百萬選票隨時「被起底」          系統漏洞AI一攻就破?
百萬選票隨時「被起底」 系統漏洞AI一攻就破?

美國11月3日中期選舉臨近,佐治亞州投票系統被揭存在一個已知近四年嘅保安,理論上可以令人喺投票後將選民同佢哋嘅選票配對。安全研究人員警告,人工智能工具急速普及,令呢個漏洞由「紙上談兵」變成人人可用,但州選舉官員至今仍未安裝製造商建議嘅軟件更新,只係選擇限制公開紀錄,引發選舉安全倡議者強烈批評。

 

佐治亞州嘅投票機會印出紙質選票,再由掃描器點算,掃描器產生嘅逐張投票紀錄同電子選票影像,理論上經隨機打亂排序以保護私隱。不過密歇根大學投票科技專家哈爾德曼 (J. Alex Halderman) 所屬團隊早喺2022年發現,所謂「隨機」排序其實由一條可逆推嘅算式產生,只要取得紀錄就可以將選票還原至投票先後次序,再配合提前投票名單、簽到紀錄等公開數據,就有機會鎖定邊張選票屬於邊位選民。漏洞唔能夠篡改選票或質疑選舉結果,但秘密投票係佐治亞州憲法保障嘅基本權利,州法律亦要求投票機「絕對保密」,一旦違反隨時引發法律訴訟。

 

令專家真正緊張嘅係人工智能。普林斯頓大學研究員斯普林格 (Max Springer) 並無參與原先研究,佢8月初喺普林斯頓資訊科技政策中心網誌撰文指,自己唔係保安專家、從未踏足佐治亞州,只係花約20美元(約156港元)訂購公開嘅人工智能編程代理,將研究報告交畀佢,幾個鐘內就重建咗今年5月初選約150萬張選票嘅投票次序,佔相關縣份現場投票嘅98.9%。佢再提供經公開紀錄申請取得嘅提前投票名單同投票紀錄,人工智能就將選票同潛在選民分類配對,再輔以掃描器審計日誌同票站簽到紀錄,最終聲稱喺全州最細嘅赫德縣 (Heard County),將大部分提前現場投票選民配對到具體選票,而人工智能全程從未拒絕或提出顧慮。佢直言,人工智能編程工具正令普通人都有能力利用漏洞;哈爾德曼亦形容事件係一記「警鐘」。

 

呢批設備由Dominion Voting Systems生產,該公司去年10月易手並改名Liberty Vote。選舉科技組織Verified Voting政策及策略總監林德曼 (Mark Lindeman) 指,全美其他地區亦有用同款設備,但好多已透過軟件更新修補,部分州份更唔容許公開利用漏洞所需嘅紀錄;佐治亞州係全美唯一全州使用呢套系統嘅州份,加上公開紀錄法容許查閱關鍵文件,形成「完美風暴」,漏洞至今仍存在「實在令人尷尬」。

 

州務卿辦公室特別項目經理斯特林 (Gabriel Sterling) 反駁指,若目的係買票或脅迫選民,用郵寄選票更容易。州選舉委員會成員格拉布斯 (Salleigh Grubbs) 喺8月會議提出規則,要求州務卿辦公室喺本周二(9月15日)前完成軟件更新,強調「每位選民只有一票,任何人都無權知道佢點投」。但辦公室律師去信指更新未經州務卿認證、實施需時數月、州議會亦未撥款,委員會最終否決提案,部分委員認為無權命令州務卿,亦憂距離中期選舉太近。投反對票嘅加扎爾 (Sara Tindall Ghazal) 承認軟件未更新「極之令人沮喪」,但強調洩露他人投票取向屬重罪,應有阻嚇作用。斯普林格則指出,修正版軟件早喺2023年已獲認證。

 

州務卿辦公室現已指示各縣將相關公開紀錄申請轉交處理,公開時塗黑有問題資料,並正與供應商合作,喺公開選票影像同投票紀錄前先打亂次序,哈爾德曼認為呢項措施屬必要。不過長期就漏洞發出警告嘅「良好管治聯盟」執行總監馬克斯 (Marilyn Marks) 批評,扣起文件並非解決辦法,唯一合法做法係停止記錄可追溯選民嘅識別碼,而唔係將敏感資料留喺內部人員同商業供應商手上;隨住10月提前投票臨近,佢建議將票站選票先收集喺上鎖票箱,再運往中央點票中心打亂次序後掃描。

 

佐治亞州係總統選舉搖擺州,民主黨現任參議員奧索夫 (Jon Ossoff) 今年迎戰獲特朗普背書嘅共和黨眾議員柯林斯 (Mike Collins),選情全國矚目。一個已知近四年、有現成修補方案卻遲遲未處理嘅漏洞,隨時成為選後爭議嘅導火線。

發佈時間: 2026年09月14日 13:56
關於我們 | 加入我們 | 隱私權聲明 | 免責聲明 | 錯誤回報/意見提供
電郵: hongkongmatters.info@gmail.com

Copyright © 2022 香港元宇宙. All rights reserved.