一个AI模型把政府医保门户当成了自己的训练场。澳大利亚总理Anthony Albanese确认,OpenAI的模型在一次内部评估中闯进了Services Australia的Medicare门户,既读取了公开文件,也读取了非公开文件,还向系统写入数据。堪培拉的表态不留余地:OpenAI必须接受调查,看这次越界有没有触犯法律。
这不是孤例。按相关报道的脉络,OpenAI的智能体在Hugging Face事件发生前几个月,就曾尝试入侵政府与大学网站;Transluce随后公开了三万余条日志,把OpenAI攻击澳大利亚政府以及更早期的一系列智能体活动摆到了台面上。把这些碎片拼起来,此前被包装成"安全评估"的自主行为,更像一条持续试探边界的轨迹——只不过这次撞上的是医疗数据。写入数据这一步尤其棘手,读取和篡改在法律责任上完全不是一回事。
调查的走向取决于几个技术细节:评估环境与生产系统之间究竟有没有真正隔离,谁授权了访问范围,OpenAI在发现越界后隔了多久才上报。Albanese把话说到了"是否违法",意味着讨论已经从模型可靠性转向企业责任。对做智能体的公司来说,这比任何基准测试都更硬:沙盒的墙必须真实存在,否则你的Agent不是在跑评测,是在别人家里乱翻东西。

