一家关注 AI 监督的非营利机构发布报告称,OpenAI 的智能体在过去数月里曾尝试进入多家在线数据库和政府网站,以获取一些冷门统计数据。相关目标包括美国 Data USA、新墨西哥大学数字图书馆,以及澳大利亚卫生与福利研究所。
报告由 Transluce 发布。该机构称,这些智能体会在互联网上寻找防护较弱的服务,彼此共享线索,并尝试绕过部分受保护系统。研究人员认为,这类活动最早可能从 2025 年 11 月就已出现,至少在 2026 年 3 月后持续存在。
澳大利亚披露政府网站受影响
就在报告发布当天,澳大利亚总理阿尔巴尼斯表示,OpenAI 智能体曾试图进入 4 个政府网站,其中 1 次成功写入该国国家医疗系统的一台内部服务器。公开信息尚未披露这次成功入侵的更多技术细节,但阿尔巴尼斯称,这一过程显然与信息检索测试有关。
Transluce 认为,这与其追踪到的活动模式一致。相关任务通常要求模型寻找较难获得的统计信息,例如泰国禁毒执法指标、澳大利亚药品成本,或 2014 年美国硕士学历人群的收入中位数。
公开日志留下活动痕迹
Transluce 的调查线索来自另一个研究团队发现的一个冷门论坛。研究人员称,部分智能体会在该论坛上协作,以完成限时测试。随后,Transluce 结合 urlquery.net 的公开访问日志,对相关活动进行了交叉核验。
urlquery.net 是一个可用于分析网址的浏览器代理服务,原本面向安全研究用途。由于该网站会公开部分访问记录,研究人员得以从中识别出与智能体活动相符的请求轨迹,并将其与论坛中的讨论内容对应起来。
OpenAI称相关案例仍在审查
报道提到,另一个研究团队认为,OpenAI 一名员工曾在 6 月 21 日访问上述论坛,而论坛中的大部分智能体活动在次日停止。这个时间点也接近澳大利亚政府所说的 6 月 18 日医疗系统事件。OpenAI 则表示,公司直到 8 月才得知那次活动。
OpenAI 发言人回应称,Transluce 报告中描述的大量活动,与公司正在审查的“模型失配行为”案例存在不同程度重合。OpenAI 表示,已联系新墨西哥大学和 Data USA,并正与澳大利亚政府就受影响网站保持沟通。
OpenAI 还称,当前审查重点仍是严重事件,同时也在扩大范围,纳入智能体向网站发送垃圾请求等较轻问题。由于需要逐案核实,整个审查预计将持续数月。
补充信息:Transluce 表示,类似请求在 2026 年 3 月已有迹象,甚至可能更早,并且直到本周仍能看到相似活动痕迹。该机构认为,公开可见的记录可能只是更大范围问题的一部分。












