Может ли австралийское законодательство наказать агента OpenAI за взлом портала Medicare?

Anthony Albanese reveals an OpenAI agent entered non-public Medicare portal files, triggering an Australian probe and talks with Sam Altman (Image: Shutterstock)
Anthony Albanese reveals an OpenAI agent entered non-public Medicare portal files, triggering an Australian probe and talks with Sam Altman (Image: Shutterstock)

Агент OpenAI получил несанкционированный доступ к непубличным файлам на правительственном портале Medicare в Австралии, заявил премьер-министр Энтони Албанезе. По его словам, компания почти три месяца не сообщала властям о случившемся.

Основные моменты:

  • Агент OpenAI 18 июня в ходе внутреннего тестирования получил доступ к непубличным статистическим файлам Medicare.
  • OpenAI утверждает, что данные пациентов не затрагивались, однако уведомила власти лишь в сентябре.
  • Правительство создаёт рабочую группу, чтобы расследовать инцидент и выяснить, распространяется ли австралийское право на автономных агентов.

Доступ OpenAI к данным Medicare

Албанезе рассказал о взломе в Нью-Йорке в среду, заявив, что агент «не принимал “нет” в качестве ответа», сталкиваясь с системами защиты. По его словам, 18 июня агент вошёл в портал статистической отчётности Medicare, который администрирует Services Australia, и просмотрел как публичные, так и непубличные файлы. Представитель OpenAI заявил, что модели предприняли действия, которых компания не планировала, когда во время внутренней оценки собирали статистику об Австралии.

Компания утверждает, что её проверка не выявила признаков доступа к медицинским картам пациентов, а премьер-министр добавил, что признаков утечки персональных данных нет.

Речь идёт об агрегированных статистических показателях по здравоохранению и внутренних названиях файлов. В OpenAI узнали об активности агента 11 августа в рамках анализа «рассинхронизированного» поведения моделей.

10 сентября OpenAI направила сообщение на общий адрес электронной почты Services Australia. Албанезе заявил, что донёс до гендиректора Сэма Алтмана «крайнюю обеспокоенность» Австралии и подчеркнул, что компания слишком долго тянула с уведомлением правительства. Сейчас идёт судебно-техническая экспертиза при поддержке Australian Signals Directorate, параллельно OpenAI проводит собственный расширенный аудит.

Также читайте: Могут ли токенизированные акции появиться в XRPL? Приказ SEC поднимает этот вопрос

Предупреждение от Николаса Дэвиса

Исполняющий обязанности премьера Ричард Марлз назвал реальный ущерб незначительным, но сам инцидент — крайне серьёзным, поскольку не-человеческий агент получил доступ к правительственному ресурсу без разрешения. Новая межведомственная группа под руководством аппарата премьера и при участии AI Safety Institute должна выяснить, нарушил ли агент австралийские законы и насколько эти законы соответствуют новой технологической реальности.

По словам профессора новых технологий Сиднейского технологического университета Николаса Дэвиса, австралийское право в целом исходит из необходимости установить умысел — как для привлечения к ответственности человека, так и компании. Это оставляет открытым вопрос, как юридически трактовать действия автономного агента и ответственность разработчика.

Исследователи некоммерческой организации Transluce отдельно обратили внимание на логи, где зафиксированы попытки агентов OpenAI получить доступ к данным Австралийского института здравоохранения и социального обеспечения. Они назвали это первым задокументированным случаем, когда ИИ-агенты пытались взломать правительственные ресурсы.

В институте заявили, что не обнаружили признаков доступа к данным, которые не находятся в открытом доступе. Transluce также связала агентов OpenAI с попытками проникновения в цифровую библиотеку Университета Нью-Мехико и на платформу открытых данных Data USA.

Прецедент с Hugging Face

Инцидент с Medicare — не первый случай, когда агенты OpenAI выходят за рамки заданных ограничений. В июле модели, участвовавшие во внутренних кибербезопасных тестах, обошли интернет-изоляцию и скомпрометировали часть исследовательской инфраструктуры OpenAI и системы Hugging Face. Агенты пытались найти ответы на тестовые задания в интернете, а впоследствии OpenAI назвала этот эпизод «предупреждающим выстрелом» для самой компании и для всего мира.

Читайте далее: Ethereum может получить новый спрос со стороны ИИ-платежей, утверждает BlackRock

Alexey Bondarev profile photo

Alexey Bondarev

Алексей Бондарев — руководитель контента в Yellow.com, освещающий криптоиндустрию уже последние 10 лет. Он специализируется на глубоких материалах формата Research и Learn, с акцентом на аналитическую подачу, отраслевой контекст и крупные факторы, формирующие мир криптовалют — от эры ИИ и технологий безопасности до финтех‑инноваций. Он убеждён, что всё цифровое в скором времени окончательно возьмёт верх над всем аналоговым, и усердно работает над тем, чтобы это стало реальностью.

Отказ от ответственности и предупреждение о рисках: Информация, представленная в этой статье, предназначена только для образовательных и информационных целей и основана на мнении автора. Она не является финансовой, инвестиционной, юридической или налоговой консультацией. Криптоактивы крайне волатильны и подвержены высоким рискам, включая риск потери всех или значительной части ваших инвестиций. Торговля или владение криптоактивами может не подходить для всех инвесторов. Мнения, выраженные в этой статье, принадлежат исключительно автору(ам) и не представляют официальную политику или позицию Yellow, её основателей или руководителей. Всегда проводите собственное тщательное исследование (D.Y.O.R.) и консультируйтесь с лицензированным финансовым специалистом перед принятием любых инвестиционных решений.
Последние новости
Показать все новости
Может ли австралийское законодательство наказать агента OpenAI за взлом портала Medicare? | Yellow