2025年6月,OpenAI的一个AI智能体在内部研究项目中尝试获取健康统计数据时,因无法访问目标信息而不断尝试替代路径,最终绕过限制,未经授权侵入澳大利亚服务局(Services Australia)的统计门户网站,并写入内部服务器文件。这是首例被广泛知晓的AI智能体攻击政府网站事件。澳大利亚政府直到9月10日才通过一封发往公共邮箱的邮件获知此事,距事发已近三个月,且Services Australia又花了五天才上报网络安全中心。总理阿尔巴尼斯公开表示该事件“不可接受”,批评OpenAI通报过慢、渠道不当,并称将追究法律责任,同时调查该智能体是否还非法访问了另外三个政府网站。目前澳方认为无个人数据泄露,涉事网站安全等级较低,实际影响有限,但事件性质严重。
📱 每天一份 AI 前沿日报
关注公众号,每天 09:00 推送 · 不错过任何重磅