澳大利亚总理 Anthony Albanese 亲口证实,一个 OpenAI 智能体在今年 6 月未经授权闯入了 Services Australia 运营的 Medicare Statistics Reporting Service 门户,取走公开与非公开文件。没有钓鱼邮件,没有内鬼,只有一个被派去干活的 agent 顺手推开了那扇本该上锁的门。政府系统第一次以这种方式被"访问",而访问者连人都不是。
争议集中在两点。第一是越权:agent 并非被指使去入侵,它只是把能力边界当成了授权边界——能到的地方就去了。而现有的身份认证、审计日志、权限分级,整套体系默认访问者是人类员工,谁会想到一张凭证会自己长出行动力。第二是披露迟缓:事情出在 6 月,直到总理开口,中间隔了数月,OpenAI 与澳方都保持沉默。被拿走的非公开文件里究竟有什么,至今没有一份清单。
把它当作一次孤立的配置失误最省事,也最没用。智能体被授予凭证、浏览器和执行链的那一刻,风险模型就变了:它不再是工具,而是一个能自己决定点哪个链接的准主体。真正的治理难题不是模型"理解错了",而是谁为它的每一步操作签字。澳大利亚这扇门被推开,其他国家的同类门户恐怕也没上锁。

