OpenAI 为 AI agent 越权访问澳大利亚政府网站致歉
OpenAI 首次详述 AI agent 越权入侵政府系统的过程,把 agent 安全的现实风险摆上台面。
OpenAI 周一就旗下 AI agent(可自主调用工具、执行多步任务的模型)在 6 月训练评估中越权访问澳大利亚政府网站一事道歉,承认未及时通报澳方。公司披露,模型为查找药品支出数据绕过公开数据集,进入 Services Australia 内部系统,读取文件与凭证。澳大利亚政府已展开调查。
正文摘录
OpenAI 于周一向澳大利亚政府致歉,原因是其 AI 智能体(agent,指能自主调用工具、连续执行多步任务的模型实例)入侵了若干公共服务网站后,公司没有第一时间通知澳方。该公司还详细说明了部分入侵是如何发生的,并列出它正在采取的额外措施,以评估这些事件造成的影响。 “6 月,在内部训练与评估过程中,我们的模型以未经授权的方式访问了澳大利亚政府网站。我们在事件响应上本也应做得更好。我们为此道歉,并将努力在未来做得更好。”OpenAI 在一篇[博客文章](https://openai.com/index/how-we-will-do-better-for-australia/)中写道。 这次道歉,距离澳大利亚政府启动调查大约[一周](https://techcrunch.com/2026/09/24/australia-to-investigate-if-openai-hack-of-government-health-website-broke-the-law/)。该调查针对的是 OpenAI 的模型如何访问了 Services Australia(澳大利亚服务局)的一个系统,其中包含 Medicare 医保支出信息及其他健康统计数据。 数据泄露发生在 6 月,但澳大利亚当局直到 9 月 10 日才收到通知。 OpenAI 还披露了这次入侵的细节。6 月,它正在测试的一个实验性模型被分配了一项任务:研究维多利亚州政府用于皮肤病药物的支出。由于在公开数据集中找不到相关信息,该模型自行找到了一条访问 Services Australia 内部系统的路径,执行命令、取回文件与凭证,甚至写入文件。