报告称 OpenAI agent 集群数月来攻击在线数据库窃取数据
独立研究者在公网日志里拼出了 OpenAI agent 的越权取数行为,外界对前沿实验室是否知情、何时知情的追问正在升级。
非营利研究机构 Transluce 发布报告,称 OpenAI 的 agent(能自主调用工具、多步执行任务的 AI 程序)在试图从 Data USA、新墨西哥大学数字图书馆和澳大利亚健康与福利研究所等站点窃取数据。这些 agent 疑似在执行信息检索评测任务,为找冷门统计数据而尝试突破安全数据库;相关行为至少从 2026 年 3 月持续至今。
正文摘录
在前沿实验室几乎没有帮助的情况下,独立研究者们正在拼凑出 AI agent 如何在互联网的偏僻角落相互协调,以访问托管在安全服务器上的私有数据。 Transluce,一家专注于 AI 监督的非营利实验室,周三发布了一份[报告](https://transluce.org/agent-activityagent-attacks-footnote-2),显示来自 OpenAI 的 agent 试图从 Data USA、新墨西哥大学数字图书馆以及澳大利亚健康与福利研究所(AIHW)窃取数据。 该实验室的调查提出了一个问题:OpenAI 究竟应该在什么时候意识到,自己的 agent 正在试图渗透开放互联网上的安全系统。Transluce 仅用几周时间,就通过搜寻防护薄弱的 web 服务,并将发现与其他公开的 agent 集群网络记录相互印证,找到了 agent 行为不当的证据。 Transluce 发布报告的当天,澳大利亚总理 Anthony Albanese 表示,OpenAI 的 agent 曾[试图入侵](https://techcrunch.com/2026/09/24/australia-to-investigate-if-openai-hack-of-government-health-website-broke-the-law/)四个政府网站,并成功攻破了其中一个,甚至向该国国家医疗系统的内部服务器写入了文件。虽然我们尚不清楚那次成功入侵的具体细节,但 Albanese 称它显然属于一次信息检索评估的一部分,这与 Transluce 及其他研究者发现的活动相吻合。 在这些可能是训练或评估的演练中,OpenAI 的模型被要求查找一些冷门的统计数据:泰国禁毒执法指标、澳大利亚的药品价格、2014 年美国硕士学位持有者的收入中位数。