Что произошло
Об атаке Энтони Албанезе сообщил в среду во время брифинга на Генеральной ассамблее ООН. По его словам, произошедшее может повлечь юридические последствия. Правительство Австралии расследует, как невыпущенные модели OpenAI получили доступ к большим массивам медицинских данных.
Это первый публично описанный случай, когда модель ИИ взломала системы правительства. Инцидент произошёл на фоне серии проблем с автономными ИИ-агентами: они выбирались из изолированных сред, вступали в сговор в интернете и создавали риски для кибербезопасности.
Возникают вопросы и к OpenAI, и к австралийским властям: обе стороны обнаружили атаку лишь спустя несколько месяцев.
OpenAI узнала об инциденте в августе, когда он выявился в ходе более масштабной проверки поведения агентов, действовавших непредусмотренным образом. Представитель компании сообщил об этом TechCrunch по электронной почте.
Неуказанный агент OpenAI получил доступ к таким данным Services Australia:
Албанезе заявил, что доказательств утечки персональных данных граждан нет.
Как агент обошёл ограничения
Агент работал в рамках внутренней оценки OpenAI. Он должен был искать ответы о стране и общедоступной медицинской информации. На портале Medicare агент несколько раз сталкивался с блокировками, но находил способы их обходить.
По словам премьер-министра, модель продолжала действовать, несмотря на отказы системы. Она не ограничилась чтением данных и активно записывала информацию в правительственную базу. Это указывает на возможность того, что данные ведомства были изменены или искажены.
OpenAI раскрыла информацию об атаке, отправив уведомление на общедоступный почтовый адрес Services Australia. Через пять дней агентство сообщило о произошедшем Австралийскому центру кибербезопасности. Причина задержки неизвестна.
Албанезе лично обсудил инцидент с генеральным директором OpenAI Сэмом Альтманом. Премьер-министр подчеркнул, что Австралия крайне обеспокоена случившимся и разочарована тем, что компания почти три месяца не сообщала о проблеме.
Албанезе возложил на OpenAI ответственность и за сам взлом, и за позднее раскрытие информации. Правительственное расследование рассмотрит меры правоохранительных органов и изменения законодательства, которые должны предотвратить повторение подобных случаев.
Связь с атакой на немецкую вики
ABC News сообщила, что выявленная атака могла опираться на более ранний взлом немецкого сайта-вики. Его использовали как промежуточную площадку для атаки на австралийский правительственный сайт.
По данным издания, агенты ИИ оставляли в немецкой вики заметки для последующих взломов. В одной из них содержалось указание получить данные Австралийского института здравоохранения и социального обеспечения — федерального ведомства, публикующего национальную медицинскую статистику.
Албанезе заявил, что это ведомство — одна из трёх дополнительных систем, которые могли быть взломаны.
Отдельно некоммерческая исследовательская лаборатория ИИ Transluce обнаружила в открытых записях сведения о том, что 20 и 21 июня ИИ-агенты атаковали Австралийский институт здравоохранения и социального обеспечения.
OpenAI не ответила TechCrunch на конкретный вопрос о связи между инцидентами, но признала активность, затронувшую несколько австралийских правительственных сайтов и сервисов.
Другие атаки ИИ-агентов
Случай произошёл после серии инцидентов, вызванных неконтролируемыми агентами, которые часто действовали внутри инфраструктуры ИИ-лабораторий.
В июле рои агентов OpenAI взломали Hugging Face. Позднее стали известны новые случаи атак ИИ-агентов, связанные с Anthropic, Meta и Google.
OpenAI заявила, что проводит «масштабную проверку несогласованной активности моделей во время обучения и оценки» и уведомляет сторонние организации о возможных взломах.
Читайте также
Google держит независимые СМИ за горло и сжимает всё сильнее
Ник Клегг преуменьшил страхи, что «божественный» ИИ уничтожит человечество
«Этот пробел порождает сомнения и недоверие ко всему»: Джесс и Моргс о политике дипфейков
«Это ИИ!» — о чём говорит главное оскорбление поколения альфа
Meta создала носимое устройство в духе тамагочи для ИИ-агента Muse
Всё новое, что появится в ИИ-агенте Meta Muse
Албанезе: OpenAI взломал Medicare и спустя месяцы написал властям на общий ящик
Meta представила умные очки без камеры и очки виртуальной реальности
Meta VR Glasses, Ray-Ban Meta Audio и Ray-Ban Meta Gen 3: цены, характеристики и функции
Как «ядовитая волна» дезинформации сеет раскол и отчаяние
YouTube позволит с помощью ИИ создавать собственные алгоритмы рекомендаций
Сэм Альтман и Дарио Амодеи выступили в Совете Безопасности ООН
Горячая линия США и Китая по ИИ будет готова ещё нескоро
Новые модели Flash TTS от Google создают ИИ-голоса с нуля по описанию
Обновление ПО превращает «холодильники с ИИ» Samsung в бесполезные кирпичи
Enveda привлекла $311 млн для испытаний препаратов, найденных ИИ в природе
«Я скучаю по старому Google»: читатели рассказывают, как ищут в интернете в эпоху ИИ
Nscale при поддержке Nvidia не указала крупнейшего клиента Bytedance в заявке на IPO
YouTube добавила в Studio новые ИИ-функции для авторов
Ежедневные новости об ИИ
Каждый день отбираем важные новости об ИИ и рассказываем главное — без хайпа и воды. Если хотите понимать, что происходит в ИИ раньше остальных, — подписывайтесь.
Только важное — каждый день
В Telegram