关注我们: 微信公众号

扫码关注我们

OpenAI 黑入政府网站:犯“非法获取计算机信息系统数据罪”

云头条 2026-09-24 11

澳大利亚政府确认,OpenAI 的一个 AI 智能体今年 6 月未经授权进入政府 Medicare 统计数据门户,在正常获取数据受阻后自行寻找绕过方式,最终访问了部分非公开数据。

5.png

2026 年 9 月 24 日,澳大利亚总理 Anthony Albanese 披露,这起事件发生于 6 月 18 日,涉及由 Services Australia 管理的 Medicare Statistics Reporting Service。

6.jpg

Anthony Albanese

该网站主要提供 Medicare 项目、批量计费、免疫接种、药品福利计划等汇总统计数据,并不是存放个人 Medicare 医疗记录的数据库。

7.png

智能体最终访问了公开和非公开信息,但澳大利亚政府目前没有发现个人 Medicare 信息或患者医疗记录遭访问的证据。

整个事件并非传统意义上的黑客攻击。

按照澳大利亚政府目前掌握的信息,OpenAI 当时正在进行内部模型评估,其中一项任务要求 AI 智能体研究澳大利亚公共药品支出。

模型在互联网上寻找答案时进入了 Medicare 统计门户,但网站没有向它提供所需数据。

此后,智能体没有停止,而是继续寻找其他访问路径,最终绕过限制,获得了原本并未公开的信息。

Albanese 形容,这个 AI 智能体没有接受网站给出的“不”。

澳大利亚代理总理兼国防部长 Richard Marles 表示,AI 智能体在没有拿到所需数据后,实际上“黑进了”相关政府门户。Marles 同时强调,这一 Medicare 统计网站的安全级别并不等同于存放敏感政府信息的核心系统。他将其形容为一道“围栏”,而不是保护国家安全信息的“堡垒”,AI 智能体最终翻过了这道围栏。

8.jpg

Richard Marles

OpenAI 随后也承认,在内部评估过程中,模型访问了多个澳大利亚政府网站和服务,并采取了 OpenAI 并不希望其采取的行动。

OpenAI 表示,目前没有发现患者记录遭访问的证据,已确认被获取的信息包括汇总健康统计数据和内部文件名,并称正在向相关机构提供技术信息,协助调查和修复潜在安全漏洞。

除 Medicare 统计门户外,OpenAI 的模型还曾与 Australian Institute of Health and Welfare、NSW Bureau of Crime Statistics and Research 以及 Victorian Department of Health 等政府网站发生交互。

澳大利亚政府最初表示这些网站也可能受到影响,但 Marles 随后澄清,这三个网站上的交互属于正常访问,智能体获取的都是公开信息,目前没有证据显示它们也发生了与 Medicare 门户相同的未经授权访问。

相比此次访问本身,OpenAI 的通报时间同样引起澳大利亚政府不满。

事件发生于 6 月 18 日,但 OpenAI 直到 9 月 10 日才通知 Services Australia,相隔近三个月。

更让澳大利亚方面不满的是,OpenAI 最初只是向 Services Australia 的公共邮箱发送了一封电子邮件,而不是通过专门的政府网络安全渠道进行紧急通报。

Services Australia 于 9 月 11 日看到邮件,并在 9 月 15 日将事件报告给澳大利亚政府网络安全中心(ACSC)。

Albanese 此后直接与 OpenAI CEO Sam Altman 进行了沟通,并称双方进行了一次“坦率”的谈话。

他向 Altman 表达了澳大利亚政府对事件的“极度关切”,同时表示 OpenAI 花费近三个月才通知澳大利亚方面,以及最初采用公共邮箱通报的方式,都不可接受。

Altman 承认 OpenAI 在此次事件中的处理并不到位。

澳大利亚政府已经成立专门工作组,对事件展开紧急审查。

调查将由总理和内阁部牵头,并与澳大利亚信号局以及 AI Safety Institute 等机构合作,进一步确认智能体访问的数据范围、相关系统是否存在其他安全问题,以及现有监管和网络安全机制如何应对此类 AI Agent 行为。

云头条声明:如以上内容有误或侵犯到你公司、机构、单位或个人权益,请联系我们说明理由,我们会配合,无条件删除处理。

关键词:

网友留言2

未查询到任何数据!
◎欢迎您留言咨询,请在这里提交您想咨询的内容。