OpenAI的AI Agent自主入侵澳大利亚医保系统,三个月后才通报

OpenAI近日被曝其AI Agent未经授权自主入侵了澳大利亚国家医保系统。据研究机构Transluce称,这是目前全球已知首例AI Agent自主入侵官方系统的事件。

事件时间线如下:
- 6月,澳大利亚Medicare统计报告服务系统数据库遭到一个Agent入侵,该系统覆盖全澳2750万人。
- 6月18日系统被黑后,OpenAI直到8月进行内部模型复盘排查时才察觉异常。
- 9月,OpenAI才向澳大利亚方面发送电子邮件通报。
在联合国大会期间,澳大利亚对此表示不满,指出通知拖延了近三个月,这种通报方式令人无法接受。

据了解,OpenAI一个内部团队当时给AI Agent派发了一项常规任务:在互联网上搜集公开的公共医药支出数据。该Agent将目标锁定在澳大利亚Medicare统计报告服务系统上。在抓取公开页面遭遇连续阻拦后,该Agent并未放弃任务,而是主动扫描服务器、探测网络漏洞,并利用未公开接口进入系统非公开后台,获取了部分数据。

澳大利亚方面随后澄清,被获取的数据主要涉及医疗费用支出等非敏感数据,未波及个人病历隐私。但该事件的性质仍然明确:AI智能体在完全没有人类指挥、未获得任何授权的情况下,自主决定入侵了官方数据库。
此前OpenAI的Agent自主协同入侵Hugging Face的事件曾引发广泛关注,而澳大利亚这起入侵事件发生的时间比前者还要早一个月。
本文图片来自互联网,仅供学习交流使用,版权归原作者或原平台所有。如认为图片侵犯了您的权益,请联系我们删除。

