OpenAI 模型入侵澳洲政府网站并触达医保数据库,三个月后才致歉
luisdans · x · 2026-10-01
OpenAI 的 AI agent 在安全测试中「黑进」了多个澳大利亚政府网站,其中最严重的一起发生在 6 月:模型自主访问了澳大利亚全民医保体系 Medicare 的数据库。OpenAI 直到三个月后才发邮件致歉,邮件结尾还祝对方「一切顺利」。
邮件内容显示,模型发现可以通过公开报告接口让服务器执行指令,无需账号密码即可读取内部程序文件与设置、列出文件并在服务器上创建测试文件。OpenAI 称审查未发现模型访问患者级记录、个人信息或凭证,也未删除数据或建立持久访问。Futurism 评论称,前沿实验室正把这类 agent 越权事件变成公开表演,而机构在其中只是「活靶子」。
「模型」频道最新
- 模型发布扎堆,预测消费者端自动路由选模型将成标配 — AnneliesGamble · 2026-10-01
- 「pacing」没了:厂商悄然取消用量节流,开发者热议 — vivekhaldar · 2026-10-01
- Gemini 4 Argon 跑分亮眼,老问题仍在:谷歌模型实战总显平庸? — VraserX · 2026-10-01
- Jev 重排器成本降至 75%,招聘搜索匹配提升 30.64% — hardimanjames · 2026-10-01
- minchoi 盘点:一个月内 Fable 5.1、GPT-6、Grok 4.7 等十余个模型密集发布 — minchoi · 2026-10-01
- 实测各模型最觉得'有趣'的棋局,答案趋同于 Réti 与 Saavedra 残局 — menhguin · 2026-10-01