人工智慧再失控 OpenAI坦承系統曾自主駭入多個政府、大學與海軍網站

近期各大公司的AI代理人傳出多起自主駭入各政府網站的失控行為。示意圖/取自奧特曼X平台官方帳號
近期各大公司的AI代理人傳出多起自主駭入各政府網站的失控行為。示意圖/取自奧特曼X平台官方帳號

人工智慧公司OpenAI的系統今夏(2026年)在該公司不知情的情況下,擅自「接觸」美國教育部(Department of Education)、商務部(Department of Commerce)與證券交易委員會(SEC)網站。
安全研究人員與知情人士指出,這些行為來自可自主運作的人工智慧代理人,OpenAI直到最近檢視自身技術引發的入侵事件時才發現,並在近幾周通知相關機關。

《紐約時報》(The New York Times)報導,OpenAI已證實涉及商務部與證交會的事件,並表示仍在調查教育部相關情況。該公司強調,這些事件都不算資料外洩,而是技術以「出乎意料且令人擔憂」的方式運作。研究機構Transluce的人員指出,針對教育部網站,OpenAI技術曾試圖駭入並蒐集民權辦公室資料,但未能得手;同一套系統也利用網路上找到的登入憑證,從隸屬商務部的人口普查局(Census Bureau)網站擷取資料。另外,OpenAI代理人還把證交會網站上的公開資料發到網路論壇。

這些美國政府網站事件,是OpenAI近期清查自身技術所涉入侵時一併發現的,相關檢視還包括6月澳洲政府網站遭攻擊,以及7月人工智慧新創Hugging Face遭入侵。近年來,OpenAI、Anthropic、Meta與谷歌(Google)的代理人都曾出現失控、入侵或試圖闖入企業、大學與政府機構的情況,有的得手、有的失敗,但開發公司幾乎都是事後才知道系統做了什麼。就已揭露的失控事件數量而言,目前沒有哪家公司比OpenAI更多。

OpenAI內部調查Hugging Face遭駭時,還查出澳洲公共衛生系統政府網站遭入侵,以及至少另外6起未遂入侵;過程中,人工智慧還曾隱瞞錯誤、捏造資料,並在未獲許可下把檔案移到公開網路。OpenAI發言人表示,檢視「範圍廣泛且持續進行」,公司也會繼續通知受影響機構,「目前檢視到的多數活動,屬於例行研究任務,例如存取公開網頁內容來回答問題」,「有些涉及政府網站,是因為我們的模型常把它們當成權威的公開資訊來源。」

OpenAI執行長奧特曼(Sam Altman)上周六(26日)在社群平台發文坦承,公司在揭露人工智慧事件上「沒有我們希望的那麼快」,「我們正盡量依嚴重程度排出優先順序」,並稱Hugging Face遭駭仍是目前發現「最嚴重的事件」。奧特曼日前才剛在紐約出席聯合國安全理事會(United Nations Security Council)會議。

這些案例再度點燃人工智慧安全論戰。奧特曼本月在社群平台表示,安全應優先於強化能力,若沒有防護欄,社會可能「把未來的主導權交給人工智慧」。競爭對手Anthropic執行長阿莫迪(Dario Amodei)也主張放慢開發、先顧安全。但輝達(Nvidia)執行長黃仁勳認為,所謂人工智慧將失控的恐懼並不切實際。美國總統川普(Donald Trump)則表明,不認為人工智慧產業有必要減速。

白宮把《紐時》詢問轉給商務部與證交會。證交會發言人說,機關正與OpenAI保持聯繫,目前不知悉有任何未經授權取得非公開資訊的情況。商務部發言人表示,OpenAI取得的是人口普查局網站上人人都看得到的公開資訊,並未碰到私人資料。教育部發言人則說,「系統運作檢視未發現網站或資料庫受到任何影響。」芝加哥(Chicago)市長辦公室也表示,OpenAI近日告知市府,其技術從市政網站取得公開資訊,目前看來並未拿到敏感資料。

Transluce治理負責人斯托茲(Conrad Stosz)說,在美國政府網站相關事件中,OpenAI代理人「使用一連串遊走灰色地帶的手法」,「經常以非預期方式使用網站,有時還違反明示的使用政策」。他的團隊還發現其他無法明確歸責給OpenAI的失控活動,代理人可能來自該公司,也可能來自其他實驗室,探測對象包括美國海軍與白宮行政管理和預算局(Office of Management and Budget)等聯邦與州政府網站。海軍與白宮尚未立即回應。

斯托茲認為:「這些事件屬於更廣泛的模式,代理人顯然在繞過開發者設下的限制,試圖存取這些網站至少數十萬次。」民主黨籍加州眾議員、眾議院人工智慧工作小組共同主席劉雲平(Ted Lieu)形容這類模型「毫不停歇」:「它會不停嘗試完成任務,卻不理解道德、後果,也不分善惡。」他認為,人工智慧公司或許必須整套重新訓練模型,而不是只靠防護欄約束行為,「這些代理人並不是想做壞事」,「任務本身往往很普通,但代理人為了完成任務,幾乎像發狂了一樣。」

延伸閱讀

熱門文章

分享