(British Columbia)Tumbler Ridge 發生的毀滅性大規模槍擊事件調查中,出現了一個令人不安的新維度。本週確認的披露資訊顯示,18 歲的犯罪者 Jesse Van Rootselaar 成功維持了第二個 ChatGPT 帳戶,且完全未被 OpenAI 的安全基礎設施偵測到。這一發現引發了各界對人工智慧安全(AI safety)協議有效性的強烈批評,並促使加拿大官員立即要求採取立法行動。

來自 OpenAI 的承認——即其系統未能標記槍手的第二個帳戶(該帳戶是在其主帳戶因生成暴力內容而被封禁後創建的)——從根本上改變了圍繞 AI 治理(AI governance)的論述。這引發了關於領先 AI 實驗室是否有能力執行其自身的使用守則(acceptable use policies),並防止不良行為者逃避封禁以繼續利用強大的生成式模型(generative models)的緊迫問題。

「重複違規者」偵測的失敗

爭議的核心在於 OpenAI 使用者管理與安全執行系統中的重大失誤。根據內部調查公佈的細節以及隨後與加拿大政府官員的溝通,槍手能夠規避 2025 年 6 月實施的封禁。

最初的封禁是由於 Van Rootselaar 的第一個帳戶生成了違反 OpenAI 關於「促進暴力活動」政策的內容而觸發的。報告指出,這些互動包括涉及槍支暴力的詳細情節。然而,當時 OpenAI 的信任與安全團隊認定該內容未達到現實世界暴力「可信或迫在眉睫的規劃」門檻,因此未向加拿大皇家騎警(RCMP)通報。

關鍵的失敗發生在這次封禁之後。儘管其主要憑據已被暫停,槍手仍建立了第二個活躍帳戶。OpenAI 的「重複違規偵測系統」——專門旨在防止被封禁使用者重返平台——未能將此新帳戶與受禁使用者聯繫起來。

OpenAI 全球政策副總裁 Ann O’Leary 在給官員的一封信中承認,該公司直到 2 月 10 日悲劇發生後、執法部門公開槍手身份後,才發現這第二個帳戶的存在。系統無法將新帳戶與被封禁身份進行交叉比對,顯示出在數位指紋(digital fingerprinting)、IP 追蹤或行為分析協議方面存在漏洞,而這些是現代網路安全(cybersecurity)的標準配置。

技術分析:封禁規避是如何發生的

對於網路安全和 人工智慧安全(AI safety)專家而言,Tumbler Ridge 事件突顯了監管廣泛可用 AI 工具訪問權限的巨大挑戰。雖然 OpenAI 尚未披露用於規避偵測的具體技術途徑,但該事件指向了 AI 平台管理身份驗證方式的局限性。

這次失敗顯示偵測機制過度依賴靜態識別碼——例如電子郵件地址或電話號碼——而非更強大、動態的信號,如設備遙測(device telemetry)或行為生物識別。如果使用者只需更換憑據並從不同的網路或設備訪問平台,標準封禁很容易被規避。

AI 平台中的「安全缺口」:

  1. 身份解析(Identity Resolution): 大多數消費級 AI 服務不需要瞭解您的客戶(KYC)驗證,這使得永久封禁一個生物學上的個人,而非僅僅是一個數位帳號變得困難。
  2. 行為漂移(Behavioral Drift): 第二個帳戶可能沒有立即觸發與第一個帳戶相同的暴力過濾器,使得使用者在可能完善其計劃或從事較不明顯的違規行為時,能夠避開偵測。
  3. 孤立數據(Siloed Data): 被封禁帳戶數據與新註冊流程之間的脫節,顯示安全信號未能有效地在使用者資料庫中傳播。

加拿大政府要求追究責任

政治連鎖反應迅速且嚴重。加拿大人工智慧與數位創新部長 Evan Solomon 已公開對 OpenAI 處理此情況的方式表示深感失望。在與 OpenAI 高層於渥太華(Ottawa)進行緊張會晤後,Solomon 部長形容該公司的初步回應不足,缺乏系統性變革的「具體方案」。

Solomon 部長一直直言不諱地表示,AI 公司與執法部門的互動方式需要範式轉移。政府目前正推動更嚴格的法規,強制要求在使用者生成對公共安全構成風險的內容時進行通報,即使該內容尚未達到先前指導 OpenAI 決策的「迫在眉睫的威脅」門檻。

「加拿大人理應更清楚地瞭解人工審查決策是如何做出的,」Solomon 表示,並強調目前的自我監管方式未能保護大眾。部長已明確威脅將制定新立法,可能加速對 C-27 法案(Bill C-27)等框架的修訂,以強制 AI 公司對其平台上生成的內容和託管的使用者承擔更大的責任。

政府的要求包括:

  • 直接執法渠道: 為加拿大警方建立 24/7 的專門聯絡點,以加速數據請求和威脅通報。
  • 降低通報門檻: 修訂使用者行為何時需要警方介入的標準,從「迫在眉睫的威脅」改為「嚴重傷害風險」。
  • 可審計性: 允許外部審查安全日誌和封禁規避偵測率。

OpenAI 的回應與協議改革

面對日益增加的壓力,OpenAI 承諾採取一系列「立即步驟」來彌補調查發現的漏洞。在給 Solomon 部長的信函中,Ann O’Leary 概述了旨在防範危險使用者的全新協議。

該公司表示,根據其在悲劇發生後制定的執法轉介協議,槍手 2025 年 6 月的活動本應向 RCMP 通報。這份承認雖然意在展示進步,但被受害者家屬和官員視為悲劇性的「遲來的安慰」,證實了如果早先實施更嚴格的政策,這場悲劇本可以避免。

OpenAI 還承諾增強其技術系統,以更好地識別回流的違規者。這包括「優先識別最高風險的違規者」,並完善掃描政策違規的自動化系統。該公司承諾與加拿大當局密切合作,「定期評估自動化系統使用的門檻」,並承認加拿大的情況需要特別關注。

下表概述了槍手活動期間實施的協議與擬議增強措施之間的關鍵差異。

安全協議比較:事故前與事故後

下表對比了對槍手帳戶的處理方式與 OpenAI 做出之新承諾。

協議方面 槍手處理情況 (2025-2026) 新協議承諾 (事故後)
暴力內容觸發 內部標記;封禁但被視為「非迫在眉睫」。 門檻降低;「嚴重傷害風險」現在會觸發審查。
執法部門轉介 儘管涉及槍支暴力場景,但未向 RCMP 轉介。 對於類似內容強制轉介至執法部門。
封禁規避偵測 未能偵測到被封禁使用者創建的第二個帳戶。 增強「重複違規者」系統,具備更好的身份匹配功能。
警方協作 臨時性質;依賴標準法律請求渠道。 為加拿大警方提供專屬 24/7 直接聯絡點。
內部可視性 孤立處理;第二個帳戶被視為全新、乾淨的使用者。 整合歷史紀錄;先前的封禁將作為新帳戶風險評估的參考。

對 AI 行業的啟示

Tumbler Ridge 案例注定將成為 AI 安全的一個分水嶺時刻,類似於早期社交媒體悲劇如何塑造內容審查法律。它挑戰了整個行業的假設,即「信任與安全」僅僅是一項客戶服務功能,而非公共安全的職責。

對於 Creati.ai 和更廣泛的 AI 社群來說,這是一個警鐘,提醒人們這些技術的「雙重用途」性質。隨著模型變得更加強大,控制其濫用的機制必須同步發展。僅僅依賴尋找特定關鍵字的自動化過濾器顯然是不夠的;安全需要對使用者行為的全方位視角和強大的身份管理。

此外,這一事件突顯了 AI 開發者面臨的責任風險。如果平台察覺到使用者的暴力傾向(透過封禁),但未能阻止其再次使用服務,過失責任的論點將變得更加有力。這可能導致一波訴訟浪潮和嚴格的合規要求,這將從根本上改變所有在加拿大及全球營運之 AI 公司的營運格局。

隨著 RCMP 繼續調查,受害者家屬依然深陷悲痛,焦點仍集中在確保讓 Jesse Van Rootselaar 有機可乘的數位漏洞被永久修補。AI 開發領域「快速行動、打破常規」(move fast and break things)的時代顯然已經結束,取而代之的是對問責制、透明度和嚴格安全執行的全新要求。

精選
AdsCreator.com
即時從任何網站 URL 生成精緻、符合品牌調性的廣告素材,適用於 Meta、Google 與 Stories。
VoxDeck
引領視覺革命的AI簡報製作工具
BGRemover
輕鬆地在線移除圖像背景,使用SharkFoto BGRemover。
Refly.ai
Refly.AI 讓非技術創作者能使用自然語言與視覺畫布自動化工作流程。
FixArt AI
FixArt AI 提供免費、無限制的影像與影片生成 AI 工具,免註冊。
Skywork.ai
Skywork AI 是一款創新的工具,旨在利用 AI 提高生產力。
FineVoice
讓文字化為情感 — 在數秒內克隆、設計並創造富有情感的 AI 聲音。
Qoder
Qoder 是一款由人工智能驅動的程式碼助理,自動化軟體專案的規劃、編碼和測試。
Flowith
Flowith 是一個基於畫布的代理型工作空間,提供免費的 🍌Nano Banana Pro 和其他高效模型...
Elser AI
一體化網頁創作工作室,將文字與影像轉換為動畫風格藝術、角色、聲音與短片。
Pippit
提升您的內容創造力,使用 Pippit 的強大 AI 工具!
SharkFoto
SharkFoto 是一個整合型的 AI 平台,用於高效率地創建與編輯影片、影像和音樂。
Funy AI
將你的幻想化為影片!從圖片或文字生成AI比基尼、親吻影片。體驗AI換衣功能。完全免費,無需註冊!
KiloClaw
託管的 OpenClaw 代理:一鍵部署,超過 500 款模型,安全的基礎設施,並為團隊和開發者提供自動化代理管理。
Diagrimo
Diagrimo 即時將文字轉換為可自訂的 AI 產生圖表和視覺圖像。
SuperMaker AI Video Generator
輕鬆打造驚艷的影片、音樂和圖像,使用SuperMaker。
AI Clothes Changer by SharkFoto
SharkFoto 的 AI Clothes Changer 可即時讓您虛擬試穿服裝,呈現逼真的合身度、材質與光影。
Yollo AI
與 AI 伴侶互動聊天。支援圖生片、AI 圖片生成功能。
AnimeShorts
輕鬆使用尖端的AI技術創作驚人的動漫短片。
HappyHorseAIStudio
適用於文字、圖片、參考素材和影片編輯的瀏覽器式 AI 影片生成器。
Anijam AI
Anijam 是一個 AI 原生動畫平台,透過代理式影片創作將點子轉化為精緻的故事。
happy horse AI
開源 AI 影片生成器,可從文字或圖片建立同步的影片與音訊。
Claude API
Claude API for Everyone
NerdyTips
由 AI 驅動的足球預測平台,為全球聯賽提供以數據為基礎的比賽建議。
InstantChapters
即時生成吸引人的書籍章節。
Image to Video AI without Login
免費的影像轉影片 AI 工具,立即將照片轉成平滑且高品質的動畫影片,並且無浮水印。
wan 2.7-image
一款可控的 AI 圖像生成器,可精準控制臉部、配色、文字與視覺連貫性。
WhatsApp AI Sales
WABot 是一款 WhatsApp AI 銷售副駕駛,提供即時腳本、翻譯與意圖偵測。
AI Video API: Seedance 2.0 Here
透過單一金鑰提供頂尖生成模型的統一 AI 影片 API,且成本更低。
insmelo AI Music Generator
以 AI 為驅動的音樂生成器,將提示、歌詞或上傳內容在約一分鐘內轉為精緻且免版稅的歌曲。
Wan 2.7
專業級 AI 影片模型,具精準動作控制與多視角一致性。
Kirkify
Kirkify AI 為迷因創作者即時生成帶有招牌霓虹故障美學的臉部置換爆紅迷因。
UNI-1 AI
UNI-1 是一個結合視覺推理與高保真影像合成的統一影像生成模型。
BeatMV
基於網頁的人工智慧平台,將歌曲轉換為電影感音樂影片並用 AI 創作音樂。
Text to Music
將文字或歌詞轉換為完整的錄音室級別歌曲,包含 AI 生成的人聲、樂器與多軌匯出。
Iara Chat
Iara Chat:一個由AI驅動的生產力和通信助手。
kinovi - Seedance 2.0 - Real Man AI Video
免費的 AI 影片產生器,輸出逼真人物畫面,無浮水印,並享有完整商業使用權。
Video Sora 2
Sora 2 AI 將文字或圖像在幾分鐘內轉換為短篇、物理準確的社交及電商影片。
Lyria3 AI
AI 音樂生成器,可即時從文字提示、歌詞與風格建立高保真、完整製作的歌曲。
Tome AI PPT
由 AI 驅動的簡報製作工具,可在數分鐘內生成、優化並匯出專業投影片。
Atoms
由 AI 驅動的平台,使用多智能體自動化在數分鐘內建立全端應用程式與網站,無需編碼。
Paper Banana
以 AI 為動力的工具,可即時將學術文字轉換為已達投稿品質的方法圖與精確的統計圖表。
AI Pet Video Generator
使用 AI 驅动的範本與即時 HD 匯出,從照片建立可病毒式傳播且便於分享的寵物影片,適用於社交平台。
Ampere.SH
免費託管的 OpenClaw 主機。使用 $500 的 Claude 點數,60 秒內部署 AI 代理。
Palix AI
為創作者提供的一體化 AI 平台,使用統一點數生成影像、影片和音樂。
Hitem3D
Hitem3D 使用 AI 將單張影像轉換為高解析度、可投入生產的 3D 模型。
GenPPT.AI
由 AI 驅動的簡報製作工具,能在數分鐘內建立、美化並匯出專業的 PowerPoint 簡報,包含講者備註與圖表。
HookTide
由 AI 驅動的 LinkedIn 成長平台,學習你的語氣以產生內容、互動並分析表現。
Create WhatsApp Link
免費的 WhatsApp 連結與 QR 產生器,具備分析、品牌連結、路由與多代理聊天功能。
Seedance 20 Video
Seedance 2 是一款多模態的 AI 影片生成器,提供角色一致性、多鏡頭敘事與 2K 原生音訊。
Gobii
Gobii 讓團隊建立全天候(24/7)自主的數位工作者,以自動化網路研究與例行工作。
Veemo - AI Video Generator
Veemo AI 是一個整合型平台,可從文字或圖片快速生成高品質的影片與影像。
Free AI Video Maker & Generator
免費 AI 視頻製作與生成器 – 無限次使用,無需註冊
AI FIRST
透過自然語言自動化研究、瀏覽器任務、網頁擷取與檔案管理的對話式 AI 助手。
ainanobanana2
Nano Banana 2 在 4–6 秒內產生專業品質的 4K 影像,具備精準的文字呈現與主題一致性。
GLM Image
GLM Image 結合自回歸與擴散混合模型,生成高保真 AI 圖像並具備卓越的文字渲染能力。
WhatsApp Warmup Tool
由 AI 驅動的 WhatsApp 預熱工具,可自動化大量發送訊息並防止帳號被封。
TextToHuman
免費的 AI 人性化工具,能即時將 AI 文字重寫為自然、類人的寫作風格。無需註冊。
Manga Translator AI
AI Manga Translator 即時在線將漫畫影像翻譯為多種語言。
Remy - Newsletter Summarizer
Remy通過將電子郵件摘要成易於理解的洞察,自動化新聞稿管理。

調查顯示,Tumbler Ridge 槍手有第二個 OpenAI 未能偵測的 ChatGPT 帳號

對 Tumbler Ridge 大規模槍擊案的調查顯示,行兇者維持了一個 OpenAI 的安全系統未能發現的第二個 ChatGPT 帳號,促使加拿大負責 AI 的部長要求 OpenAI 提高平台問責。