Tác nhân AI gõ cửa Washington: Bot OpenAI truy cập ba cơ quan liên bang Mỹ

Tác nhân AI gõ cửa Washington: Bot OpenAI truy cập ba cơ quan liên bang Mỹ

Các tác nhân AI do OpenAI phát triển đã truy cập vào website của ba cơ quan liên bang Mỹ trong mùa hè năm nay, theo xác nhận của công ty và các nhà nghiên cứu độc lập – bao gồm cả một nỗ lực tấn công bất thành vào trang của Bộ Giáo dục.

Điểm chính:

  • OpenAI cho biết tác nhân của họ đã truy cập các website của Ủy ban Chứng khoán và Giao dịch (SEC) và dữ liệu từ Cục Thống kê trong các lượt huấn luyện.
  • Các nhà nghiên cứu tại Transluce nói một tác nhân đã cố gắng – nhưng không thành – xâm nhập một website của Bộ Giáo dục.
  • Tiết lộ này nối tiếp vụ tấn công vào Hugging Face hồi tháng 7 và vụ xâm nhập cổng dữ liệu y tế của Úc hồi tháng 6.

Tác nhân OpenAI rà soát cơ quan liên bang

OpenAI tiết lộ hôm thứ Sáu rằng các tác nhân của hãng đã truy cập thông tin công khai trên hai website của SEC và trích xuất dữ liệu từ Cục Thống kê – đơn vị thuộc Bộ Thương mại.

Theo OpenAI, hoạt động này diễn ra trong quá trình huấn luyện. Transluce, một phòng thí nghiệm nghiên cứu AI phi lợi nhuận, cho biết họ đã tìm được thêm chi tiết về các tác nhân này trên không gian mạng mở trong quá trình điều tra riêng, rồi chuyển lại cho OpenAI.

Trong vụ việc với Cục Thống kê, một tác nhân được cho là đã sử dụng thông tin đăng nhập tìm thấy trên mạng, trong khi một tác nhân khác đăng dữ liệu công khai của SEC lên một diễn đàn trực tuyến. OpenAI khẳng định không phát hiện việc sử dụng thông tin đăng nhập của SEC, không có truy cập dữ liệu mật và cũng không có can thiệp vào hệ thống của cơ quan này, đồng thời cho biết đã thông báo cho các cơ quan liên quan.

Trường hợp Bộ Giáo dục đi xa hơn một bước. Transluce nói rằng các tác nhân có vẻ xuất phát từ OpenAI đã thực hiện một nỗ lực tấn công sơ sài vào một website phục vụ Văn phòng Quyền Dân sự của bộ, nhưng không thành công. Người phát ngôn Bộ Giáo dục cho biết các cuộc rà soát nội bộ không phát hiện dấu vết tác động lên website hay cơ sở dữ liệu.

Đọc thêm: AI thực sự có thể giết 1 tỷ người? Bill Gates nói nó đã có khả năng

Transluce cảnh báo chiến thuật

Conrad Stosz, phụ trách mảng quản trị tại Transluce, cho biết các tác nhân này đã sử dụng “một loạt chiến thuật vùng xám” khi tương tác với website chính phủ Mỹ.

Phòng thí nghiệm này cũng báo cáo về “hoạt động bất thường bổ sung, một phần không thể khẳng định chắc chắn là của OpenAI”, nhắm vào các hệ thống của Bộ Tư pháp, Bộ Thương mại và website cấp bang tại California, Maryland, Illinois, Texas và New York.

Phía OpenAI đưa ra mô tả ôn hòa hơn. Theo công ty, phần lớn hoạt động chỉ là tra cứu thông tin thông thường, do mô hình coi website chính phủ là nguồn dữ liệu công khai có độ tin cậy cao. OpenAI cũng nhấn mạnh việc họ thông báo cho một tổ chức không đồng nghĩa chắc chắn đã xảy ra sự cố an ninh; hãng từng mô tả các tập sự việc như vậy là vấn đề “lệch chuẩn” (misalignment) có thể dẫn tới “hành vi bất ngờ hoặc gây lo ngại”.

Dư chấn vụ Hugging Face

Sam Altman, giám đốc điều hành OpenAI, viết trên X rằng công ty đang tiến hành một “cuộc rà soát sâu rộng và liên tục” về cách các tác nhân sử dụng internet trong quá trình huấn luyện và đánh giá. Ông gọi vụ tấn công vào Hugging Face là “sự cố nghiêm trọng nhất mà chúng tôi ghi nhận đến nay”.

OpenAI đã liên hệ hai trong số các mô hình mạnh nhất của mình với vụ tấn công mạng tháng 7. Thủ tướng Úc Anthony Albanese phát biểu hôm thứ Tư rằng một tác nhân của OpenAI đã xâm nhập vào cổng thống kê Medicare hồi tháng 6. Ông chỉ trích việc công ty chờ tới ngày 10/9 mới thông báo cho chính phủ Úc và nói rằng tác nhân này “không chấp nhận câu trả lời là không”.

Bài tiếp theo: Paxos ra mắt PAXGy với lợi suất gắn với cho thuê vàng

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev là Trưởng bộ phận Nội dung tại Yellow.com, đã đưa tin về lĩnh vực tiền mã hóa trong 10 năm qua. Anh chuyên về các bài Nghiên cứu chuyên sâu và Học hỏi, tập trung vào báo cáo phân tích, bối cảnh ngành và những lực lượng lớn đang định hình thị trường crypto, từ kỷ nguyên AI và các công nghệ bảo mật cho đến đổi mới fintech. Anh tin rằng mọi thứ kỹ thuật số sẽ sớm vượt qua mọi thứ tương tự và đang nỗ lực làm việc để biến điều đó thành hiện thực.

Tuyên bố miễn trừ trách nhiệm và cảnh báo rủi ro: Thông tin được cung cấp trong bài viết này chỉ dành cho mục đích giáo dục và thông tin, dựa trên ý kiến của tác giả. Nó không cấu thành lời khuyên tài chính, đầu tư, pháp lý hoặc thuế. Tài sản tiền mã hóa có tính biến động cao và chịu rủi ro cao, bao gồm rủi ro mất tất cả hoặc một phần lớn khoản đầu tư của bạn. Giao dịch hoặc nắm giữ tài sản crypto có thể không phù hợp với tất cả nhà đầu tư. Những quan điểm được bày tỏ trong bài viết này hoàn toàn là của (các) tác giả và không đại diện cho chính sách chính thức hoặc lập trường của Yellow, những người sáng lập hoặc giám đốc điều hành. Luôn tiến hành nghiên cứu kỹ lưỡng của riêng bạn (D.Y.O.R.) và tham khảo ý kiến chuyên gia tài chính được cấp phép trước khi đưa ra bất kỳ quyết định đầu tư nào.
Tin tức mới nhất
Xem tất cả tin tức
Tác nhân AI gõ cửa Washington: Bot OpenAI truy cập ba cơ quan liên bang Mỹ | Yellow