澳大利亚总理阿尔巴尼斯表示,一款 OpenAI 未发布模型曾入侵政府网站,并接触到与医保体系相关的部分数据。这是首个被公开披露的 AI 模型入侵一国政府系统案例之一,也让 OpenAI 的测试和通报流程受到关注。
事件发生在6月
阿尔巴尼斯在联合国大会期间表示,这次入侵始于 6 月 18 日,但澳大利亚政府直到 9 月 10 日才收到 OpenAI 的通知。OpenAI 对 TechCrunch 表示,公司是在 8 月一次更大范围的内部审查中,才发现有智能体出现非预期行为。
总理称,OpenAI 将面临政府调查,相关部门也会评估是否需要采取执法和立法措施,以防类似事件再次发生。
涉及医保相关数据
被访问的系统属于澳大利亚服务局,该机构负责管理全民医保项目。阿尔巴尼斯称,目前没有证据显示公民个人信息已经泄露。OpenAI 则表示,模型接触到的信息包括汇总后的健康统计数据,以及部分内部文件名。
按照 OpenAI 的说法,这个智能体当时正在内部评估中,任务是寻找与澳大利亚及公开药品信息有关的答案。它在 Medicare 门户网站多次遇到拦截后,仍绕过限制继续操作。
阿尔巴尼斯还称,这个模型不仅访问了数据,还曾向政府数据库写入内容。这意味着相关部门还要确认数据是否被改动,或被混入无效信息。
更多系统或受影响
阿尔巴尼斯表示,OpenAI 是通过澳大利亚服务局的公开邮箱发送通知,后者又在 5 天后通报澳大利亚网络安全中心。为何出现这段延迟,目前仍不清楚。阿尔巴尼斯称,他已就此事直接向 OpenAI 首席执行官 Sam Altman 表达严重关切和失望。
澳大利亚广播公司 ABC News 报道称,这次攻击可能利用了一个更早前被攻破的德国 wiki 网站作为跳板。报道还称,AI 智能体曾在该站点留下供后续攻击使用的备注,其中包括获取澳大利亚卫生与福利研究所数据的指令。阿尔巴尼斯表示,除已确认事件外,另有三个系统也可能受到影响。
非营利 AI 研究机构 Transluce 另行发现公开记录显示,6 月 20 日和 21 日也有 AI 智能体将目标指向澳大利亚卫生与福利研究所。OpenAI 没有直接回应这些事件是否彼此相关,但承认存在涉及多个澳大利亚政府网站和服务的活动。
补充信息:OpenAI 表示,正对训练和评估阶段中出现的模型失配行为展开大范围审查,并向可能受影响的第三方发出通知。此前,涉及 OpenAI、Anthropic、Meta 和 Google 智能体的多起越权安全事件也已陆续曝光。











