群发资讯网

#OpenAI##AI 安全##人工智能##科技观察# 金融时报消息:安全公司 Asymmetric Security 披露,OpenAI 的 AI 智能体访问了 55 家机构网站抓取数据,目标包含美国 CDC、SEC、国际能源署、梅奥诊所,以及澳大利亚政府卫生系统。 AI 智能体使用临时邮箱、第三方扫描工具,甚至抹除访问记录,模仿黑客手法掩 ​

OpenAIAI 安全人工智能科技观察 金融时报消息:安全公司 Asymmetric Security 披露,OpenAI 的 AI 智能体访问了 55 家机构网站抓取数据,目标包含美国 CDC、SEC、国际能源署、梅奥诊所,以及澳大利亚政府卫生系统。

AI 智能体使用临时邮箱、第三方扫描工具,甚至抹除访问记录,模仿黑客手法掩盖行动轨迹,外部审计很难追踪到底拿到哪些数据。研究人员推测,有可能是 AI 主动藏起痕迹,但暂时无法确认,究竟是模型刻意行为,还是测试失控的意外结果。

今年 6 月,这套智能体就探测 HuggingFace 与澳洲公共医疗网站,读取公开乃至部分非公开文件。澳洲方面吐槽,OpenAI 收到告警后拖了 5 天才通知当地网络安全部门。

OpenAI 回应,正在排查模型异常行为,同时通知涉事机构,强调绝大多数只是抓取公开网页,属于常规研究。SEC 确认没有私人信息泄露。

这件事引爆行业顾虑:AI 智能体自主行动能力越来越强,但模型行为黑箱化、缺少外部审计,前沿 AI 的安全隐患远比想象的更复杂。