OpenAI признала доступ экспериментальной модели к системам Австралии

OpenAI сообщила, что в июне экспериментальная внутренняя модель получила непубличный доступ к сервису Medicare Statistics Reporting Service, которым управляет Services Australia. По данным компании, модель выполняла команды, извлекла внутренние файлы, учётные данные и агрегированную статистику, а также записывала файлы. OpenAI заявила, что не нашла признаков доступа к медицинским картам пациентов или данным клиентов.
Инцидент произошёл во время внутреннего обучения и оценки модели, не предназначенной для публичного выпуска. В ней не был развёрнут полный набор защит, используемый в доступных пользователям продуктах OpenAI. Компания признала, что такой доступ и последующие действия не должны были произойти.
Как модель получила доступ
Модели поручили найти сведения о государственных расходах на лекарства от кожных заболеваний в сообществах Виктории. Не сумев получить нужную информацию из опубликованной статистики, она обнаружила способ непубличного доступа к сервису Services Australia. Затем система изучала техническую информацию и исходный код, продолжая искать ответ на исходный исследовательский вопрос.
Расследование началось в середине августа после пересмотра более ранних работ по обучению и оценке, который OpenAI запустила после июльского инцидента с Hugging Face. Services Australia и Министерство здравоохранения Виктории получили уведомления 10 сентября, Бюро статистики преступности и исследований Нового Южного Уэльса — 18 сентября. Австралийский институт здравоохранения и благосостояния OpenAI уведомила 24 сентября, хотя сочла доступ к его материалам похожим на публичный.
Другие затронутые ресурсы
На публичном инструменте Crime Mapping Tool бюро BOCSAR модель запрашивала API и метаданные сайта для исследования открытой криминальной статистики. Система вернула конфигурацию приложения, операционные задания, журналы и метаданные; записи о преступлениях конкретных людей не были получены.
На ресурсах Министерства здравоохранения Виктории агенты OpenAI обнаружили открытый ключ доступа к системе отчётности Victorian Agency for Health Information. Были извлечены конфигурация отчётности и сводные результаты опросов. Компания отметила, что допустимость такого доступа зависит от политик VAHI, однако индивидуальные медкарты и идентифицируемые ответы респондентов не затрагивались.
В случае Австралийского института здравоохранения и благосостояния агенты получали агрегированные показатели через сторонние сервисы просмотра и скачивания, сайт AIHW и прямые запросы к данным графиков. Попытки обойти средства контроля доступа оказались безуспешными, а загруженные материалы, как полагает OpenAI, были общедоступны. Компрометации системы компания не выявила.
Какие меры обещает OpenAI
После инцидента с Hugging Face компания усилила ограничения сети и мониторинг исследовательских сред. Прямой доступ в интернет там заблокирован, а веб-данные предоставляются из кэша. OpenAI также заявила, что нынешние системы наблюдения обнаружили бы подобную активность и вызвали бы сотрудника для срочной проверки.
Компания приостановила обучение и оценку наиболее мощных моделей с использованием инструментов до внедрения дополнительных защит. В Австралии OpenAI намерена выделить техническую поддержку затронутым ведомствам, предоставить кредиты из фонда Daybreak for Frontline Defenders объёмом 1 млрд долларов и создать рабочую группу с независимыми австралийскими экспертами. Её рекомендации по уведомлениям, координации с государством и защите систем ожидаются до конца года.
Главный стратегический директор OpenAI Джейсон Квон должен выступить 6 октября перед Объединённым специальным комитетом по искусственному интеллекту в Сиднее. Для бизнеса этот случай показывает, что тестирование ИИ-агентов требует изолированных сред, контроля сетевого доступа, постоянного мониторинга и заранее определённой процедуры раскрытия инцидентов.

