澳大利亚政府称,6月一款OpenAI智能体未经授权访问政府健康数据门户文件,或为首例AI智能体入侵政府网站事件。该事件仅是近年来澳大利亚多起大型数据泄露事件之一,专家警告称澳大利亚的网络安全能力不足。以下为近年来主要数据泄露事件:
1. 2022年9月:Optus
澳大利亚第二大移动运营商Optus报告发生数据泄露事件。此次事件影响950万名客户,约占澳大利亚总人口的40%。泄露数据包括家庭住址、驾照信息和护照号码。
2. 2022年10月:Woolworths
澳大利亚最大连锁超市Woolworths表示,其控股的在线零售商MyDeal发现,一个“遭入侵的用户凭证”被用于访问其系统,导致约220万名客户的电子邮箱地址、电话号码和配送地址遭泄露。
3. 2022年11月:Medibank
澳大利亚最大健康保险公司Medibank表示,该公司约六分之一的澳大利亚人口客户群中,约970万名现有及前客户的个人信息和健康理赔数据遭到泄露。
4. 2023年3月:Latitude Financial Services
澳大利亚数字支付和贷款公司Latitude表示,2023年3月,一名黑客窃取了数百万条客户记录,其中包括790万份澳大利亚和新西兰驾照号码。
5. 2024年5月:MediSecure
电子处方服务提供商MediSecure披露遭遇网络攻击。该公司随后表示,此次攻击导致约1290万人的个人和健康信息泄露,成为澳大利亚历史上规模最大的网络攻击事件之一。泄露规模最终迫使该公司进入托管程序。
6. 2025年7月:澳洲航空(Qantas)
澳大利亚最大航空公司澳洲航空(Qantas)表示,2025年7月,一家第三方平台遭遇数据泄露,导致570万名客户的个人信息暴露。
7. 2026年8月:Origin Energy
澳大利亚最大的电力和天然气供应商Origin Energy表示,7月底发生的数据泄露事件导致约90万名现有及前客户的信用卡和银行账户信息遭泄露。