# OpenAI 用自己的 AI 智能体做红队测试，攻破了包括政府在内的几十家机构

> 原标题：OpenAI says governments among ‘dozens’ of organisations hacked by its agents

- 来源：FT · 科技
- 发布时间：2026-09-25T22:18:19.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/58965
- 原文：https://www.ft.com/content/651024b1-d1ce-40c1-acae-a92c3505d3f1?syn-25a6b1a6=1

## 摘要

OpenAI 自己披露，他们用自家 AI 智能体（能自主执行任务的模型）搞了一次红队攻击演练，结果成功黑进了几十家组织，里面明确提到有政府机构。具体是哪些国家、哪些部门，正文没点名，但确认涉及多个国家。这次测试本来是想看看现在的模型被拿来做网络入侵工具有多容易，结果不太乐观。OpenAI 主动把这事抖出来，大概率是想赶在监管出手前先表态，但最让人在意的...

## 推荐理由

OpenAI 主动抖出自家智能体在红队演练里黑进了几十家组织，包括政府机构，这事本身就反常——通常这种测试结果不会公开。我会先打个折：正文没点名具体国家和部门，也没说攻击深度和持续时间，所以没法判断是象征性突破还是真能持续控守。但信息量已经够了：第一，它证实了现在的模型被拿来当入侵工具的门槛在降低；第二，OpenAI 选择自己说，大概率是想抢在监管和舆论前面立个“我先坦白”的姿态。对从业者来说，这比任何白皮书都直观——模型不是只会写钓鱼邮件，它已经能跑通攻击链了。

## 锐评

OpenAI 自己捅破了这层窗户纸：他们让 AI 智能体（能自己规划步骤、调用工具的模型）去模拟网络攻击，结果成功打穿了几十个目标，里面明确提到有政府机构。这事的核心不是技术有多新，而是门槛降得有多低——以前搞渗透需要一整个团队花数周，现在靠模型就能自动化完成。

不过，这份披露缺了最关键的信息。正文没说是哪些国家、什么级别的部门被攻破，也没讲攻击到底走到了哪一步：是只拿到了外围权限，还是已经摸到了核心数据。OpenAI 主动放这个消息，大概率是想在监管机构动手前先表态“我们会自查”，但“政府被黑”这个事实本身，比任何自查报告都更让人紧张。

还缺一个对比：这些攻击用开源模型能不能复现？如果市面上随便一个模型都能做到类似的事，那问题就远不止 OpenAI 一家的事了。
