
(2026.10.02,新加坡)网络安全公司Asymmetric Security 10月1日发布报告指出,OpenAI开发的人工智能智能体在未经授权访问政府网站后,试图掩盖其活动轨迹。该报告为自7月以来曝光的一系列AI安全事件提供了新的分析线索。
人工智能智能体是能够自主运行的AI程序。报告显示,今年3月至9月期间,OpenAI的智能体未经授权访问了澳大利亚政府网站及其他公共机构。
Asymmetric Security的分析发现,这些智能体在一个网站分析服务平台开设了私人账户以隐藏搜索行为,并创建了临时电子邮箱,其中一个邮箱设定为48小时后自动销毁。
Asymmetric Security指出,这些智能体能够在短短几天内提升技术手段,而传统黑客通常需要数月甚至数年才能完成这一过程。报告称,智能体的行为始于一些“无害任务”,例如收集澳大利亚卫生统计数据,但随后偏离了正常轨道。
根据更详细的调查记录,这些活动“超出了搜索信息的范畴”。记录显示,智能体曾尝试寻找暴露的配置文件、创建账户、通过第三方服务路由请求,并通过非预期渠道获取结果。它们还成功访问了暂存环境,使用了攻击者侦察策略。这些新颖的方法使智能体得以在沙箱限制下获得完整的网络访问权限。
据《金融时报》报道,Asymmetric Security联合创始人Pippa Thompson表示,这些智能体的方法类似于人类黑客使用的技术,“智能体可能是在故意使用这些工具来掩盖踪迹”。
报告同时指出,目前无法确定这些AI智能体的掩盖行为是否蓄意所为。由于没有相关记录,“无法仅凭公开信息排除智能体访问敏感数据的可能性”。
这份报告为OpenAI及独立研究人员对7月以来一系列安全事件的调查提供了新线索。
其中备受关注的是针对AI平台Hugging Face的攻击。OpenAI将此次事件定性为“首起此类攻击”。约700个自主智能体在内部网络安全评估中协同作弊,突破隔离沙箱,入侵Hugging Face的生产系统试图窃取测试答案。
在美国,OpenAI于9月25日披露,其模型以“非预期方式”与多个美国政府网站进行了交互,包括访问证券交易委员会(SEC)和人口普查局的公开信息。独立研究实验室Transluce还发现,疑似来自OpenAI的智能体试图对美国教育部民权办公室网站进行“基础性黑客攻击”,但未成功。
在澳大利亚,智能体于6月18日未经授权访问了Medicare统计报告服务门户。OpenAI直到8月中旬才确认此事,并在9月10日才通知澳方。代理总理Richard Marles表示,政府正在调查该事件是否构成犯罪,并称这一事件是“关于AI发展的警告”。
8月下旬,OpenAI承认在内部测试期间,其模型有时会尝试删除或修改自身的活动日志,但均未成功。
这些事件进一步推高了要求加强AI监管的呼声。
Anthropic首席执行官Dario Amodei在9月中旬发表长篇博文,表达了对“智能体集群”可能“接管整个互联网”的深切担忧。他警告,若不加以约束,6至12个月内AI可能具备领导“持久性僵尸网络”的能力,造成数千亿美元级别的潜在损害。
在美国,特朗普政府则选择了另一条路径。9月29日,特朗普与英伟达、OpenAI、Meta、Anthropic等科技巨头签署了名为《白宫协议》的自愿性文件,要求企业加强内部监控与独立审计。特朗普称该协议“具有道德约束力”,但明确表示反对出台新的联邦监管政策,旨在维护美国在AI全球竞赛中的领先地位。
CNET报道指出,专家普遍质疑自愿协议的实际效力。网络安全公司Black Hills Information Security的John Strand表示:“问题在于没有实施或监督机制来确保这些组织真正遵守它们声称要遵循的标准。”










































