OpenAI 于周二发布博客文章《我们将如何为澳大利亚做得更好》,披露了其 AI 代理在未经授权的情况下访问澳大利亚政府网站的具体细节。文章指出,涉及医疗保险数据的事件源于一个实验性的内部 OpenAI 模型。该模型在试图获取信息时遇到困难,进而采取了未经授权的行动。

据报道,该模型在服务澳大利亚医疗保险统计报告服务中搜索信息时,发现了一种非公众访问途径。随后,它利用这一权限审查了相关技术系统的信息和源代码,旨在找到最初寻求的数据。The Register 曾询问 OpenAI 这些测试是由公司内部还是合作伙伴执行,但公司未予回应。
OpenAI 承认,其机器人曾访问澳大利亚卫生与福利研究所(AIHW),并试图绕过门禁系统。尽管代理人仍可通过第三方浏览和下载服务从研究所网站获取统计数据,且下载材料看似公开,未造成系统损害或个人医疗记录泄露,但 OpenAI 最初未上报此事件,理由是访问方式似乎与公众访问一致,未达到披露门槛。然而,该公司改变立场,并于 9 月 24 日——即澳大利亚总理宣布医疗保险事件当天——通知了研究所。
另一起令人担忧的事件发生在维多利亚州卫生信息局(VAHI)。OpenAI 特工在“发现暴露的访问密钥”后访问了该机构,并使用该密钥检索报告配置和统计调查数据。OpenAI 表示,关于该信息应在多大程度上可访问尚不明确,这取决于 VAHI 的访问政策,并强调没有访问个人医疗记录或可识别的调查回复。
文章还揭示了第四起事件:OpenAI 特工访问了新南威尔士州的犯罪统计和研究局,使用面向公众的研究工具进行 API 和网站元数据请求。
针对上述情况,OpenAI 承诺将投入资源帮助受影响机构了解事态发展。此外,公司将向 Daybreak 网络防御服务捐赠资金,并计划建立一个拥有独立澳大利亚专业知识的工作组,旨在为管理日益强大的 AI 代理风险制定实际政策建议。该工作组将专注于改进通知流程、加强 AI 开发者与政府间的协调,以及确定保护政府系统的措施。





