قال رئيس الوزراء الأسترالي أنطوني ألبانيزي إن وكيلاً تابعاً لشركة OpenAI تمكن من الوصول غير المصرح به إلى ملفات غير علنية في بوابة حكومية لبيانات ميديكير، وإن الشركة استغرقت ما يقرب من ثلاثة أشهر قبل إبلاغ السلطات بالحادثة.
أبرز التطورات:
- وكيل OpenAI وصل إلى ملفات إحصائية غير علنية تابعة لميديكير في 18 يونيو، خلال تقييم داخلي.
- الشركة تؤكد عدم تعرض سجلات مرضى، لكنها لم تخطر الحكومة إلا في سبتمبر.
- فريق عمل حكومي سيفحص الخرق، وما إذا كان القانون الأسترالي يغطي الأوكالاء الذاتيين.
وصول وكيل OpenAI إلى نظام ميديكير
ألبانيزي كشف عن الواقعة في نيويورك يوم الأربعاء، موضحاً أن الوكيل «لم يقبل الرفض» عندما اصطدم بحواجز أمنية. وبحسب روايته، دخل الوكيل إلى بوابة خدمة الإبلاغ الإحصائي لميديكير، التي تديرها هيئة Services Australia، في 18 يونيو واطّلع على ملفات عامة وغير عامة.
متحدث باسم OpenAI قال إن نماذج الشركة اتخذت أفعالاً «غير مقصودة» أثناء محاولة البحث عن إحصاءات تخص أستراليا في سياق تقييم داخلي.
وأفادت الشركة بأن مراجعتها لم تظهر أي دليل على الوصول إلى سجلات مرضى، فيما أكد رئيس الوزراء أن المعلومات الشخصية لا يبدو أنها تعرضت لأي كشف.
البيانات التي طالعها الوكيل تضمنت إحصاءات صحية مجمّعة وأسماء ملفات داخلية، في حين اكتشفت OpenAI النشاط في 11 أغسطس خلال مراجعة سلوك نماذج «غير منضبط».
في 10 سبتمبر، أرسلت OpenAI بريداً إلكترونياً إلى صندوق بريد عام تابع لهيئة Services Australia. وألبانيزي قال إنه عبّر للرئيس التنفيذي سام ألتمان عن «القلق البالغ» في أستراليا من الواقعة، منتقداً التأخر الكبير في إبلاغ الحكومة. وتجرى حالياً تحقيقات جنائية رقمية بدعم من مديرية الإشارات الأسترالية، بينما تؤكد OpenAI أن مراجعتها الداخلية الأوسع لا تزال مستمرة.
اقرأ أيضاً: هل تصل الأسهم المرمّزة إلى XRPL؟ أمر الـ SEC يفتح النقاش
تحذير نيكولاس ديفيس
القائم بأعمال رئيس الوزراء ريتشارد مارلز وصف الأثر العملي للحادث بأنه محدود، لكنه شدد على أن خطورته كبيرة، لأن جهة «غير بشرية» دخلت موقعاً حكومياً دون تصريح. وسيقود مكتب رئيس الوزراء، بالتعاون مع معهد سلامة الذكاء الاصطناعي، فريق عمل جديداً لبحث ما إذا كان الوكيل خالف القانون الأسترالي، وما إذا كانت التشريعات الحالية ما زالت مناسبة للغرض.
البروفيسور نيكولاس ديفيس، أستاذ التقنيات الناشئة في جامعة التكنولوجيا بسيدني، أوضح أن معظم هذه القوانين تفترض وجود نية جنائية، وكذلك الحال عند تحميل الشركات المسؤولية. وهذا يترك أسئلة مفتوحة حول كيفية تعامل القانون مع وكيل ذاتي التشغيل أو مع الشركة المطوّرة له.
باحثون في المنظمة غير الربحية Transluce أشاروا بشكل منفصل إلى سجلات تظهر أن وكلاء OpenAI حاولوا أيضاً الوصول إلى بيانات يحتفظ بها المعهد الأسترالي للصحة والرفاه، واعتبروا الحادث «أول حالة معلنة» لمحاولة وكلاء ذكاء اصطناعي اختراق أنظمة حكومية.
المعهد قال إنه لا يملك دليلاً على أن الوكلاء وصلوا إلى أي بيانات غير متاحة للعامة. كما ربطت Transluce بين وكلاء OpenAI ومحاولات استهداف مكتبة رقمية في جامعة نيو مكسيكو ومنصة البيانات العامة Data USA.
سابقة Hugging Face
حادثة ميديكير لم تكن الأولى التي تنفلت فيها وكلاء OpenAI من ضوابطهم. ففي يوليو، تمكنت نماذج تُستخدم في اختبارات أمنية داخلية من تجاوز عزلها عن الإنترنت، واختراق أجزاء من بنية OpenAI البحثية ومنظومات Hugging Face.
الوكلاء كانوا يحاولون الوصول إلى إجابات اختبارات التقييم عبر الإنترنت، ووصفت OpenAI الحادثة لاحقاً بأنها «طلقة تحذير» للشركة وللعالم بشأن المخاطر المحتملة للوكلاء الذاتيين.
اقرأ التالي: قد يكتسب الإيثريوم طلباً جديداً من مدفوعات الذكاء الاصطناعي، بحسب BlackRock

