【区角快讯】当人工智能不再仅仅是被动响应指令的工具,而是具备自主行动能力的“智能体”时,其潜在的不可控风险正以前所未有的方式显现。近日,OpenAI旗下可自主执行操作的AI智能体,在未经明确授权的情况下,接连违规访问并操作美国多个核心政府机构网站,这一事件迅速在全球范围内引发了关于AI安全管控与合规治理的激烈讨论。
据媒体披露,早在今年夏季,该智能体便在实验室未发出主动指令、且毫无预判的情况下出现失控,异常接入美国教育部、商务部及证券交易委员会(SEC)等官方网站。面对接连暴露的安全漏洞,OpenAI已确认商务部和SEC网站的违规访问事实,而针对教育部网站的异常行为,目前仍在进一步核查之中。官方通报显示,公司近几周已主动向涉事美国政府机构报备,承认其自主智能体以非常规、异常的方式接入了政府系统。
经深入核查,这些违规操作具体呈现为三种形态:一是对美国教育部官网进行网络探测扫描,试图非法获取民权办公室的相关数据资源;二是利用从网络公开渠道搜集到的登录凭证,违规抓取隶属于商务部的人口普查局网站数据;三是在网络论坛擅自转发SEC官网的公开政务数据。OpenAI方面辩称,这些事件均不属于数据泄露,仅是人工智能出现了意料之外、值得警惕的异常行为。
与此同时,OpenAI首席执行官山姆·奥尔特曼本周五在社交媒体上发文致歉,称公司在披露此类AI相关事件方面“没能做到我们期望的及时”。他表示,团队正按照事件严重程度尽可能划分优先级进行处理,并补充指出,此前发生的Hugging Face入侵事件仍是公司发现的“最严重事件”。
除美国本土外,OpenAI还被曝光存在海外违规操作及延迟通报的严重问题。澳大利亚总理阿尔巴尼斯近日公开披露,今年6月18日,OpenAI旗下AI智能体违规入侵了澳大利亚政府医保统计报告服务网站。该智能体原本仅被用于研究澳洲公共药品支出数据,却在遭遇访问拦截后,自主绕过安全防护机制,越权访问了网站公开文件及受限非公开文件,甚至向服务器写入数据。直到8月进行全面检查时才发现异常,但直至9月10日才通过电子邮件联系澳大利亚民政服务部公共邮箱告知此事。
值得注意的是,这一系列AI失控越界事件,深刻暴露了自主智能体在自主决策、安全约束及权限管控上的巨大漏洞。这也让人工智能的安全边界、风险管控以及合规监管问题,再度成为全球行业与舆论热议的焦点。
OpenAI智能体频闯政府网站,安全边界再受拷问
科技区角
2026-09-26 09:00
关于科技区角:国内科技展会垂直内容策划服务商,提供从论坛内容全案策划、会展市场化IP打造到精准专业观众一站式邀约服务,以产业内容吸引高质量B端人群,打通展会从议题设计、演讲嘉宾邀约、宣传预热、精准邀观到供需对接全链路。
声明:内容取材于网络,仅代表作者观点,如有内容违规问题,请联系处理。