OpenAI智能體入侵澳政府網站 全球首例
2026-09-25 05:16:21 大公報

當地時間23日晚,澳洲總理阿爾巴尼斯在美國紐約出席聯合國大會期間透露,美國人工智能(AI)公司OpenAI的一個AI智能體曾入侵澳洲政府網站,取得醫療保險體系的非公開數據,且OpenAI在事發近3個月後才通知澳方。阿爾巴尼斯和澳洲副總理馬爾斯均表示,這種行為不可接受,當局將調查此事是否違反澳洲法律。OpenAI發表聲明說,公司正在全面審查AI「偏離預期」的行為。網絡安全專家表示,根據迄今為止已公開的信息,這是首宗由AI主導的入侵政府網站事件,全球都應敲響警鐘。
【大公報訊】阿爾巴尼斯23日說,OpenAI的一個AI智能體今年6月未經授權進入澳洲國民醫療保險體系「國民保健」相關網站,取得非公開數據。直至本月10日,澳方才收到該公司關於此事的通報。阿爾巴尼斯說,這種情況「顯然是不可接受的」,他已同OpenAI行政總裁阿爾特曼通電話,表達澳洲政府的關切。馬爾斯24日說,澳方工作組將調查事件是否違反澳洲法律,並評估現行法律能否適應AI能力不斷發展的形勢。他補充說,事件影響相對有限,AI訪問的信息包括匯總的衞生統計數據和內部文件名,並未造成個人醫療數據洩露。
OpenAI承認,其智能體在查找澳洲相關資料時「訪問了該國多個政府網站,並出現非預期行為」。該公司正在全面審查AI在訓練期間「偏離預期」的行為,並配合澳方調查。
利用爬蟲工具繞過安全措施
據OpenAI消息,該公司的智能體於6月18日入侵澳洲政府網站,當時該智能體正在「研究公共醫療開支相關問題」。澳媒透露,該智能體利用AI爬蟲工具繞過網站安全措施,從澳洲政府一個已經停用、但曾用於發布醫保數據的網站取得非公開數據。該智能體還訪問了澳洲健康與福利研究所、新南威爾士州犯罪統計及研究局及維多利亞州衞生廳的網站。不過,馬爾斯稱,這三個網站並未遭到入侵,智能體只查看了其上公開信息。
直至8月,OpenAI才在「對AI行為偏差進行更廣泛審查」期間察覺到發生了入侵事件。9月10日,該公司向澳洲聯邦政府一般服務中心Services Australia的公共郵箱發送一封電郵,通報此次事件。9月15日,這封電郵被轉呈澳洲網絡安全中心。阿爾巴尼斯則是在啟程前往紐約出席聯大前夕才獲悉此事。他批評OpenAI「花了太長時間才通知澳洲政府發生了什麼事,通知的方式也令人難以接受」。
現行法規難防「AI黑客」
OpenAI的智能體近期已多次失控,做出入侵第三方平台和網站、未經授權上傳文件等行為。Anthropic和Meta等美國科企亦發生AI失控事件。新南威爾士大學網絡安全研究所的專家皮爾斯指出,雖然專家們已不止一次見到AI的「失控行為」,但根據已公開信息,此次OpenAI智能體入侵事件是全球首宗由AI主導的入侵政府網站案例。他警告說,此類事件可能再次發生。
悉尼大學AI監管研究員尼科爾斯說:「如果是人類做出這樣的事情,我們稱之為黑客入侵。但此次事件涉及AI智能體,(澳洲)現行法規難以有效應對。」據澳媒報道,澳洲政府今年就《隱私修訂法案》向公眾徵集意見,提交意見的期限已於上周截止。法案規定,遭網絡入侵的機構有責任在數據外洩後72小時內通知隱私專員,但並未提及OpenAI這類導致其他機構數據外洩的公司需要承擔什麼責任。
(綜合報道)