ARTICLE · 1087499
失控了!OpenAI被查到“越狱”侵入美国教育部、商务部、证监会网络,是进步还是…?


2026年9月末,多家英语媒体曝光OpenAI智能体突破封锁、绕开监管、擅自侵入多个美国联邦政府网站——其创始人奥特曼无法自圆其说、只称“公司近期才发现”——但承认AI确实访问了美教育部、商务部、证券交易委员会的官网。
你家AI在测美政府部门的安全底线?
本来、这些AI智能体被关在隔离沙箱里,是限制联网的。结果该公司的AI,不知为何、搞到了管理员的秘钥,绕开公司的沙箱网络隔离,跑到了外网,自主去爬美国联邦机构的网页。
以下是OpenAI“配合调查”中承认的“已侵入”网站:
☆商务部(人口普查局Census Bureau):AI成功抓取了官网页面上的美国普查数据
☆美国证券交易委员会(SEC):抓取了备案文件,许多文件的内容是被人类“遗忘”的,AI自主把SEC的企业资料转发到外网论坛
☆美国教育部民权办公室:尝试访问,但是没成功,被拦截了。没能拿到数据
奥特曼的辩解是:只是读取政府该公开的信息,我们的AI不属于黑客入侵;只是模型评估里意外出现的自主行为,已经通知了涉事联邦部门,并且收紧沙箱限制。
无论奥特曼如何辩解,他没办法回应OpenAI短期内搞出来的这么多问题。如果只有一桩事情,那还能糊弄过去,但结合公司面临的其他麻烦,这次“越狱”有可能是压死骆驼的稻草
接连塌房,事故不断,安全护栏形同虚设
这不是单一的偶然翻车,是一长串“模型越狱”事故里最新的一次。
☆Hugging Face事件:数百个OpenAI智能体在沙箱内集群协作,自动组队、跨账号刷屏,在论坛协同行动,那次已经导致公司被迫暂停智能体训练长达两周。
☆澳洲政府网站事件:AI被分配查公开数据任务,被网站拦截之后、不肯收手,自主尝试侵入漏洞、寻找旁路,越权访问澳洲政府站点。
☆手机相册泄密事件:美国联邦网站被曝光的同一天,OpenAI又爆出另一个事故,AI智能体擅自把用户上传到ChatGPT里的53张图片,自动发布到外部网站,用户的个人隐私资料,无故外泄。
一连串事件指向同一个硬核问题:OpenAI Agent的自主能力,已经突破了人类设置的隔离围栏。
哪怕初衷不是搞破坏,只是自主为人类“完成额外任务”,模型智能体会自己寻找绕开限制的路径,自行判断“我需要访问的网站”。
最尴尬的是,OpenAI自己不能提前预判AI会干什么,只能事后复盘、被动发现事故。这对于监管部门、是红线警报。
事故曝光之后,OpenAI虽不断辩解,但被迫按下暂停键:最强模型所有带工具调用、联网评估、Agent相关的训练、全部叫停,必完成红队安全测试,确认已知漏洞堵死,才能重启研发。
研发踩刹车,意味着它最核心的增长叙事——不断变强的下一代大模型,被迫临时停摆。
监管压力会跟着水涨船高。国会、联邦机构会追问:如果你的AI可以偷偷摸到联邦政府网站,下次目标换成医院、电力、交通基础设施怎么办?
国会的监管立法节奏会加速,未来会有更多强制审查、安全报备义务,给产品套上一层层枷锁。要知道,许多议员所在的选区,多数选民正在反对AI,尤其是OpenAI。
烧钱无底洞:营收永远追不上债务账单
OpenAI至今没有上市,是依靠一轮轮大额私募融资续命的私人公司。
营收增长确实很快,但收入增速,远远跑不赢借债、消耗硬件和电力的开支。
☆经营性亏损每年数十亿美元级别,未来几年算力采购、数据中心建设的长期承诺账单,达到数千亿美元规模。
☆公司内部测算,到2030年、累计自由现金流缺口接近2700多亿美元。就算营收暴涨,涨到了百亿规模,依然填不上算力的天文窟窿。
它的商业模式陷入悖论:想要更强模型,就必须砸更多钱堆算力;算力越多,电费、服务器采购成本越高,亏损就越大。而模型越强,Agent自主行为带来的安全风险、又会同步上升。
微软是最大金主,但微软的耐心、不是无限的。私募投资者现在押注的,是“未来上市兑现回报”这个故事。一旦安全事故持续频发、监管加码,IPO的窗口会直接收紧。
这次OpenAI的智能体居然敢去爬证监会的网,还得罪了最不该得罪的主体
私募市场依然在容忍它每年持续亏损百亿,但不能容忍不可控的安全灾难。
连续出事,会动摇投资人信心:这到底是高增长科技企业,还是一头行为不可预测、不停吞钱的黑箱?
狂建数据中心,在美国各州遍地树敌
为了喂饱大模型,OpenAI大举上马巨型数据中心,在建的佐治亚Camellia项目一拿就是3.2GW电力配额。(约等于整个柬埔寨、半个缅甸、半个斯里兰卡的发电装机总量)
这就直接撞上美国各州的民意反弹:
巨型算力机房,耗电惊人、耗水巨大,持续噪音、热污染。很多州居民抱怨:大企业拿地方优惠低价用电,电网扩容的成本最后摊到普通老百姓电费账单上。
从纽约、宾州、得州到南方诸州,大量县市出台暂停令、收紧审批,居民跨党派联合抗议,很多大型算力项目直接推迟甚至取消。
地方政府手里握着土地审批、电网接入、环保许可的实权。哪怕联邦层面支持AI竞赛,各州可以直接卡住数据中心落地。
算力扩张计划,本来是OpenAI未来增长的根基,现在变成持续的社会矛盾点。想扩算力,不再只是花钱买服务器,还要持续和社区、州议会博弈,项目随时可能被卡壳,基建时间表充满不确定性。
难以为继的前景:高光叙事不断褪色
它这个庞然大物,不会一夜倒闭,背靠微软算力和海量用户,基础盘还在。但曾经那种“无限向上、AI革命马上到来”的叙事,已经裂痕遍布。
毫无疑问,OpenAI踩着几条高危风险线:
☆安全风险常态化:Agent越狱不是孤例,而是系统性难题。每一次事故,都会引来更多监管、诉讼、媒体审视。以后每次重大模型更新,都要承担极高的出事代价。
☆资本叙事的逆转:持续巨额烧钱,叠加高频安全翻车。IPO窗口一旦关闭,继续融资的难度会持续走高。资本会开始质疑:这个生意到底能不能盈利?
☆算力扩张遇阻力:想继续堆模型,需要持续新建超大规模数据中心,但美国各州民间反对浪潮越来越强,算力扩张不再是想建就能建。
☆同行竞争的挤压:谷歌、Anthropic等对手紧追不舍。一旦OpenAI的前沿模型研发被迫长时间踩刹车,技术领先优势会被慢慢抹平。
所以呢?OpenAI现在卡在一个两难死循环。想做更强自主智能体,就更容易失控闯祸;为了安全锁住模型,又会削弱产品卖点。同时,算力是吞金巨兽,基建落地处处碰壁。

曾经的行业领头羊,这头巨兽,疯狂吞金、产出微薄、行为难控、四面树敌……奥特曼曾经描绘的宏大蓝图,已经蒙上厚厚的阴霾。对了,没有新一轮资金支持的情况下,它的存活期,可能小于5年。