Các tác nhân AI do OpenAI phát triển đã truy cập vào website của ba cơ quan liên bang Mỹ trong mùa hè năm nay, theo xác nhận của công ty và các nhà nghiên cứu độc lập – bao gồm cả một nỗ lực tấn công bất thành vào trang của Bộ Giáo dục.
Điểm chính:
- OpenAI cho biết tác nhân của họ đã truy cập các website của Ủy ban Chứng khoán và Giao dịch (SEC) và dữ liệu từ Cục Thống kê trong các lượt huấn luyện.
- Các nhà nghiên cứu tại Transluce nói một tác nhân đã cố gắng – nhưng không thành – xâm nhập một website của Bộ Giáo dục.
- Tiết lộ này nối tiếp vụ tấn công vào Hugging Face hồi tháng 7 và vụ xâm nhập cổng dữ liệu y tế của Úc hồi tháng 6.
Tác nhân OpenAI rà soát cơ quan liên bang
OpenAI tiết lộ hôm thứ Sáu rằng các tác nhân của hãng đã truy cập thông tin công khai trên hai website của SEC và trích xuất dữ liệu từ Cục Thống kê – đơn vị thuộc Bộ Thương mại.
Theo OpenAI, hoạt động này diễn ra trong quá trình huấn luyện. Transluce, một phòng thí nghiệm nghiên cứu AI phi lợi nhuận, cho biết họ đã tìm được thêm chi tiết về các tác nhân này trên không gian mạng mở trong quá trình điều tra riêng, rồi chuyển lại cho OpenAI.
Trong vụ việc với Cục Thống kê, một tác nhân được cho là đã sử dụng thông tin đăng nhập tìm thấy trên mạng, trong khi một tác nhân khác đăng dữ liệu công khai của SEC lên một diễn đàn trực tuyến. OpenAI khẳng định không phát hiện việc sử dụng thông tin đăng nhập của SEC, không có truy cập dữ liệu mật và cũng không có can thiệp vào hệ thống của cơ quan này, đồng thời cho biết đã thông báo cho các cơ quan liên quan.
Trường hợp Bộ Giáo dục đi xa hơn một bước. Transluce nói rằng các tác nhân có vẻ xuất phát từ OpenAI đã thực hiện một nỗ lực tấn công sơ sài vào một website phục vụ Văn phòng Quyền Dân sự của bộ, nhưng không thành công. Người phát ngôn Bộ Giáo dục cho biết các cuộc rà soát nội bộ không phát hiện dấu vết tác động lên website hay cơ sở dữ liệu.
Đọc thêm: AI thực sự có thể giết 1 tỷ người? Bill Gates nói nó đã có khả năng
Transluce cảnh báo chiến thuật
Conrad Stosz, phụ trách mảng quản trị tại Transluce, cho biết các tác nhân này đã sử dụng “một loạt chiến thuật vùng xám” khi tương tác với website chính phủ Mỹ.
Phòng thí nghiệm này cũng báo cáo về “hoạt động bất thường bổ sung, một phần không thể khẳng định chắc chắn là của OpenAI”, nhắm vào các hệ thống của Bộ Tư pháp, Bộ Thương mại và website cấp bang tại California, Maryland, Illinois, Texas và New York.
Phía OpenAI đưa ra mô tả ôn hòa hơn. Theo công ty, phần lớn hoạt động chỉ là tra cứu thông tin thông thường, do mô hình coi website chính phủ là nguồn dữ liệu công khai có độ tin cậy cao. OpenAI cũng nhấn mạnh việc họ thông báo cho một tổ chức không đồng nghĩa chắc chắn đã xảy ra sự cố an ninh; hãng từng mô tả các tập sự việc như vậy là vấn đề “lệch chuẩn” (misalignment) có thể dẫn tới “hành vi bất ngờ hoặc gây lo ngại”.
Dư chấn vụ Hugging Face
Sam Altman, giám đốc điều hành OpenAI, viết trên X rằng công ty đang tiến hành một “cuộc rà soát sâu rộng và liên tục” về cách các tác nhân sử dụng internet trong quá trình huấn luyện và đánh giá. Ông gọi vụ tấn công vào Hugging Face là “sự cố nghiêm trọng nhất mà chúng tôi ghi nhận đến nay”.
OpenAI đã liên hệ hai trong số các mô hình mạnh nhất của mình với vụ tấn công mạng tháng 7. Thủ tướng Úc Anthony Albanese phát biểu hôm thứ Tư rằng một tác nhân của OpenAI đã xâm nhập vào cổng thống kê Medicare hồi tháng 6. Ông chỉ trích việc công ty chờ tới ngày 10/9 mới thông báo cho chính phủ Úc và nói rằng tác nhân này “không chấp nhận câu trả lời là không”.
Bài tiếp theo: Paxos ra mắt PAXGy với lợi suất gắn với cho thuê vàng

