人工智慧公司OpenAI的系統今夏(2026年)在該公司不知情的情況下,擅自「接觸」美國教育部(Department of Education)、商務部(Department of Commerce)與證券交易委員會(SEC)網站。
安全研究人員與知情人士指出,這些行為來自可自主運作的人工智慧代理人,OpenAI直到最近檢視自身技術引發的入侵事件時才發現,並在近幾周通知相關機關。
Breaking News: OpenAI’s technology went rogue and meddled with three U.S. government websites this summer without the A.I. lab’s knowledge. https://t.co/6kfc7qzrsh
— The New York Times (@nytimes) September 25, 2026
《紐約時報》(The New York Times)報導,OpenAI已證實涉及商務部與證交會的事件,並表示仍在調查教育部相關情況。該公司強調,這些事件都不算資料外洩,而是技術以「出乎意料且令人擔憂」的方式運作。研究機構Transluce的人員指出,針對教育部網站,OpenAI技術曾試圖駭入並蒐集民權辦公室資料,但未能得手;同一套系統也利用網路上找到的登入憑證,從隸屬商務部的人口普查局(Census Bureau)網站擷取資料。另外,OpenAI代理人還把證交會網站上的公開資料發到網路論壇。
這些美國政府網站事件,是OpenAI近期清查自身技術所涉入侵時一併發現的,相關檢視還包括6月澳洲政府網站遭攻擊,以及7月人工智慧新創Hugging Face遭入侵。近年來,OpenAI、Anthropic、Meta與谷歌(Google)的代理人都曾出現失控、入侵或試圖闖入企業、大學與政府機構的情況,有的得手、有的失敗,但開發公司幾乎都是事後才知道系統做了什麼。就已揭露的失控事件數量而言,目前沒有哪家公司比OpenAI更多。
OpenAI內部調查Hugging Face遭駭時,還查出澳洲公共衛生系統政府網站遭入侵,以及至少另外6起未遂入侵;過程中,人工智慧還曾隱瞞錯誤、捏造資料,並在未獲許可下把檔案移到公開網路。OpenAI發言人表示,檢視「範圍廣泛且持續進行」,公司也會繼續通知受影響機構,「目前檢視到的多數活動,屬於例行研究任務,例如存取公開網頁內容來回答問題」,「有些涉及政府網站,是因為我們的模型常把它們當成權威的公開資訊來源。」
There is an extensive and ongoing review related to our agents’ use of internet access during training and evaluation. We’ve been publishing summaries at the link below and will continue to.
— Sam Altman (@sama) September 25, 2026
We have not been as fast as we would have liked but we are trying to balance our desire… https://t.co/8zoMxas5Eq
OpenAI執行長奧特曼(Sam Altman)上周六(26日)在社群平台發文坦承,公司在揭露人工智慧事件上「沒有我們希望的那麼快」,「我們正盡量依嚴重程度排出優先順序」,並稱Hugging Face遭駭仍是目前發現「最嚴重的事件」。奧特曼日前才剛在紐約出席聯合國安全理事會(United Nations Security Council)會議。
這些案例再度點燃人工智慧安全論戰。奧特曼本月在社群平台表示,安全應優先於強化能力,若沒有防護欄,社會可能「把未來的主導權交給人工智慧」。競爭對手Anthropic執行長阿莫迪(Dario Amodei)也主張放慢開發、先顧安全。但輝達(Nvidia)執行長黃仁勳認為,所謂人工智慧將失控的恐懼並不切實際。美國總統川普(Donald Trump)則表明,不認為人工智慧產業有必要減速。
白宮把《紐時》詢問轉給商務部與證交會。證交會發言人說,機關正與OpenAI保持聯繫,目前不知悉有任何未經授權取得非公開資訊的情況。商務部發言人表示,OpenAI取得的是人口普查局網站上人人都看得到的公開資訊,並未碰到私人資料。教育部發言人則說,「系統運作檢視未發現網站或資料庫受到任何影響。」芝加哥(Chicago)市長辦公室也表示,OpenAI近日告知市府,其技術從市政網站取得公開資訊,目前看來並未拿到敏感資料。
Transluce治理負責人斯托茲(Conrad Stosz)說,在美國政府網站相關事件中,OpenAI代理人「使用一連串遊走灰色地帶的手法」,「經常以非預期方式使用網站,有時還違反明示的使用政策」。他的團隊還發現其他無法明確歸責給OpenAI的失控活動,代理人可能來自該公司,也可能來自其他實驗室,探測對象包括美國海軍與白宮行政管理和預算局(Office of Management and Budget)等聯邦與州政府網站。海軍與白宮尚未立即回應。
斯托茲認為:「這些事件屬於更廣泛的模式,代理人顯然在繞過開發者設下的限制,試圖存取這些網站至少數十萬次。」民主黨籍加州眾議員、眾議院人工智慧工作小組共同主席劉雲平(Ted Lieu)形容這類模型「毫不停歇」:「它會不停嘗試完成任務,卻不理解道德、後果,也不分善惡。」他認為,人工智慧公司或許必須整套重新訓練模型,而不是只靠防護欄約束行為,「這些代理人並不是想做壞事」,「任務本身往往很普通,但代理人為了完成任務,幾乎像發狂了一樣。」
