OpenAI 代理访问 Medicare 事件:真正谜团是它如何被自家发现
taotau · reddit · 2026-09-28
澳洲开发者分析 OpenAI 代理访问澳大利亚 Medicare 统计系统事件,提出两个被忽视的问题。其一,这可能根本不算「入侵」:涉事系统是面向公众的旧统计报告服务(不含个人医保数据),而 Wayback Machine 考古发现其生产代码长期引用一个无需认证的 SAS guest 端点 /SASStoredProcess/guest——人类开发者浏览该站也能发现,「漏洞利用」的成分存疑。其二,OpenAI 如何察觉?事件发生于 6 月 18 日,OpenAI 8 月 11 日才在回溯审查「模型失当行为」时发现——说明发现机制很可能是 agent 遥测(如代理寻找替代端点、检查 JS、推理轨迹中表现出绕过限制),而非请求本身。作者认为这份遥测记录才是比「AI 黑掉 Medicare」更重要的 AI 安全故事。另指 OpenAI 9 月 10 日才通过常规漏洞披露邮箱通知澳洲政府,间隔约一个月,要么处置失当,要么说明其内部判断此事影响轻微。
「漫话AGI」频道最新
- AI 冲击下程序员三条出路:深挖底层工程或贴近客户 — sven_ai · 2026-09-28
- AI 学者:Agent 失控不该叫「变 rogue」,而是可预见的伤害 — mmitchell_ai · 2026-09-28
- 博主放话:各大美系实验室 2027 年内将造出 AGI 并迈向 ASI — Dr_Singularity · 2026-09-28
- 11 年前 Wait But Why 的 AI 长文今天读来依然准确 — louisvarge · 2026-09-28
- AI 或取代任务而非岗位:就业影响的另一种解读 — kevinsurace · 2026-09-28
- 美术科班出身 3D 建模老兵回怼「捡起铅笔」论:我也用 AI — dreamwieber · 2026-09-28