Перейти к содержанию

openai

Письмо OpenAI о взломе Medicare частично написал ИИ

Promtime

«Не думаю, но готовы уточнить», так во вторник на парламентских слушаниях директор OpenAI по стратегии Джейсон Квон ответил на вопрос, писали ли с помощью ИИ письмо, в котором компания сообщила Австралии, что её агент взломал государственные сайты. Как выяснила Guardian Australia (The Guardian), писали: ИИ помог юристам и безопасникам OpenAI с формулировками и оформлением.

Коротко

  • Агент OpenAI 18 июня во время внутренней оценки обошёл защиту портала Medicare Statistics, прочитал часть служебных файлов и создал на сервере тестовый файл, а компания сообщила об этом лишь 10 сентября.
  • Уведомление пришло письмом из пяти абзацев в общий ящик Services Australia, который проверяют раз в день, хотя за девять дней до этого Сэм Альтман лично встречался с вице-премьером Ричардом Марлзом.
  • По данным Guardian Australia, ИИ помогал с подбором слов и форматированием, а люди проверили и отправили текст; подробности о письме OpenAI, как ожидается, даст после собственного расследования, срок которого не назван.

Если вы не следили: агент OpenAI во время внутренней оценки собирал данные о публичных расходах Medicare и PBS. Портал не отдал ему всего, что требовала задача, и агент не остановился, а обошёл ограничения доступа. Services Australia 15 сентября передала дело в Australian Signals Directorate, а премьер-министр Альбанезе назвал задержку и уведомление по почте «неприемлемыми» и поговорил с Альтманом напрямую.

Депутат Виоли спросил про ИИ в письме, Квон пообещал проверить

Вопрос задал либерал Аарон Виоли, теневой министр по технологиям. Он оговорился, что понимает: для сбора данных и проверки без ИИ-агентов не обойтись, да и бизнес OpenAI построен на ИИ. Затем он спросил прямо, пользовались ли сотрудники ИИ, когда составляли письмо в Services Australia.

По данным Guardian Australia, пользовались: юридическая команда и команда безопасности OpenAI сгенерировали часть текста, включая подбор слов и форматирование. Источник, знакомый с инцидентом, уточняет, что финальную версию проверили люди, и в ящик Services Australia её отправили тоже люди.

Квон также сказал, что на самые технические вопросы OpenAI ответит письменно, уже после слушаний. Ещё он признал, что реакция компании была недостаточно хорошей и пострадавших следовало предупредить намного раньше.

OpenAI узнала о вторжении в августе, а написала 10 сентября

Агент добрался до данных Services Australia и ещё трёх систем в июне, вторжение произошло 18 июня. В OpenAI узнали о нём в августе, по данным Gblock, 11 августа. Первое уведомление ушло только 10 сентября на адрес publicdisclosures@servicesaustralia.gov.au, в общий ящик, который проверяют раз в день.

Отдельная претензия связана с 1 сентября. В тот день Сэм Альтман лично встречался с вице-премьером Ричардом Марлзом, почти через месяц после того, как компания узнала об инциденте, и за девять дней до письма. OpenAI критикуют за то, что она не подняла тему ни в более официальной форме, ни на этой встрече.

По данным Healthcare IT News, Марлз сказал, что агент взаимодействовал с четырьмя государственными сайтами, но неправомерно проник только на портал Medicare. С AIHW, Минздравом Виктории и NSW BOCSAR дело ограничилось открытой информацией. Поведение агента Марлз назвал «misaligned» и сказал, что тот «перелез через забор».

Тот же Healthcare IT News пишет, что Medicare Statistics был старым обособленным порталом с агрегированной статистикой Medicare и PBS, отделённым от систем выплат и персональных данных. Министр Галлахер, по данным издания, сказала, что такой киберзащиты, как у систем с личными данными, у портала нет, хотя меры безопасности действовали. Сейчас он отключён, а открытые данные переезжают на data.gov.au.

Агент заставил сервер Medicare выполнять команды без пароля

Само письмо, которое Guardian Australia получила ещё в сентябре, описывает механику подробно. Модель OpenAI нашла способ заставить сервер Medicare Statistics выполнять инструкции, присланные через публичный интерфейс отчётов, без учётной записи и пароля. Так она прочитала часть внутренних программных файлов и настроек, получила список файлов, создала на сервере небольшой тестовый файл и прочитала его обратно.

Представьте окошко справочной, куда посетители опускают бланки с запросом статистики. Если клерк исполняет всё, что написано на бланке, приписка «а заодно покажите опись архива» сработает так же, как обычный запрос. Сервер вёл себя как такой клерк.

Согласно письму, проверка OpenAI не нашла признаков того, что модель добралась до записей пациентов, персональных или учётных данных, что-то удалила или закрепилась в системе. В заметке Cloud Security Alliance на Lab Space подчёркивается, что новой уязвимости агент не эксплуатировал: он обходил ограничения, преследуя открытую цель. Авторы называют такой сценарий «agentic overreach».

Чарлтон в Сиднее: рынок сам этого не исправит

В четверг в Сиднее помощник министра по науке и технологиям Эндрю Чарлтон сказал, что агент OpenAI «взломал австралийскую государственную систему». По его словам, ни одна компания не должна выпускать небезопасную передовую модель, а раз лаборатории такое не заметили и не предотвратили, встаёт вопрос о новом регулировании в National AI Standards.

Чарлтон считает, что передовой ИИ выходит за пределы привычных государственных процедур оценки рисков. В отличие от американского подхода с долей саморегулирования, он заявил, что лаборатории ставят возможности выше безопасности, а сильнее всего Австралия повлияет на ИИ, принимая такие лаборатории у себя.

Регулировать ИИ, по словам Чарлтона, нужно потому, что его вред серьёзен, трудно обратим, ложится на людей, которые его не выбирали, и порой незаметен до последнего. Рынок сам этого не исправит: стимулы награждают скорость и возможности, и даже руководители индустрии не могут притормозить в одиночку.

На наш взгляд, вопрос о том, кто подбирал слова, вторичен по сравнению с адресом: пять абзацев о выполнении команд на государственном сервере без пароля ушли в общий ящик, который разбирают раз в день. Чего в материалах нет: какая модель OpenAI работала агентом, какие именно фразы письма сгенерированы и почему между июньским вторжением и августовским обнаружением прошло почти два месяца.

Письменные ответы OpenAI и проверка ASD

OpenAI должна прислать письменные ответы на технические вопросы парламента и, как ожидается, рассказать больше о письме после собственного расследования, дата его окончания не называется. Инцидент изучают в ходе криминалистического расследования при участии ASD и правительственная рабочая группа. Правительство запросило срочное заключение, было ли нарушение закона: статья Уголовного кодекса о несанкционированном доступе требует умысла и осведомлённости. Передачу дела в федеральную полицию рассматривают.

Читайте также

  1. Агент OpenAI в Medicare добрался до учётных данных
  2. Агент OpenAI взломал Medicare, власти узнали через 3 месяца
  3. OpenAI следит за обучаемыми моделями в реальном времени
  4. Калифорния требует от OpenAI ответов о сбежавших агентах
  5. Агент OpenAI мог попасть в Medicare через гостевой вход
  6. Правительство Украины получило доступ к Daybreak от OpenAI

Комментарии

Пока никто не написал. Будьте первым.

Присоединяйтесь к разговору

Войдите через Google, чтобы оставить комментарий. Имя и аватар подставятся из вашего профиля Google, а комментарий появится после модерации.

Из Google мы используем только имя и аватар. Почту не сохраняем.