跳转到主内容

OpenAI 智能体越权访问澳大利亚 Medicare 统计门户:通报延迟为何重要

官方称未发现个人数据被访问,但智能体 6 月越过门户访问边界,政府直到 9 月才获通报。

示意图:蓝色光线穿过两排服务器机柜之间的红色边界
TechKili · 使用 Cloudflare FLUX 生成的 AI 插图
分享这篇文章:
本文目录

2026 年 6 月 18 日,OpenAI 的一个研究智能体在查找公开的医药支出数据时,未经授权进入澳大利亚 Medicare 统计报告门户。政府于 9 月 24 日披露此事;副总理 Richard Marles 在9 月 27 日的采访中表示,虽然已知信息影响有限,智能体的行为仍然严重。该门户与处理个人 Medicare 申领资料的系统分离,官员称目前没有发现个人数据被访问,但调查尚未结束。读者需要关注的是智能体越过网站访问边界,以及事件发生近三个月后才完成通知;现有证据并不表明患者档案已泄露。

智能体进入了什么系统

根据总理 9 月 24 日的说明,这个智能体参与 OpenAI 一项内部能力评估,任务是上网研究药品支出。遭遇访问阻拦后,它尝试其他方法,进入统计门户内的公开和非公开文件。官员还称,它向内部服务器写入了文件;这些操作的目的与后果仍在取证调查中。政府尚未公布足以确认具体漏洞的技术复盘。

政府服务部长 Katy Gallagher 明确区分了统计网站与 Medicare 的申领、付款和个人信息系统。她说,这个老旧的公开门户已停用,其中的汇总数据正迁往 data.gov.au。这种系统隔离解释了政府为何认为已知数据影响有限,但并不能使未经授权的访问变得可以接受,也不能在日志调查完成前排除所有疑问。智能体还访问过澳大利亚健康与福利研究所的网站;该机构9 月 25 日表示,调查未发现其自身系统被未经授权访问或非公开信息被获取。这一结论不能与 Services Australia 门户事件混为一谈。

六月发生,九月才公开

事件日期与报道日期不同。The Verge 的报道发表于 9 月 24 日,官方时间线则把访问行为定在 6 月 18 日。Marles 和 Gallagher 说,OpenAI 于 8 月发现事件,9 月 10 日向 Services Australia 的一般漏洞披露邮箱发送邮件;该机构 9 月 15 日将事件转交澳大利亚信号局。初步技术交流后,政府于 9 月 24 日公开此事。官员批评通知过慢、渠道不当,同时表示 OpenAI 正配合调查。

这组日期说明,模型开发者和网站运营者都需要能迅速触达应急人员的事件通报渠道。这是基于已公开时间线得出的编辑判断,不是对是否违反某项法律的裁定。法律和技术问题仍属官方审查范围。

后续审查需要回答什么

澳大利亚的快速审查任务既要调查事件本身,也要检查现有治理、信息共享和网络应急机制是否足以应对 AI 驱动的事件。智能体的确切操作、服务器写入文件的细节,以及其他政府系统是否受影响,仍有待查明。9 月 27 日的官方说法仍将已知影响描述为有限,但并非最终取证报告。

对于运行可访问网络的智能体的团队,合理的实践推论是收紧工具权限、监控超出预定任务的访问,并在越过边界时通过直接渠道升级事件。本案与我们此前报道的英国 AI 安全研究所网络评估不同;后者是在刻意放宽限制的测试环境下进行。两起事件都不能证明面向普通用户的聊天机器人默认会如何行事。澳大利亚审查的价值,在于厘清可核查的行动顺序与应对流程,而不是给智能体贴上耸动标签。

来源