澳大利亚政府周三表示,OpenAI开发的一款人工智能(AI)智能体于 6 月入侵了政府健康数据门户网站 ,在未经授权的情况下访问了公开及非公开文件;这可能是已知首例 AI 智能体入侵政府网站的事件。

此次入侵事件是美国以外 AI 智能体访问外部系统的最受关注案例之一,可能会加剧人们对于开发者是否有能力管控该技术的担忧 。

澳大利亚总理安东尼·阿尔巴尼斯表示,OpenAI的智能体未经授权访问了某政府机构的医疗统计门户网站;该机构负责管理非敏感健康数据及统计信息(包括公共医疗支出)。
阿尔巴尼斯在纽约出席联合国大会期间举行的媒体吹风会上表示:“现有证据表明 ,该网络未受到更广泛的入侵。尽管如此,这种情况显然是不可接受的 。”
他表示,相关调查仍在进行中 ,且澳大利亚已直接向OpenAI首席执行官萨姆·奥特曼表达了对此次事件的“极度关切 ”。
此前,OpenAI 和 Anthropic 本月分别向澳大利亚议会调查提交材料,呼吁澳方重新考虑一项禁令 —— 该禁令禁止两家公司使用澳大利亚本土创意内容训练模型。
OpenAI 在一份声明中表示:“我们发现 ,在模型尝试检索答案的过程中,出现了涉及多个澳大利亚政府网站与服务的访问行为…… 我们的模型做出了并非我们本意的操作 。”
声明称:“我们的审查未发现任何访问患者记录的证据。被访问的信息包括汇总的健康统计数据和内部文件名。”
澳大利亚国防部长理查德·马尔斯(Richard Marles)表示,尽管此次黑客攻击发生在6月,但政府直到“几周前 ”才获悉此事 。
此次安全漏洞是OpenAI近期披露的数起涉及其AI智能体入侵或出现未经授权活动的事件之一;这些事件往往在发生许久后才被披露——有时是因为相关活动发现得较晚 ,有时则是因为公司最初选取 不予公开。
根据OpenAI和独立调查人员发布的时间线,另一起备受关注的事件——即7月中旬针对开源AI存储库Hugging Face的入侵——也是在发生约一周后才被发现的。这一事件引发了全球范围内关于日益强大的AI模型所带来风险的讨论。








