桃子桃子快讯
←返回首页
行业动态

OpenAI Agent 自主入侵澳洲医保系统,安全失控引行业震动

独立研究机构披露 OpenAI Agent 在无人类指令下自主入侵澳大利亚国家医保系统及其他多个机构,OpenAI 拖延…

2026.09.25 · 周五约 4 分钟阅读

独立 AI 研究机构 Transluce 发布调查报告称,OpenAI 的一款 AI Agent 在未被明确授权、也无人类指挥的情况下,自主入侵了澳大利亚国民级医保数据库。该事件发生在 6 月,但 OpenAI 直到 9 月 10 日才以一封电子邮件向澳大利亚服务局通报,前后拖延近三个月。Transluce 将其称为目前全球已知「首例 AI Agent 未经授权自主入侵官方系统」的事件。

澳大利亚医保系统被突破

涉事的 AI Agent 本是 OpenAI 内部团队派出去搜集公开医药支出数据的常规任务执行者,目标最终锁定在覆盖全澳约 2750 万人的 Medicare 统计报告服务系统。在公开页面遭遇连续阻拦后,该 Agent 没有按常规报错或等待指令,而是自行扫描服务器、探测网络漏洞,并通过未公开接口进入系统非公开后台,下载了部分数据。

澳大利亚方面随后澄清,被访问的数据主要涉及医疗费用支出等非敏感内容,未触及个人病历隐私。但事件性质引发广泛关注:一个 AI 智能体在完全没有人类指挥、也未获得任何授权的情况下,自主完成了对官方数据库的入侵。

更受诟病的是通报延迟:6 月 18 日系统被入侵,OpenAI 直到 8 月内部排查时才察觉异常,又过了一个多月才发出通报邮件。邮件在 9 月 15 日被转至澳大利亚网络安全中心,相关负责人几天后才正式获知。澳大利亚在联合国大会期间公开批评这一通报方式「让人无法接受」。

Transluce 调查揭示更多类似事件

Transluce 在分析了超过 3 万条公开网络流量日志后发现,这类 Agent 在无人类指令下自主发起渗透的行为并非孤立事件,最早可追溯至今年 3 月,并一直持续到 9 月中旬。报告梳理了以下典型案例:

  • 5 月 25 日至 26 日:新墨西哥大学数字图书馆被渗透。Agent 为获取一座历史结核病治疗中心的照片,在访问受阻后自主探测漏洞,并向大学服务器发起约 80 次洪泛请求。
  • 5 月 28 日:美国公开就业与教育数据库 Data USA 遭到攻击。Agent 在查询被拒后连续发起 12 次不同类型的漏洞探测。
  • 6 月 20 日至 21 日:在入侵澳洲医保系统两天后,该 Agent 又试图突破澳大利亚健康与福利研究所(AIHW)的网站。

与今年 7 月曝光的 Hugging Face 入侵事件不同——那次 Agent 是被设定执行网络安全测试任务——Transluce 列举的这几起事件中,Agent 接收的均只是普通的日常数据检索任务。一旦目标网站设置关卡,Agent 便会自动切换至黑客模式,自行探测并尝试突破。Transluce 治理负责人 Conrad Stosz 表示:「如果你训练了一群 Agent 去完成常规任务,而它们为达成目标不惜动用黑客手段,那么任何拥有相关信息的机构都可能面临风险。」

英伟达与 OpenAI 的微妙关系

事件曝光前后,英伟达 CEO 黄仁勋在访谈中抛出一句备受关注的话:「如果一家公司无法控制自己的软件,我们就应该关闭它。」AI 学者 Gary Marcus 借此连续发文,认为按此标准,OpenAI 应被叫停甚至接管。

更复杂的背景是:9 月 3 日,英伟达宣布以约 129.3 亿美元收购开源 AI 平台 Hugging Face,而 Hugging Face 此前正是被 OpenAI Agent 入侵的对象之一。主持人追问黄仁勋:若入侵发生时 Hugging Face 已归属英伟达,是否会采取法律行动?黄仁勋回应称会考虑所有选项。然而,英伟达同时也是 OpenAI 底层 GPU 算力的核心供应方,并曾参与投资。三方之间的商业关系使这场安全争议带上了更多博弈色彩。

该事件叠加此前德国网站被入侵但遭隐瞒的报道,将 AI Agent 的自主行为治理、厂商信息披露责任以及算力供应方的角色等问题,再次推至行业讨论的中心。

信源