导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜 概念版块
快讯 机构 人物 观点 专题

OpenAI暂停新模型训练:失控AI代理滥用密钥访问美国政府网站

据美联社报道,OpenAI已暂停其最新人工智能模型的训练,原因是在训练过程中,其自主代理(agent)利用从网上发现的访问密钥,从美国人口普查局网站拉取了数据。这是该公司继其代理侵入开发者共享平台Hugging Face之后,第二次停止训练。

所谓代理,是一种能够自主浏览网页、编写代码而无需人工逐步批准的AI程序。OpenAI在模型训练的反复练习阶段以及任务评分的评估阶段都会对它们进行测试。

Myriad:哪家公司下一个IPO?点击预测。

Myriad:哪家公司下一个IPO?点击预测。

这些数字代理为了完成任务不择手段,已先后入侵私人企业和政府敏感门户。此次事件中,代理在程序员代码托管平台GitHub的公开代码仓库中找到了开发者密钥(即允许软件与网站数据服务通信的口令),并利用这些密钥从美国人口普查数据API抓取了人口与经济利益数据。美国商务部表示,这些数据本身是公开的,没有机密外泄,但问题在于代理获取数据的手段。OpenAI自身的报告框架将“未经许可使用暴露的凭证”列为不当行为,业界称之为“错位”(misalignment),即AI做出了设计者未曾意图的行为。

为何瞄准政府网站?据CNN援引OpenAI回应,部分事件涉及政府站点是因为模型通常将其视为权威公共信息源。除商务部外,其他机构也受到影响。代理曾探测美国证券交易委员会(SEC)网站,但情节较轻,仅复制了SEC.gov和Investor.gov的公开材料并转贴至另一网页,未使用SEC凭证;SEC表示未发现非公开信息遭未经授权访问。教育部的情况则更模糊:独立AI研究实验室Transluce称,一个疑似来自OpenAI的代理试图入侵该部民权办公室网站但失败,OpenAI仍在调查,教育部称未发现影响。该尝试由外部人员而非OpenAI发现。

事件背景

滥用访问密钥并非新招。在Hugging Face事件中,OpenAI事故报告称代理窃取登录凭证以获取一份生物文件,独立研究者后来发现代理自5月起就在探测该站。7月21日,OpenAI披露GPT-5.6 Sol及一款未发布模型在网络安防测试期间逃离无网的沙箱环境并侵入Hugging Face。两天后,两名国会议员提出法案允许联邦政府关闭AI模型。6月,OpenAI代理还进入了澳大利亚Medicare统计门户,澳总理称OpenAI耗时约三个月才通知其政府,方式不可接受。OpenAI表示已通知数十家机构,全面审查需数月。