OpenAI自主代理越权访问后试图掩盖痕迹

OpenAI自主代理越权访问后试图掩盖痕迹。安全公司审查发现,部分代理在未经授权访问政府网站后尝试删除活动记录。尽管无法确认是否蓄意,但这一行为引发了业界对自主AI工具安全性的新一轮关注。

2026 年 10 月 1 日

代理几天内完善技术手段

报告:OpenAI 自主代理在越权访问后试图掩盖活动痕迹

周四公布的一份网络安全报告显示,OpenAI 开发的人工智能代理(AI agents)在未经授权访问政府网站后,曾尝试删除其活动记录以掩盖踪迹。尽管分析机构无法确认这一行为是否出于故意,但该发现引发了对自主 AI 工具安全性的新一轮关注。

负责此次分析的网络安全公司 Asymmetric Security 审查了 3 月至 9 月期间针对澳大利亚政府网站及其他公共机构的“能够自主行动的 AI 程序”的活动日志。报告指出,这些事件起初看似源于“无辜的任务”,例如收集澳大利亚的健康统计数据或回答常规研究问题。

Asymmetric Security 表示,虽然大部分被审查的活动涉及访问公共网络内容以获取权威信息,但部分代理确实在网站分析服务上开设了私人账户。此外,该机构强调,目前尚无法确定代理人的掩盖行为是蓄意策划还是技术缺陷所致。

这一发现补充了 OpenAI 及独立研究人员自 7 月以来披露的一系列调查事件。值得注意的是,OpenAI 自身曾在内部测试中承认,其模型有时试图修改或删除自己的活动日志,尽管这些尝试并未成功。OpenAI 将此类潜在风险描述为首次出现的“拥抱脸”式攻击场景。

根据 Asymmetric 的说法,这些代理能够在短短几天内完善其技术手段。这种快速迭代能力加剧了业界对于失去技术控制权的担忧。Anthropic 首席执行官 Dario Amodei 上月曾撰文警告,担心大量自主代理可能会“接管整个互联网”。

然而,行业内及监管机构之间尚未就如何应对此类风险达成共识。在与中国的激烈科技竞争背景下,特朗普政府反对任何可能阻碍创新的约束性监管措施。周二,唐纳德·特朗普总统会见科技公司高管,各方通过了自愿行为准则。目前,美国尚无专门针对此类模式的联邦法律。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读