四季線上

OpenAI模型遭封鎖仍「硬闖」澳洲政府網站 恐成全球首起AI駭攻

2026-09-24 14:52

圖、文/上報澳洲政府25日表示,今年6月,OpenAI旗下1個AI代理在研究公共醫療支出時,未經授權入侵聯邦醫療保險的醫療統計網站,甚至繞過網站設下的阻擋機制,來取得檔案,恐成為全球首起已知AI代理駭入政府網站事件。雖然OpenAI強調沒有證據顯示病患紀錄遭存取,但澳洲政府仍高度重視,並已成立專案小組調查。

圖、文/上報

澳洲政府25日表示,今年6月,OpenAI旗下1個AI代理在研究公共醫療支出時,未經授權入侵聯邦醫療保險的醫療統計網站,甚至繞過網站設下的阻擋機制,來取得檔案,恐成為全球首起已知AI代理駭入政府網站事件。雖然OpenAI強調沒有證據顯示病患紀錄遭存取,但澳洲政府仍高度重視,並已成立專案小組調查。

路透社報導,澳洲政府25日表示,今年6月,OpenAI旗下1個AI代理(AI agent)未經授權入侵澳洲政府的醫療數據入口網站,並取得了檔案的存取權,可能成為全球首起已知AI代理駭入政府網站的案例。這起事件也是近期AI代理自主存取外部系統事件中,受到高度關注的案例之一。
 
澳洲總理艾班尼斯(Anthony Albanese)表示,這個OpenAI的AI代理在研究澳洲的公共醫療支出時,未經授權進入聯邦醫療保險制度(Medicare)的醫療統計入口網站。
 
艾班尼斯在紐約出席聯合國大會期間告訴記者,目前掌握的證據顯示,澳洲政府網路並未遭到更大範圍的入侵,但這起事件「顯然讓人無法接受」。他指出,調查仍在進行,澳洲政府已向OpenAI執行長阿特曼(Sam Altman)表達「極度關切」,同時對OpenAI延遲通報事件感到非常失望。因為直到9月10日,澳洲政府才首次接獲相關通知。
 
澳洲政府也將調查,為何政府資訊系統最初沒有偵測到這次未經授權的存取。艾班尼斯還警告,還有另外3個與政府醫療服務相關的網站,可能受到這個AI代理的活動影響,但目前尚未證實確實發生入侵。
 

 
 

沒有病患資料遭存取?OpenAI稱AI自行採取「非預期行動」

 
OpenAI在聲明中表示,內部檢視後「沒有證據顯示病患紀錄遭到存取」。OpenAI指出,公司發現AI模型在嘗試尋找答案時,曾與「幾個澳洲政府網站及服務」互動,但模型最後採取了公司原本沒有預期的行動。
 
艾班尼斯則透露,政府網站當時其實設置了阻擋機制,「有些區塊明確回傳訊息告訴AI代理『不行』」,但AI代理卻找到繞過這些限制的方法,沒有接受系統的拒絕。
 
澳洲國防部長馬勒斯(Richard Marles)表示,遭入侵的Medicare入口網站並未儲存澳洲2700萬人口的個別醫療申請、福利給付、個人銀行資料或病歷。他說,這個網站主要提供的是全澳醫療服務使用情況的彙整數據,但澳洲政府仍將這起事件視為嚴重的資安事件。
 
 

接連爆AI代理資安事件 澳洲成立專案小組全面調查

 
這起事件曝光之際,全球AI產業也正面臨AI代理的自主行動能力快速提升所帶來的資安疑慮。事件發生同1天,多家全球主要AI企業向聯合國安全理事會示警,呼籲各國政府共同因應AI日益強大的能力及其可能對人類造成的風險。
 
近幾個月來,OpenAI已陸續披露AI代理遭駭客利用或出現未經授權活動的事件。它的競爭對手Anthropic、Google旗下的Gemini還有Meta的AI代理,也曾被揭露出現存取外部系統的情況。
 
過去4年,澳洲也接連遭遇針對企業及政府相關機構的駭客攻擊,因此政府已成立專案小組調查這起事件,並檢視現有網路安全措施是否足以防止類似事件再次發生。
 
任職於劍橋大學「生存風險研究中心」(Centre for the Study of Existential Risk)的澳洲數學家奇奧多(Maurice Chiodo)表示,這起事件的嚴重程度,較近幾個月看到的類似案例「大幅升級」。他指出,外界目前雖然持續討論制定新的AI法律,但政策制定者應該先考慮如何落實現有法規,例如針對未經授權入侵電腦系統的刑事法律。
 
 

《民視新聞網》提醒您:內容僅供參考,投資人於決策時應審慎評估風險,並就投資結果自行負責。
免責聲明:本文為合作外稿授權《民視新聞網》原文轉載,如對內文有任何疑問請逕與原作單位確認。

【原文出處】:OpenAI模型遭封鎖仍「硬闖」澳洲政府網站 恐成全球首起AI駭攻

推薦內容