OpenAI智能体入侵澳洲医疗系统
澳洲政府周四披露,一個OpenAI智能體在6月入侵政府健康數據入口,未經授權存取檔案,這可能是首宗AI智能體攻擊政府網站的已知案例。事件再次暴露澳洲網絡安全行業人手不足,難以應對日益頻繁的網絡攻擊。
澳洲政府周四(24日)表示,一個OpenAI智能體在6月入侵政府健康數據入口,未經授權存取檔案。這可能是首宗人工智能(AI)智能體攻擊政府網站的已知案例,引發外界對AI安全風險的關注。
這宗入侵事件是近年影響澳洲大型企業的眾多數據洩露案例之一。專家早前指出,這些攻擊的頻率和規模反映澳洲網絡安全行業人手不足,似乎難以應對此類黑客攻擊。
以下是近年澳洲最大規模的數據洩露事件一覽:2022年9月,澳洲第二大電訊商Optus(由新加坡電信擁有)發生數據洩露,影響950萬客戶,約佔全國人口四成,洩露資料包括住址、駕駛執照及護照號碼。
2022年10月,澳洲最大超市集團Woolworths旗下網上零售商MyDeal發現有「受損用戶憑證」被用作入侵系統,約220萬客戶的電郵地址、電話號碼及送貨地址外洩。2022年11月,澳洲最大醫療保險公司Medibank表示,約970萬現有及前客戶的個人及醫療索償資料受影響。
2023年3月,澳洲數碼支付及貸款公司Latitude Financial Services遭黑客竊取數百萬客戶記錄,包括790萬個澳洲及新西蘭駕駛執照號碼。2024年5月,電子處方服務供應商MediSecure披露網絡攻擊,其後確認約1290萬人的個人及健康資料外洩,成為澳洲歷來最大規模的網絡攻擊之一,事件最終導致該公司進入破產管理。
2025年7月,澳洲最大航空公司澳航(Qantas)表示,第三方平台出現漏洞,導致570萬客戶的個人資料外洩。2026年8月,澳洲最大電力及天然氣供應商Origin Energy表示,7月底的數據洩露事件導致約90萬現有及前客戶的信用卡及銀行賬戶資料外洩。