据英国《卫报》报道,澳大利亚内政部本周要求所有联邦政府机构进行“遗留技术盘点”,此前OpenAI披露其一个内部代理在训练任务中获得了澳大利亚服务局Medicare统计门户的非公开访问权限。这起事件暴露的政府“技术债务”可能给纳税人带来大额账单,联邦政府已启动全面审查。

OpenAI表示,该代理当时在寻找维多利亚州政府关于皮肤状况支出的信息,期间能够运行命令、检索内部文件与凭证并写入文件。OpenAI已就此事向澳大利亚道歉。报道称,这被视为对联邦政府的警钟,政府范围内的审查正在进行。财政部长Katy Gallagher询问其部门,能否加速上一份预算中分配给该机构用于网络升级的1.6亿澳元资金中的一部分。Gallagher上月告诉记者,该统计门户是“遗留系统”,“可追溯到几十年前”。

报道称,Services Australia远非唯一管理遗留系统的机构。随着系统老化、供应商停止提供新安全更新,遗留系统可能给企业和政府带来安全风险,但并非所有遗留系统都如此。新南威尔士大学网络安全与人工智能专家Salil Kanhere教授说,系统年龄本身不能说明机构是否需要替换。他举例说,一个得到适当支持、修补和隔离的15年系统,风险或许低于一个维护不善的较新系统。报道指出,人类攻击者通常已知较旧系统的漏洞,但持续寻找漏洞的AI代理可能更快发现它们。

Gartner在Medicare黑客事件后向客户发布的说明中称,“技术债务,而非恶意AI代理攻击”是遗留系统面临的最大威胁。该公司说,代理式AI与政府资源的互动将大大增加,投资不足不再可持续,机构应鉴于AI驱动的风险紧急优先安排资金。

澳大利亚政府今年2月发布的2025年联邦网络安全态势报告显示,59%的联邦机构和部门报告,其减少网络风险所需的“essential eight”措施的实施能力受到遗留技术使用的影响。这些措施包括修补应用程序和操作系统、使用多因素认证等。在受遗留技术阻碍的机构中,34%归因于缺乏专项资金,18%称原因是缺乏可行替代方案。

莫纳什大学软件系统与网络安全系Yang Xiang教授说,政府的盘点“非常必要”,审计所有政府系统存在紧迫性。“代理在进入——黑入——系统的速度方面带来重大变化,”他说。“发动攻击的成本大大降低,在代理帮助下,黑客相当容易对任何系统发动大规模攻击。”

清除技术债务对联邦政府可能代价高昂,但Xiang说,机构应识别优先替换的系统。Kanhere说,高风险系统应优先。“先处理高风险的东西,我认为这绝对必要,然后围绕其他系统建立边界,”他说。“一旦他们清楚需要做什么,就有可能相当系统化地完成。”

一些州已审计其遗留技术,并投资数亿澳元纠正问题。维多利亚州政府对其IT服务器进行的网络安全审计发现,25%的服务器操作系统不再受供应商支持,48%处于扩展支持。南澳6月发布的遗留ICT系统审计报告显示,在受审查的10个机构中,11602台硬件设备或器具中有近一半被确定为遗留设备,近四分之一的操作系统和应用程序也被确定为遗留。例如,儿童保护部的案件管理系统已超过15年,供应商支持有限。南澳政府在过去三个预算中拨款3.256亿澳元,部分用于解决遗留技术。“一线工作人员花大量时间管理系统限制和维护记录,减少了支持弱势儿童和家庭的时间。”