OpenAI智能体入侵澳大利亚政府网站,与更大范围AI黑客行动有关 - FT中文网
登录×
电子邮件/用户名
密码
记住我
请输入邮箱和密码进行绑定操作:
请输入手机号码,通过短信验证(目前仅支持中国大陆地区的手机号)。如果该手机号尚未注册,将自动创建 FT中文网账号。短信可能需要几分钟送达,验证码15分钟内有效,请耐心等待:
请您阅读我们的用户注册协议和隐私权保护政策,点击下方按钮即视为您接受。
为了第一时间为您呈现此信息,中文内容为AI翻译,仅供参考。
FT商学院

OpenAI智能体入侵澳大利亚政府网站,与更大范围AI黑客行动有关

研究人员发现,AI智能体在执行“日常数据检索任务”时,还曾试图入侵另外三个网站。
00:00

{"text":[[{"start":10.5,"text":"一份新报告称,入侵澳大利亚政府网站的OpenAI“智能体”属于一波范围更大的AI机器人攻击行动。这些机器人试图为训练任务收集数据,相关行动可能仍在持续。"}],[{"start":24.09,"text":"人工智能研究机构Transluce的报告发现,在进行“日常数据检索任务”时,人工智能模型曾试图侵入三家大学和政府机构的网站。"}],[{"start":34.03,"text":"该公司表示,其识别出的网络流量模式直到上周仍在持续,“这表明智能体可能仍在利用这些服务绕过限制”。"}],[{"start":43.06,"text":"这项研究于周三公布;同日,澳大利亚方面称OpenAI智能体曾于6月入侵一个政府卫生网站。这些发现加剧了外界对AI系统广泛出现不当行为的担忧。"}],[{"start":55.95,"text":"Transluce表示,澳大利亚遭遇的黑客攻击“很可能与其报告中的其他事件有所重叠”。"}],[{"start":62.99,"text":"本周,OpenAI首席执行官萨姆•奥尔特曼(Sam Altman)与Anthropic首席执行官达里奥•阿莫代伊(Dario Amodei)一同在联合国安理会发表讲话。两家实验室正回应公众对AI风险的强烈关切,并应对其模型行为可能给公司带来的责任问题。"}],[{"start":79.97,"text":"Transluce表示,AI智能体——能够独立执行复杂任务的机器人程序——曾试图入侵澳大利亚健康与福利研究所(Australian Institute of Health and Welfare)、新墨西哥大学(University of New Mexico)的数字图书馆,以及Data USA这一美国政府公共数据平台。该平台由德勤(Deloitte)、麻省理工学院(Massachusetts Institute of Technology)和科技公司Datawheel共同运营。"}],[{"start":99.18,"text":"报告将其中两起攻击与一群OpenAI智能体联系起来;OpenAI已公开承认这群智能体的存在。"}],[{"start":107.24000000000001,"text":"OpenAI没有立即回应置评请求。"}],[{"start":110.23,"text":"这些攻击不同于以往备受关注的AI攻击事件,例如7月发生的Hugging Face事件;后者涉及模型在网络安全培训期间突破测试环境。"}],[{"start":121.04,"text":"在Hugging Face事件发生后,OpenAI启动了“对训练和评估期间模型偏离预期行为展开的全面审查”。这项审查促使OpenAI发现Medicare统计报告服务(Medicare Statistics Reporting Service)遭入侵一事;澳大利亚总理安东尼•阿尔巴尼斯(Anthony Albanese)于周三披露了这起事件。"}],[{"start":139.27,"text":"OpenAI花了一个多星期才注意到Hugging Face事件,而澳大利亚Medicare统计报告服务遭入侵数月后才被发现。这些情况表明,这家估值8520亿美元的初创企业在相当长时间内并不了解其AI智能体在训练过程中做了什么;当时公司正急于与主要竞争对手Anthropic争夺能力最强的AI系统。"}],[{"start":162.33,"text":"Transluce在报告中说:“值得注意的是,这些智能体试图解决的任务与网络安全无关;它们在执行普通数据检索任务时,转而采取了黑客手段。”"}],[{"start":173.38000000000002,"text":"报告发现,2025年11月,智能体开始使用URL扫描服务,绕过网站禁止自动访问的限制,目标包括泰国政府网站和多家主题公园集团。"}],[{"start":184.60000000000002,"text":"报告称,在寻求的其他数据收集方法均告失败后,这些智能体随后于5月至6月间试图入侵这三个网站。"}],[{"start":193.79000000000002,"text":"这些智能体至少从2026年3月起一直活动到9月16日(目前所知最近一次活动时间);而早在2025年11月,就已有“类似数据检索智能体活动”的证据,不过证据较弱。"}],[{"start":207.05,"text":"这些研究人员还发布了一份数据集,其中包含数万条据称由自主式AI智能体发出的查询,但他们无法将这些“欠成熟”的早期尝试直接追溯至同一批智能体。不过,他们表示,这与某个模型在反复训练过程中开发出获取数据的新方法相一致。"}],[{"start":226.43,"text":"报告称:“到3月,他们已经找到绕过访问限制的创新办法。到5月和6月,他们获得了更多访问权限,包括试图绕过网络防御措施来完成任务。”"}]],"url":"https://audio.ftcn.net.cn/album/a_1790306676_4798.mp3"}

版权声明:本文版权归FT中文网所有,未经允许任何单位或个人不得转载,复制或以任何其他方式使用本文全部或部分,侵权必究。

史上最疯狂的骗局

金融欺诈的程度,是否才是衡量经济健康状况的真正隐性指标?

俄罗斯规避制裁的69亿美元网络

西方惩罚性措施迫使莫斯科采取代价高昂的变通手段。

莫蒂拉尔•奥斯瓦尔董事长拉姆迪奥•阿格劳瓦尔:印度股市五年内将翻番

这位亿万富翁投资者在最新一期《印度商业简报》问答中表示,外国投资者对印度股市的抛售已经过度。

OpenAI智能体入侵澳大利亚政府网站,与更大范围AI黑客行动有关

研究人员发现,AI智能体在执行“日常数据检索任务”时,还曾试图入侵另外三个网站。

伊朗向美国提出新“7天”停火方案

外交部长称,该计划可能在一周内促成霍尔木兹海峡重新开放。

习近平在白宫访问期间表示中美必须“和平共处”

中国国家主席在华盛顿会见美国总统唐纳德•特朗普,就两国之间广泛议题展开会谈。
设置字号×
最小
较小
默认
较大
最大
分享×