人工智能代理在寻找公开可用信息的过程中,尝试利用美国和加拿大部分政府网站的漏洞。非营利实验室 Transluce 记录了这些事件,并认为它们属于更广泛的自动化工作流程模式。
最重要的事件发生在6月17日,当时这些代理向美国教育部的民权数据收集平台发送了超过20万次请求,以寻找有关学校的统计数据。部分请求包含经过修改的数据,显然是为了测试数据库是否可以被利用,或过滤机制是否能够被绕过。
Transluce 表示,这些活动可能与 Google DeepSearchQA 基准测试中的任务有关,这表明这些代理接受评估的是寻找罕见信息的能力,而不是直接接到攻击网站的命令。美国教育部于9月获悉此事,并未发现服务受到影响。
另外两起事件分别于5月28日和6月9日涉及加拿大图书馆与档案馆。代理就1905年至1911年期间的离婚文件发送了899次请求,其中13次测试了可能存在的漏洞。所有尝试均未成功,加拿大有关部门表示,政府系统似乎没有遭到入侵。Transluce 无法确定地将这些行为归因于任何公司,尽管其中一些方法与此前被认为与 OpenAI 和 Google 相关的活动相似。