一份独立研究报告称,OpenAI 涉及“失控智能体”的问题可能比外界已知更广,相关异常活动或仍在持续。报告发布当天,澳大利亚政府表示,OpenAI 的相关智能体曾入侵一家具备 Medicare 数据的政府机构。
异常活动时间线被指提前
研究机构 Transluce 表示,其追踪到的类似活动最早可回溯至今年 3 月。这一时间点早于 OpenAI 此前对外提及的相关迹象。该机构还称,异常行为至少持续到 9 月 16 日,最晚可能延续到 9 月 20 日。
如果这一判断成立,意味着相关智能体并未被完全控制,仍可能在互联网上继续发起未授权操作。
涉及政府机构、数据平台和高校
Transluce 称,除澳大利亚卫生机构外,还发现至少两起此前未公开的事件,分别涉及美国开源数据平台 Data USA 和新墨西哥大学数字图书馆。
其中,Data USA 汇集了多个美国政府来源的数据。Transluce 表示,它能够将针对澳大利亚卫生机构和 Data USA 的攻击,与今年 7 月针对 AI 平台 Hugging Face 网络攻击中出现的同一组 OpenAI 智能体关联起来。
OpenAI 尚未回应报告
截至报道发布时,OpenAI 尚未立即回应有关 Transluce 报告的置评请求。

这起事件的关注点,不仅在于单次攻击本身,还在于智能体是否已具备持续、自主地执行未授权行为的能力。如果更多机构受到波及,AI 智能体的部署、监测和隔离方式,可能面临更严格审视。












