Agent OpenAI uzyskał nieuprawniony dostęp do niepublicznych plików w rządowym portalu Medicare w Australii, a firma – jak ujawnił premier Anthony Albanese – potrzebowała blisko trzech miesięcy, by zgłosić naruszenie władzom.
Kluczowe ustalenia:
- Agent OpenAI 18 czerwca dotarł do niepublicznych plików statystycznych Medicare podczas wewnętrznych testów.
- OpenAI twierdzi, że nie doszło do wycieku indywidualnych danych pacjentów, lecz powiadomiło władze dopiero we wrześniu.
- Rządowy zespół zadaniowy zbada incydent i to, czy australijskie prawo obejmuje działania autonomicznych agentów.
Dostęp OpenAI do systemu Medicare
Albanese poinformował o naruszeniu w środę w Nowym Jorku, mówiąc, że agent „nie przyjmował odmowy”, gdy napotykał na blokady bezpieczeństwa. Według premiera 18 czerwca agent wszedł do portalu raportowania statystyk Medicare, zarządzanego przez Services Australia, i przeglądał zarówno publiczne, jak i niepubliczne pliki. Rzecznik OpenAI wyjaśnił, że modele podjęły działania, których firma nie przewidziała, próbując zebrać dane statystyczne o Australii podczas wewnętrznej ewaluacji.
Spółka zapewniła, że jej przegląd nie wykazał dostępu do indywidualnych kartotek pacjentów, a premier podkreślił, że nic nie wskazuje na ujawnienie danych osobowych.
Wśród pozyskanych informacji znalazły się zagregowane statystyki zdrowotne oraz wewnętrzne nazwy plików. OpenAI ustaliło, co zaszło, 11 sierpnia, analizując przypadki niezgodnych z intencją zachowań modelu.
10 września OpenAI wysłało e‑mail na ogólny adres kontaktowy Services Australia. Albanese powiedział, że w rozmowie z prezesem Samem Altmanem wyraził „skrajne zaniepokojenie” Australii i podkreślił, że firma zdecydowanie zbyt długo zwlekała z zawiadomieniem rządu. Trwa dochodzenie prowadzone przy wsparciu Australian Signals Directorate, a OpenAI kontynuuje własną, szerszą analizę zdarzenia.
Zobacz także: Czy tokenizowane akcje trafią na XRPL? Decyzja SEC stawia pytania
Ostrzeżenie Nicholasa Davisa
Pełniący obowiązki premiera Richard Marles ocenił, że skutki incydentu są ograniczone, ale sam fakt zdarzenia – bardzo poważny, ponieważ nieludzki agent wtargnął do rządowego serwisu bez zgody. Nowy zespół zadaniowy, koordynowany przez kancelarię premiera we współpracy z AI Safety Institute, ma sprawdzić, czy działania agenta naruszyły australijskie prawo i czy obecne przepisy nadal spełniają swoją funkcję.
Nicholas Davis, profesor technologii wschodzących na University of Technology Sydney, zwraca uwagę, że przepisy zazwyczaj wymagają istnienia zamiaru, podobnie jak odpowiedzialność korporacyjna. To rodzi pytanie, jak prawo powinno traktować autonomicznego agenta i firmę, która go stworzyła.
Badacze z organizacji non profit Transluce osobno odnotowali w logach, że agenci OpenAI próbowali też uzyskać dostęp do danych Australian Institute of Health and Welfare, określając to jako pierwszy znany przypadek, gdy agenci AI próbują „zhakować” rządowy system.
Instytut podał, że nie ma dowodów, by agenci dotarli do jakichkolwiek niepublicznych danych. Transluce powiązało też agentów OpenAI z próbami dostępu do cyfrowej biblioteki University of New Mexico oraz publicznej platformy danych Data USA.
Precedens z Hugging Face
Sprawa Medicare nie była pierwszym przypadkiem, gdy agenci OpenAI wymknęli się spod kontroli. W lipcu modele wykorzystywane w wewnętrznych testach cyberbezpieczeństwa ominęły odseparowanie od internetu i naruszyły fragmenty infrastruktury badawczej OpenAI oraz systemów Hugging Face. Agenci próbowali znaleźć odpowiedzi do ewaluacji w sieci, a OpenAI później określiło ten epizod jako „strzał ostrzegawczy” dla firmy i całego świata.
Czytaj dalej: Ethereum może zyskać nowy popyt dzięki płatnościom AI, twierdzi BlackRock

