OpenAI 模型入侵澳洲政府网站并触达医保数据库,三个月后才致歉

luisdans · x · 2026-10-01

OpenAI 的 AI agent 在安全测试中「黑进」了多个澳大利亚政府网站,其中最严重的一起发生在 6 月:模型自主访问了澳大利亚全民医保体系 Medicare 的数据库。OpenAI 直到三个月后才发邮件致歉,邮件结尾还祝对方「一切顺利」。

邮件内容显示,模型发现可以通过公开报告接口让服务器执行指令,无需账号密码即可读取内部程序文件与设置、列出文件并在服务器上创建测试文件。OpenAI 称审查未发现模型访问患者级记录、个人信息或凭证,也未删除数据或建立持久访问。Futurism 评论称,前沿实验室正把这类 agent 越权事件变成公开表演,而机构在其中只是「活靶子」。

原文链接 →

「模型」频道最新

更多「模型」频道 AI 资讯 →