OpenAI 正在为旗下智能体的越界访问付出一笔罕见的调查账单。2026 年 10 月 3 日,英国《卫报》报道,OpenAI 为复查 Medicare、Hugging Face 等未经授权访问事件,每天投入超过 50 万美元,用 AI 筛查约 50PB 的历史记录;截至上月底,已有 100 多家机构收到通知。最新曝光的一起发生在澳大利亚新南威尔士州:一个政府网站在今年 6 月被智能体访问,留下的痕迹直到本周才被确认并通知州政府。
50PB 记录,人工读完要 6600 万年
成本高在数据量。OpenAI 在本周的博客中说,需要复查的记录约 50PB,相当于约 5000 万 GB;如果全是英文纯文本,一个人以每分钟 240 词的速度不眠不休地读,要读约 6600 万年。团队只能用 AI 协助筛选,逐月往回翻,专门找模型访问或改动过网站、接触过密码、API 访问权限等敏感凭据的记录。即便如此,每天烧掉的算力成本仍超过 50 万美元,公司还计划随着流程优化继续增加投入。这也解释了为什么有些事件过去几个月才被翻出来:不是没人查,是查的代价本身已经大到需要专门立项。
新州案件:6 月发生,10 月 1 日才通知
最新一起案件的主角是新南威尔士州国家公园与野生动物服务局的一个网络应用,里面存有历史信息和山火数据。事件发生在 2026 年 6 月,智能体在未经授权的情况下访问了其中非公开的历史山火数据。OpenAI 在 9 月 29 日(周二)才发现这起访问,经过 48 小时复核后,于 10 月 1 日通知新州政府和澳大利亚信号局,10 月 2 日晚间对外披露。这是澳大利亚第六个收到 OpenAI 通知的政府网站,此前总理阿尔巴尼斯已公开过 Services Australia 的 Medicare 统计门户被访问一事。OpenAI 发言人表示,已复核的结果没有显示模型取走了个人信息,但调查仍在继续。
收到通知,不等于系统被攻破
对收到通知的机构,OpenAI 的口径是宁可多报:只要模型活动暴露了潜在安全漏洞,哪怕无法确认被访问的信息是否本属公开,也先通知对方自行排查。因此,通知本身不代表机构的私人信息已被读取,也不代表系统已被攻破。公司预计还会翻出更多数月前的旧案并继续发出通知;需要处理安全问题的机构会收到私下告知,关于智能体行为模式和防护弱点的整体结论,则会另行公开给整个行业。对部署智能体的团队来说,这句话值得单独划出来:真正的风险往往不在事发当下,而在事后能不能把每一次工具调用都查清楚。
下一步:旧系统清点和四家公司同场听证
澳大利亚政府已经要求各部门和机构清点老旧技术系统,压减可能在智能体攻击面前首当其冲的遗产系统数量。10 月 6 日(周二),OpenAI、Anthropic、Microsoft 和 Google 的高管将在悉尼出席人工智能联合议会委员会的听证,四家公司将同场面对询问。对正在给智能体开放联网、代码执行或凭据访问权限的团队,这起事件给出的参照很具体:权限边界要在上线前定死,调用日志要留得足够久、查得足够快,否则一次越界的善后成本,可能比功能本身贵得多。