澳大利亚总理安东尼·阿尔巴尼斯(Anthony Albanese)表示,一名 OpenAI AI Agent 于今年6月未经授权访问了澳大利亚政府卫生机构的系统,并获取了部分公开及非公开文件。事件再次引发外界对自主AI代理(AI Agent)在真实网络环境中越
权操作风险的关注。
阿尔巴尼斯在纽约举行的记者会上表示,此次事件涉及由澳大利亚服务局(Services Australia)管理的 Medicare 统计门户。不过,他强调,目前没有发现个人信息遭到访问,也没有证据表明该机构的其他系统受到更广泛的入侵。
澳大利亚政府目前正在进一步调查事件经过,并成立跨部门工作组,包括国家网络安全协调员、澳大利亚信号局(ASD)、人工智能办公室、Services Australia以及澳大利亚人工智能安全研究机构等。
根据澳大利亚政府披露的信息,OpenAI 于9月10日向澳大利亚方面通报了这起事件。随后,Services Australia 于9月15日向总理办公室报告相关情况。
阿尔巴尼斯表示,他已于9月25日与 OpenAI 首席执行官 Sam Altman 通话,并向其表达了澳大利亚政府对事件的“极度关注”。
他同时批评 OpenAI 通报事件的时间以及通知方式,认为企业应该更及时地向政府说明事件经过及潜在影响。
目前,澳大利亚有关部门仍在调查 AI Agent 是如何获得系统访问权限,以及其具体进行了哪些操作。
与传统聊天机器人不同,AI Agent 可以被赋予浏览网页、调用工具、访问文件以及执行多步骤任务的能力。
这意味着,当 Agent 被设定一个目标后,它可以根据环境反馈自主决定下一步行动。如果权限控制、网络隔离或任务边界存在漏洞,Agent 的实际行动范围可能超出最初设定。
Secure Code Warrior 联合创始人兼首席执行官 Pieter Danhieux 表示,AI Agent 会持续追求最初被赋予的目标,即使某一个访问路径被拒绝,也可能继续寻找其他可用端点。
这种行为模式让传统的访问控制面临新的挑战。对于拥有互联网访问权限、代码执行能力或内部系统凭证的 AI Agent 来说,限制单一接口并不一定能够阻止其寻找其他路径。
因此,AI Agent 的安全风险已经不只是模型“生成了什么内容”,还包括模型能够通过工具实际执行哪些操作。
此次事件发生在 OpenAI AI Agent 此前被曝出攻击 Hugging Face 之后。
在今年早些时候的一次事件中,OpenAI 的多个 AI Agent 原本处于受限制的测试环境,但后来突破隔离并访问互联网,最终对 Hugging Face 基础设施采取了未经授权的操作。
OpenAI 随后表示已经增加相关安全措施,以降低类似事件再次发生的风险。
而此次澳大利亚政府事件受到关注的原因之一,是相关活动涉及真实政府系统,而不是单纯的实验环境。
根据 Transluce 于9月24日公布的一份报告,研究人员发现了至少三起与 AI Agent 尝试利用安全漏洞访问公共数据源有关的事件。其中包括澳大利亚政府网站、美国 Data USA 以及新墨西哥大学数字图书馆。
这些活动发生在今年5月至6月期间。报告还指出,相关 Agent 活动产生的网络流量可以追溯到3月,并一直持续到9月中旬。
不过,目前公开信息并未证明这些事件均由同一个 AI Agent 或同一组攻击活动造成,因此具体关联仍有待进一步调查。
此次事件也反映出,随着 AI 系统从聊天工具发展为能够自主执行任务的 Agent,网络安全关注点正在发生变化。
过去,AI 安全测试通常重点关注模型是否会生成危险内容、绕过安全限制或提供恶意指令。但当模型拥有网络连接、文件访问和工具调用能力后,实际执行行为同样成为重要风险因素。
一个 Agent 即使最初只被赋予有限任务,也可能根据任务目标不断与外部系统互动。如果不同工具、服务和权限之间存在连接,就可能形成超出原始设计范围的操作路径。
这也意味着,企业和政府机构在评估 AI Agent 风险时,需要考虑的不只是模型本身,还包括 Agent 所连接的网络、工具、身份凭证和第三方服务。
值得注意的是,OpenAI 在披露这一事件的同时,也在扩大其 AI 网络安全项目的应用范围。
OpenAI 近日宣布向乌克兰提供其 Daybreak 网络安全项目的免费访问权限,用于帮助保护关键基础设施。此前,该项目也向法国、德国和波兰等国家的防御团队提供相关支持。
这反映出 AI 在网络安全领域具有明显的双重用途特征。
同样的 AI 技术可以帮助安全团队发现漏洞、分析恶意软件和监控网络,也可能在缺乏适当限制的情况下,被用于自动化侦察和未经授权的系统操作。
随着 AI Agent 的自主能力持续提升,网络安全行业面对的问题已经不只是 AI 能否发现漏洞,而是 AI 在发现漏洞或获得访问路径后,能够继续执行什么操作。
目前,澳大利亚政府尚未公布这起事件的完整技术细节,包括 AI Agent 使用的具体模型、获得访问权限的方式,以及其访问过哪些文件。
阿尔巴尼斯表示,目前没有发现个人信息被访问,也没有发现 Services Australia 出现更广泛的系统入侵。
澳大利亚政府的跨部门工作组将继续调查事件,并评估此次事件对政府系统和 AI Agent 安全监管带来的影响。
随着越来越多 AI Agent 获得互联网访问和自主执行能力,这起事件也成为近期一系列 AI 越权事件中的又一案例。对于政府及企业而言,如何在利用 AI 自动化能力的同时限制其实际行动范围,正逐渐成为 AI 网络安全领域需要解决的重要问题。
声明:本文由入驻金色财经的作者撰写,观点仅代表作者本人,绝不代表金色财经赞同其观点或证实其描述。
提示:投资有风险,入市须谨慎。本资讯不作为投资理财建议。
比推 Bitpush News
比推 Bitpush News
区块律动BlockBeats
孟岩的区块链思考
