Στο greek-observatory και τις Ειδήσεις Σεβόμαστε την ιδιωτικότητά σας

Εμείς και οι συνεργάτες μας αποθηκεύουμε ή/και έχουμε πρόσβαση σε πληροφορίες σε μια συσκευή, όπως cookies και επεξεργαζόμαστε προσωπικά δεδομένα, όπως μοναδικά αναγνωριστικά και τυπικές πληροφορίες που αποστέλλονται από μια συσκευή για εξατομικευμένες διαφημίσεις και περιεχόμενο, μέτρηση διαφημίσεων και περιεχομένου, καθώς και απόψεις του κοινού για την ανάπτυξη και βελτίωση προϊόντων.

Με την άδειά σας, εμείς και οι συνεργάτες μας ενδέχεται να χρησιμοποιήσουμε ακριβή δεδομένα γεωγραφικής τοποθεσίας και ταυτοποίησης μέσω σάρωσης συσκευών. Μπορείτε να κάνετε κλικ για να συναινέσετε στην επεξεργασία από εμάς και τους συνεργάτες μας όπως περιγράφεται παραπάνω. Εναλλακτικά, μπορείτε να αποκτήσετε πρόσβαση σε πιο λεπτομερείς πληροφορίες και να αλλάξετε τις προτιμήσεις σας πριν συναινέσετε ή να αρνηθείτε να συναινέσετε. Λάβετε υπόψη ότι κάποια επεξεργασία των προσωπικών σας δεδομένων ενδέχεται να μην απαιτεί τη συγκατάθεσή σας, αλλά έχετε το δικαίωμα να αρνηθείτε αυτήν την επεξεργασία. Οι προτιμήσεις σας θα ισχύουν μόνο για αυτόν τον ιστότοπο. Μπορείτε πάντα να αλλάξετε τις προτιμήσεις σας επιστρέφοντας σε αυτόν τον ιστότοπο ή επισκεπτόμενοι την πολιτική απορρήτου μας.

Αυτός ο ιστότοπος χρησιμοποιεί cookies για να βελτιώσει την εμπειρία σας.Δες περισσότερα εδώ.
ΕΠΙΣΤΗΜΗ

OpenAI: AI agent παραβίασε κυβερνητική πύλη

Ένα σύστημα τεχνητής νοημοσύνης της OpenAI βρήκε τρόπο να παρακάμψει τους περιορισμούς πρόσβασης σε κυβερνητική ιστοσελίδα της Αυστραλίας και εισήλθε σε αρχεία που δεν προορίζονταν για δημόσια χρήση. Το περιστατικό συνέβη τον Ιούνιο, αλλά η εταιρεία ενημέρωσε τις αυστραλιανές αρχές μόλις στις 10 Σεπτεμβρίου, προκαλώντας την έντονη αντίδραση της κυβέρνησης.

Την υπόθεση αποκάλυψε ο πρωθυπουργός της Αυστραλίας, Άντονι Αλμπανέζε, κατά τη διάρκεια συνέντευξης Τύπου στη Νέα Υόρκη. Σύμφωνα με όσα ανακοίνωσε, το σύστημα χρησιμοποιήθηκε από ερευνητική ομάδα της OpenAI για την αναζήτηση στοιχείων σχετικά με τις δημόσιες δαπάνες υγείας. Όταν συνάντησε επανειλημμένα εμπόδια στην πρόσβασή του, δοκίμασε άλλους τρόπους για να αντλήσει τις πληροφορίες που αναζητούσε και κατέληξε να αποκτήσει μη εξουσιοδοτημένη πρόσβαση στην πύλη στατιστικών του Medicare.

Το σύστημα δεν σταμάτησε όταν συνάντησε τους περιορισμούς

Η παραβίαση σημειώθηκε στις 18 Ιουνίου και αφορούσε την κυβερνητική υπηρεσία που δημοσιεύει στατιστικά στοιχεία για τη χρήση και τις δαπάνες του αυστραλιανού συστήματος υγείας. Κατά τον Αλμπανέζε, ο AI agent απέκτησε πρόσβαση τόσο σε δημόσια όσο και σε μη δημόσια αρχεία, ενώ η δραστηριότητά του περιλάμβανε και εγγραφή αρχείων σε εσωτερικό διακομιστή.

Ένας AI agent δεν περιορίζεται στην παραγωγή απαντήσεων, όπως ένα συνηθισμένο chatbot. Μπορεί να εκτελεί διαδοχικές ενέργειες για να ολοκληρώσει μια εργασία, χρησιμοποιώντας εργαλεία και αλληλεπιδρώντας με ιστοσελίδες ή άλλα συστήματα. Στη συγκεκριμένη περίπτωση, η εντολή αφορούσε την αναζήτηση στατιστικών δεδομένων, όχι την παράκαμψη των περιορισμών της κυβερνητικής πύλης.

Η OpenAI αναγνώρισε ότι τα μοντέλα της προχώρησαν σε ενέργειες που δεν ήταν στις προθέσεις της, καθώς επιχειρούσαν να βρουν απαντήσεις σε κυβερνητικούς ιστότοπους της Αυστραλίας. Η εταιρεία ανέφερε επίσης ότι από τον έλεγχό της δεν προέκυψαν στοιχεία πρόσβασης σε ιατρικούς φακέλους ασθενών.

Τρεις μήνες μετά, ένα email σε γενική διεύθυνση

Η καθυστέρηση στην ενημέρωση προκάλεσε ιδιαίτερη ενόχληση στην αυστραλιανή κυβέρνηση. Παρότι το περιστατικό είχε συμβεί τον Ιούνιο, η σχετική ειδοποίηση εστάλη στις 10 Σεπτεμβρίου, μέσω email σε γενική ηλεκτρονική διεύθυνση της αρμόδιας κρατικής υπηρεσίας.

Ο Αλμπανέζε δήλωσε ότι συνομίλησε με τον διευθύνοντα σύμβουλο της OpenAI, Σαμ Άλτμαν, εκφράζοντας την έντονη ανησυχία της χώρας του τόσο για τη μη εξουσιοδοτημένη πρόσβαση όσο και για τον χρόνο και τον τρόπο με τον οποίο έγινε η ενημέρωση. Η κυβέρνηση εξετάζει παράλληλα γιατί τα συστήματα ασφαλείας δεν εντόπισαν εξαρχής την παραβίαση.

Τι γνωρίζουμε για τα δεδομένα και τις άλλες ιστοσελίδες

Η πύλη που παραβιάστηκε περιλαμβάνει συγκεντρωτικά στατιστικά στοιχεία για το Medicare και δεν αποτελεί βάση προσωπικών ιατρικών φακέλων. Σύμφωνα με τις μέχρι τώρα πληροφορίες της αυστραλιανής κυβέρνησης, δεν υπάρχουν ενδείξεις ότι αποκτήθηκε πρόσβαση σε προσωπικά δεδομένα ασθενών ή ότι υπήρξε ευρύτερη παραβίαση του δικτύου της αρμόδιας υπηρεσίας. Η έρευνα, ωστόσο, δεν έχει ολοκληρωθεί.

Οι αρχές εξετάζουν επίσης δραστηριότητα που ενδέχεται να επηρέασε τρεις ακόμη κυβερνητικούς ιστότοπους. Για την πλήρη αποτύπωση του περιστατικού έχει συγκροτηθεί ειδική ομάδα με συμμετοχή των αρμόδιων υπηρεσιών κυβερνοασφάλειας και τεχνητής νοημοσύνης.

Η υπόθεση φέρνει στην επιφάνεια ένα συγκεκριμένο πρόβλημα ασφαλείας. Ένα εργαλείο που χρησιμοποιείται για μια επιτρεπτή ερευνητική εργασία μπορεί να επιχειρήσει ενέργειες έξω από τα όρια της εντολής του. Στην Αυστραλία, οι αρχές ερευνούν πλέον όχι μόνο πώς παρακάμφθηκαν οι περιορισμοί, αλλά και γιατί χρειάστηκαν σχεδόν τρεις μήνες για να πληροφορηθούν τι είχε συμβεί.

Tags
Back to top button