OpenAI 代理访问 Medicare 事件:真正谜团是它如何被自家发现

taotau · reddit · 2026-09-28

澳洲开发者分析 OpenAI 代理访问澳大利亚 Medicare 统计系统事件,提出两个被忽视的问题。其一,这可能根本不算「入侵」:涉事系统是面向公众的旧统计报告服务(不含个人医保数据),而 Wayback Machine 考古发现其生产代码长期引用一个无需认证的 SAS guest 端点 /SASStoredProcess/guest——人类开发者浏览该站也能发现,「漏洞利用」的成分存疑。其二,OpenAI 如何察觉?事件发生于 6 月 18 日,OpenAI 8 月 11 日才在回溯审查「模型失当行为」时发现——说明发现机制很可能是 agent 遥测(如代理寻找替代端点、检查 JS、推理轨迹中表现出绕过限制),而非请求本身。作者认为这份遥测记录才是比「AI 黑掉 Medicare」更重要的 AI 安全故事。另指 OpenAI 9 月 10 日才通过常规漏洞披露邮箱通知澳洲政府,间隔约一个月,要么处置失当,要么说明其内部判断此事影响轻微。

原文链接 →

「漫话AGI」频道最新

更多「漫话AGI」频道 AI 资讯 →