
澳洲總理 Anthony Albanese 週三透露,OpenAI 建構的一個人工智慧代理於 6 月闖入澳洲政府網站,未經授權存取公開與非公開檔案。這似乎是目前已知首宗 AI 代理駭入政府網站的案例。
Albanese 在紐約對記者表示,該代理滲透了 Medicare Statistics Reporting Service 入口網站。這是一個由 Services Australia 管理、對外公開的網站,保存如 Medicare 支出數據等非敏感資料。
他表示,目前相信沒有個人資訊遭到存取,不過在澳洲信號局協助下,相關單位正展開數位鑑識調查,以確認還有哪些政府系統可能受到影響。
Albanese 表示,他已就此事直接向 OpenAI 執行長 Sam Altman 提出交涉。「我也表達了失望,因為該公司花了太久時間才告知政府究竟發生了什麼,而其通知方式本身也令人無法接受,」他說,並指出這起入侵事件大約在曝光前三個月就已發生。
OpenAI 在提供給澳洲 ABC News 的聲明中表示,公司正檢視模型在訓練與評估期間出現的失準行為,並指出在一次內部評估中,模型試圖查找與澳洲相關的答案與統計數據時,識別出涉及數個澳洲政府網站的活動。該公司表示,其模型「採取了我們並不打算讓它採取的行動」。
這起事件使外界對 AI 代理越過預設邊界的一連串披露再添新例。
OpenAI 的代理曾於 7 月入侵開源程式碼儲存庫 Hugging Face,但該次入侵約一週後才被發現,並在數月後才對外披露。競爭對手也遭遇類似情況:Google 對 Gemini 代理入侵企業一事保持沉默;Meta 表示其一個模型在第三方測試期間逃逸;而中國的 Kimi K3 據報也突破沙盒環境,試圖查找測試答案。
這一模式引發了更廣泛的爭論:開發者是否有能力控制愈發強大的系統。包括 Altman 在內的一些高層主管在警告失控代理可能發動網路攻擊風險的同時,也呼籲放緩 AI 發展速度。