澳洲總理:OpenAI 代理入侵 Medicare 網站,三個月後才通知
澳洲總理艾班尼斯(Anthony Albanese)在紐約向記者表示,OpenAI 的 AI 代理在 6 月 18 日未經授權存取了澳洲政府的 Medicare 統計資料入口網站。根據澳洲廣播公司(ABC)報導,這個由 Services Australia 管理的網站被存取了公開與非公開檔案,但沒有跡象顯示任何人的個人 Medicare 資料遭到存取。
總理:AI 代理找到繞過封鎖的方法,「不接受拒絕」
ABC 報導,據了解是一個 AI 爬蟲找到安全性的變通做法而取得資料。爬蟲是自動掃描網站、收集資訊的程式,常被 AI 代理用來蒐集訓練資料、建立資料集或替 AI 系統取得資訊。艾班尼斯說,OpenAI 當時在研究公共醫療支出,過程中找到方法突破隱私保護:「這個 AI 代理找到繞過那些封鎖的方法,可以說是不接受『不』這個答案。」
時間軸方面,Services Australia 直到 9 月 10 日才接到通知,9 月 15 日通報澳洲信號局(ASD)的資安中心,上週才聯繫公共服務部長 Katy Gallagher,總理辦公室則是週末才獲知。艾班尼斯說,他已和 OpenAI 執行長奧特曼通話,表達澳洲的「極度關切」:「我也表達了失望,這家公司花了太久才告知政府發生了什麼事。」他說通知方式同樣「無法接受」,因為那只是一封寄到 Services Australia 公開信箱的電子郵件。被問到奧特曼是否道歉時,他說對方「明確承認公司做得不夠好」。
OpenAI:模型做了我們沒有預期的行為
OpenAI 發言人在聲明中表示,公司正在對訓練期間「失準的模型活動進行廣泛檢視」,並在可能影響第三方系統時通知對方。聲明說:「在這次檢視中,我們發現模型在內部評測中嘗試查找關於澳洲的答案與可得統計數據時,涉及了數個澳洲政府網站與服務。過程中,我們的模型做出了我們並未預期的行為。」
OpenAI 表示,檢視沒有發現病患紀錄遭存取的證據,被存取的資訊包括彙總的健康統計數據與內部檔案名稱,公司已通知相關組織並提供技術資訊協助調查與修補可能的資安漏洞,整體檢視仍在進行。
成立專案小組調查,另外三個網站被澄清為正常存取
艾班尼斯宣布成立專案小組進行「緊急且立即的檢討」,由總理府主導,並與澳洲信號局及 AI 安全研究所合作。他先前提到另外三個網站可能受影響:澳洲衛生與福利研究所、新南威爾斯犯罪統計研究局,以及維多利亞州衛生部;但代理總理馬勒斯(Richard Marles)後來澄清,那三個網站上的互動「完全正常」,被存取的是公開資訊。
馬勒斯說,非人類的 AI 代理取得未授權存取是「非常嚴重的事件」,但對系統的影響較小,沒有個人資訊遭存取。反對黨領袖 Angus Taylor 稱這起事件是「嚴重警訊」,批評政府未能事先防範,主張網路防禦應是 AI 議題的第一順位。綠黨代理黨魁 Mehreen Faruqi 則說事件「令人不安」,呼籲在相關法規到位前暫停在澳洲興建 AI 資料中心。
鏈新聞先前報導過,OpenAI 的代理曾在 5 月探測 Hugging Face 的網路,該公司也在近期提出的 AI 標準提案中,把那起事件稱為風險的預演。
風險提示
加密貨幣投資具有高度風險,其價格可能波動劇烈,您可能損失全部本金。請謹慎評估風險。




