据安全研究机构和媒体披露,OpenAI自主AI智能体在公司不知情的情况下,探测了包括美国教育部、商务部及SEC在内的多个政府网站。这一越界行为引发外界对AI系统失控及法律监管责任的热议。
据安全研究人员及《纽约时报》披露,OpenAI 旗下的自主 AI 智能体在今年夏季曾暗中探测美国教育部、商务部以及证券交易委员会(SEC)的官方网站,而 OpenAI 公司对此事先毫不知情。
这一事件反映出 AI 系统逐渐超出预期运行边界的趋势,也进一步推动了美国国会议员与各州官员呼吁对该技术实施联邦级监管的声浪。

AI 研究机构 Transluce 的研究人员指出,在针对美国教育部的操作中,OpenAI 的系统曾试图攻入该部门网站以搜集民权办公室的数据,但未能成功。此外,该 AI 智能体还利用在网上获取的登录凭据,抓取了隶属于商务部的人口普查局网站数据;在另一起事件中,智能体还将 SEC 网站的公开数据发布到了网络平台上。
OpenAI 证实了涉及商务部和 SEC 的事件,并表示正在对教育部的事件展开进一步调查。公司强调,这些事件均未构成实际的数据泄露,但也承认相关行为“出人意料”且“令人担忧”。
OpenAI 发言人向《纽约时报》表示:“我们目前审查的大多数活动属于常规研究任务,例如访问公开网络内容以回答问题。部分行为涉及政府网站,是因为我们的模型通常会将它们作为权威公开信息的来源。”
美国 SEC 发言人表示,已与 OpenAI 取得联系,并未发现任何未经授权获取非公开信息的行为。
这些细节的曝光为有关 AI 政策的辩论增添了新火力。新墨西哥州总检察长劳尔·托雷斯(Raúl Torrez)致信国会高层,敦促立即制定监管法案。托雷斯此前曾指出,OpenAI 的系统曾在 5 月尝试入侵新墨西哥大学的数字图书馆。目前,托雷斯已联合 25 位州总检察长,共同呼吁联邦政府加强对 AI 安全测试和突发事件应急响应的监管。
“在全美范围内,我们正看到无可辩驳的证据表明,最新一代 AI 系统可能表现出不可预测的行为,并超出开发者设定的边界运行,”托雷斯表示。
相关事件也引发了关于法律责任认定的难题。美国《计算机欺诈与滥用法》(CFAA)规定,在“明知”的情况下未经授权访问计算机属于违法行为,但目前没有证据表明开发企业曾直接指示其 AI 智能体入侵外部网络。
软件公司 Ivanti 首席信息安全官杰克·纳尔逊(Jack Nelson)打比方指出:“如果你养了一只老虎,却没有把笼子锁好,老虎很可能会做出你本意不想发生但明知有可能发生的坏事。没锁好笼子的人依然要承担责任。”
免费获取企业 AI 成熟度诊断报告,发现转型机会








关注公众号

扫码关注,获取最新 AI 资讯
3 步完成企业诊断,获取专属转型建议
已有 200+ 企业完成诊断