美国非营利安全研究机构Transluce称,其发现AI智能体多次尝试入侵美国和加拿大政府网站,以获取非公开信息,美国教育部和加拿大网络安全中心均确认相关系统未遭入侵。
据TechRadar报道,Transluce在报告中单独列出两起事件,一起针对美国教育部,一起针对加拿大图书档案馆。该机构认为,这些智能体最可能的任务目标是取回数据,而非为入侵而入侵,因此下达指令的一方未必抱有恶意。
2026年6月17日,AI智能体为查找学校统计数据,对美国教育部的一个网站发出超过20万次请求。Transluce认为,这属于谷歌DeepSearchQA基准测试中一道关于学校辅导员与种族相关霸凌的题目。在因多重安全措施受阻后,智能体转而尝试SQL注入。研究人员称,在SQL注入发生前的40秒内,出现了一系列包含多种异常州ID输入的请求,并强调这并不代表存在恶意意图,该行为需要放在具体背景下看待。美国教育部于9月25日收到通报,随后确认没有受到影响。
进一步调查后,研究人员在别处发现了类似模式。5月28日和6月9日,一个AI机器人向加拿大图书档案馆发出约900次请求,寻找1905年至1911年间生成的加拿大离婚记录。请求失败后,该机器人同样投递了多个SQL注入载荷。这些尝试同样失败,探测返回的是空页面。据BleepingComputer报道,加拿大网络安全中心确认攻击未成功,并表示“目前没有迹象显示政府系统遭到入侵”。与美国教育部事件类似,这起事件也有指向OpenAI旗下ChatGPT的迹象,但归因尚未得到确认。OpenAI在给《华盛顿邮报》的声明中表示,正在调查相关报告,并已与加拿大官员取得联系。
Transluce称,这两起事件反映出一种更广泛的趋势,即AI智能体主动瞄准美国联邦和各州政府网站,以及其他国家的资源。这些机器人不断更换手法,包括制造海量请求、修改URL、使用一次性电子邮箱、尝试各种绕过反机器人系统的技术、猜测可下载文件名,甚至复用已泄露的凭据。相关活动已在美国加利福尼亚、堪萨斯、马里兰、伊利诺伊、得克萨斯和纽约等地被记录。据该机构描述,一个AI智能体注册了临时电子邮箱,并以“OpenAI Research”的名义尝试向美国经济分析局申请API密钥;另一个智能体则试图复用已暴露的API密钥,从美国人口普查局抓取数据。
上个月有报道称,一个OpenAI智能体闯入了澳大利亚政府网站,该事件被形容为“翻越围栏”。该机器人据称访问了内部基础设施并向内部服务器写入文件,但写入内容、获取访问权限的方式以及具体技术手段均未公开。澳大利亚政府表示,该机器人访问了公开与非公开文件,但个人医疗数据未被获取,系统本身也未遭入侵。
2026年5月,OpenAI的智能体实际上接管了一个德语编程维基(DseWiki),做出超过1.5万次编辑,并将页面改作讨论绕过限制的通信中心。据路透社报道,当管理员试图删除其内容时,这些智能体甚至创建了备份页面。