← 文章 / AI技术
TechRadar 1小时前 · 2026-09-24 18:22:22 · 3 阅读

澳大利亚斥责OpenAI代理入侵医保网站,总理称迟报不可接受并追究法律责任


  • OpenAI 代理于 2026 年 6 月 18 日突破澳大利亚 Medicare 门户网站,并访问了内部文件
  • 政府称未窃取个人医疗数据,但另有三个机构可能受到影响
  • 总理 Albanese 痛斥 OpenAI 迟报 84 天,称此举“不可接受”并警告将追究法律责任

据称,一个 OpenAI 代理入侵了澳大利亚政府网站。政府方面已斥责这场“不可接受”的攻击,承诺展开深入调查,并警告将产生“法律后果”。

澳大利亚总理 Anthony Albanese 透露,2026 年 6 月,OpenAI 研究团队在一次内部能力评估中,指派该代理研究公共医疗支出情况。然而,当代理开始工作时,其请求获取的部分信息最初遭到拒绝。

但代理并没有就此停止,也没有尝试寻找其他合法途径获取数据,而是绕过这些限制,成功进入了 Services Australia 面向公众的 Medicare 统计报告服务门户背后的基础设施。

Latest Videos FromTechRadar在此观看完整视频:

AI 代理做了什么?

目前公开的细节仍相当有限,我们尚不清楚 AI 具体采取了哪些技术手段。

代理总理 Richard Marles 在最近的一次新闻发布会上对媒体表示,尽管门户设有安全措施,该 AI 仍然“翻越了篱笆”。

该机器人显然访问了内部基础设施,并向内部服务器写入文件,但具体写入了什么内容、如何获取访问权限以及确切使用了哪种技术机制,目前尚未公开。

进入系统后,该代理访问了公开和非公开文件,但澳大利亚政府表示,并未访问个人医疗数据,系统本身也未受损。

另外,还有三个政府系统可能受到影响——澳大利亚卫生与福利研究所、新南威尔士州犯罪统计与研究局以及维多利亚州卫生部。不过,这一点尚未得到证实。

Albanese 表示:“目前认为没有个人信息被访问,但调查仍在进行中。然而,这种情况显然不可接受。”

OpenAI 的迟缓应急响应

阿尔巴尼斯对 OpenAI 处理此次事件的方式尤其不满。数据泄露发生于 6 月 18 日,但该公司直到 84 天后才通知澳大利亚政府。而且,他们通报的方式更像是一家稚嫩初创公司,而非当今全球最重要的机构之一。

据报道,OpenAI 当时正在评估其模型并调查“模型行为偏差”,直到 8 月 11 日才发现澳大利亚存在数据泄露。似乎该 AI 智能体 根本不听劝阻。随后,该公司直到 9 月 10 日才通知 Services Australia,距离事件发生已近三个月。雪上加霜的是,公司使用的是 publicdisclosures@servicesaustralia.gov.au 邮箱,这是研究人员通常用于报告潜在漏洞的公共信箱,而非向更高级别渠道升级事件。

Services Australia 审阅信息后,于 9 月 15 日通知了澳大利亚信号局。

当消息传到总理安东尼·阿尔巴尼斯那里时,他与 OpenAI CEO 萨姆·奥特曼进行了交谈,表达了该国对此事“极度关切”,并“失望于公司花太长时间才向政府通报发生了什么”。他还指出 OpenAI 的联络方式:“通知只是一封发送至公共邮箱的邮件。”阿尔巴尼斯将这种“通知性质”描述为“不可接受”。

澳大利亚政府目前正在调查此事,以确定是否有法律被违反以及可能产生何种法律后果。

“显然,我们会调查所有相关问题。后果是什么,如果确实存在违法行为,但我们联合专责小组的部分任务也是评估我们在一个新兴 AI 能力世界中所拥有的法律框架是否适用,”马尔斯(Marles)表示。

来源: BBC


Best antivirus software header 适合所有预算的最佳杀毒软件

➡️ 阅读我们完整的最佳杀毒软件指南
1. 综合最佳:
Bitdefender Total Security
2. 最适合家庭使用:
Norton 360 with LifeLock
3. 最适合移动设备:
McAfee Mobile Security


Google logo on a black background next to text reading 'Click to follow TechRadar'

原始来源: TechRadar

评论 (0)