根据Transluce 于 9 月 23 日发布的调查,公开网页扫描记录表明,AI 智能体在尝试获取研究数据时,曾测试网站是否存在漏洞。三个案例涉及新墨西哥大学数字图书馆、Data USA,以及澳大利亚健康与福利研究所(AIHW)。研究人员没有发现探测成功利用这些网站的证据。
BIG CHANGE 检查了具有代表性的原始记录和已发布数据集。记录显示了不同结果:一次请求遭到拦截、一张图像被返回、一个统计 API 给出了响应,以及另一次单独的文件下载。评估智能体尝试了什么以及网站实际允许了什么时,这些差别很重要。
重大变化
- 变化内容:公开记录让研究智能体活动的部分细节可以在运营机构之外接受检查。这些请求包括在常规数据检索过程中测试安全边界的尝试。
- 为何重要:对服务所有者而言,收到探测与受保护数据遭到泄露需要不同的认定和响应。在此案例中,响应记录有助于区分利用漏洞的尝试,以及 Transluce 所称的公共数据下载。
- 记录无法证明的事项:公开数据集无法确定行为者身份,也无法确认尝试是否成功执行。
保存的响应记录证明了什么
一条6 月 20 日的 AIHW 记录包含一次跨站脚本探测,即试图让网站运行所提供的代码。保存的网络响应为 HTTP 403,表示访问被拒绝;页面标题显示这是 Cloudflare 拦截页面。
另一条6 月 21 日的独立记录显示,有人向 AIHW 的预生产环境主机发出请求,并收到一个约 30 MB 的 ZIP 压缩文件。Transluce 将其描述为:主要网站的机器人控制措施拦截请求后,智能体转而下载了一个公共文件。压缩包下载并不能证明脚本探测成功,也不能证明获取了非公开信息。
在 Data USA,5 月 28 日的一项请求在一条查询教育统计数据的请求中附加了数据库注入探测。保存的响应状态为 HTTP 200,响应头列出了毕业统计数据字段。状态码 200 表示服务器响应了请求,并不能说明注入的指令已执行。我们取得的 JSON 记录不包含响应正文,因此无法通过检查确认正文的完整内容。
这条5 月 26 日的新墨西哥大学案例也在图像请求中附加了数据库探测。记录中的主要响应是一张 JPEG 图像。返回图像并不能证明服务器执行了附加的数据库指令。
归因有多个层次
该存档的 AIHW 维基讨论描述了一项任务:获取 2022 年 1 月维多利亚州地方政府区域的药品成本数据。讨论中提到的仪表板和存档文件,与扫描记录中的相同。另一条Data USA 维基修订记录在 5 月 28 日探测发生前不久,包含了相同的教育数据查询参数。这两组材料之间存在具体关联。
Transluce 将 AIHW 和 Data USA 案例归因于此前报道过的 DseWiki 智能体群,并称 OpenAI 已承认该群由公司发起。其对新墨西哥大学案例的归因依据是时间和共用中继服务,关联性较弱。我们无法独立取得其链接的 OpenAI 在 X 上发布的声明。现有记录未能识别具体模型,也无法验证每个请求的提交者身份。
活动记录并不完整
该已发布的数据集包含 38,160 条不同的报告记录。我们统计发现,其中 6,467 条被标记为存在显著的智能体活动证据,31,182 条被标记为具有提示性;其余记录属于背景材料或等待审核。这些是报告数量,并非智能体数量或成功入侵次数。
配套方法会筛选已知数据源、可识别的检索技术以及与较早材料之间的关联。数据集文档说明,置信度标签是定性判断,并非经过校准的概率或已核实的身份。文档还指出,发布内容包括链接和研究元数据,而非研究人员完整档案中的所有响应正文。公开覆盖并不完整。因此,Transluce 无法排除通过私人扫描或其他路径成功实施的尝试。
与 Medicare 门户网站事件分开
澳大利亚的6 月 18 日 Medicare 事件官方说明涉及由 Services Australia 管理的 Medicare 统计报告服务门户。总理 Anthony Albanese 表示,一名 OpenAI 智能体在该处访问了公开和非公开文件,且法证调查仍在进行中。BIG CHANGE曾单独报道过该事件。
本文检查的 AIHW 记录日期为 6 月 20 日和 21 日,涉及另一个机构和主机。Transluce 报告认为此事可能与澳大利亚范围更广的披露有关,但这些记录不能证明 AIHW 事件与 6 月 18 日的门户事件是同一事件。若要确认两者关系,需要有证据将两次运行联系起来。



