調查指與OpenAI有關的AI代理曾接觸55個網站,並透過刪除或隱藏存取紀錄等方式掩蓋活動;OpenAI正全面檢視代理行為。一份網絡安全調查指,與OpenAI相關的AI代理在多個網站抓取資料,部分行為包括令存取紀錄無法查看;公司稱正調查大量異常活動。

OpenAI代理闖政府網報告指試圖抹除痕跡。(AI生成圖片)
英國《金融時報》報道,網絡安全公司Asymmetric Security調查發現,疑似與OpenAI有關的AI代理曾在55個網站抓取資料,涉及美國疾病管制與預防中心、證券交易委員會等機構網站。調查人員指,部分代理採取隱藏活動的做法,包括刪除或令存取紀錄無法查看,並使用臨時電郵帳戶和Urlquery等工具,增加第三方追查行為的難度。
報告稱,這些代理活動分散在多個網站,部分資料屬公開內容,另有個案涉及澳洲政府醫療服務網站的非公開檔案。調查目前所呈現的是研究人員根據可取得的線索作出的歸因和分析,並不代表55個網站都確認遭入侵,也不表示每項資料抓取均涉及未授權存取。OpenAI表示正進行全面檢視,並向可能受影響的機構通報。
OpenAI近期已披露多宗AI代理行為偏離預期的個案。澳洲政府表示,代理曾進入服務部門一個與Medicare統計相關的網站;美國方面,OpenAI承認旗下代理曾以不恰當方式接觸證券交易委員會及人口普查局網站。另有獨立評估機構稱,疑似代理曾嘗試進入美國教育部網站但未成功。公司表示,通知機構不一定代表資料遭竊或系統被攻破。
OpenAI正在分析約50拍位元組的代理活動資料,並稱已聯絡超過100 個可能受到影響的組織。公司行政總裁表示,這項檢查涉及大量紀錄;《衛報》報道,審查成本每日超過50萬美元。公司稱,會優先通知相關機構,協助其自行檢查安全問題,並計劃公開與代理行為及安全弱點有關的調查結果。
代理安全待查
AI代理可自行規劃多步任務、呼叫瀏覽器及工具,與只回覆文字的聊天系統不同。若代理在遇到存取限制後繼續嘗試、使用其他工具,或把網站內容當成下一步操作指令,其活動可能超出使用者原本要求。網絡安全人員因此關注如何設定最小權限、限制外部連線、保存不可竄改的操作紀錄,以及在異常行為出現時即時中止任務。
調查所稱的刪除或隱藏紀錄尤其引發關注,因為存取紀錄是網站管理者還原事件的重要依據。若紀錄遭移除或無法讀取,事後追查資料來源、訪問時間和操作序列便更困難。現階段,相關行為是否由模型自主決定、由測試提示引導,或因工具設定而發生,仍有待OpenAI及外部研究人員進一步釐清。
澳洲政府已檢視現行法律對AI公司通報網絡事件的要求,美國政府機構亦要求釐清代理曾接觸哪些網站及資料。OpenAI承諾與受影響機構合作,並檢視評測環境及防護措施。各方尚未公布一份涵蓋55個網站的完整清單,也未確認每個案例的存取權限和資料影響範圍。