استرالیا نقض «غیرقابل قبول» OpenAI پورتال بهداشت دولتی را محکوم می کند
این نقض به دنبال مجموعهای از حوادث مربوط به مدلهای هوش مصنوعی رخ میدهد.
آنتونی آلبانیز، نخست وزیر استرالیا، در حاشیه هشتاد و یکمین مجمع عمومی سازمان ملل در مقر سازمان ملل در نیویورک، در 22 سپتامبر 2026، سخنرانی می کند. —لودویک مارین—AFP/Getty Images
آنتونی آلبانیز، نخست وزیر استرالیا روز چهارشنبه در بحبوحه نگرانی رهبران جهانی و شرکت های هوش مصنوعی در مورد گسترش سریع و غیرقانونی این صنعت، فاش کرد که یک عامل OpenAI در ماه ژوئن به پایگاه داده سلامت دولت استرالیا هک شد.
آلبانیز گفت که عامل هوش مصنوعی در ماه ژوئن به پروندههای عمومی و غیرعمومی در پورتال خدمات گزارش آماری طرح بیمه سلامت همگانی استرالیا، Medicare، دسترسی داشته است. با این حال، OpenAI تنها 84 روز بعد از طریق ایمیلی که به صندوق پست عمومی ارسال شد، دولت را از این نقض آگاه کرد.
آلبانیز در یک کنفرانس مطبوعاتی در نیویورک، جایی که در مجمع عمومی سازمان ملل متحد شرکت کرد، گفت: "به نظر می رسد در این مرحله به هیچ اطلاعات شخصی دسترسی پیدا نشده باشد، اما تحقیقات ادامه دارد." با این حال، این وضعیت به وضوح غیرقابل قبول است.»
یکی از سخنگویان OpenAI در بیانیهای گفت که طی یک بررسی اخیر، آنها فعالیتهایی را شناسایی کردند که شامل «چند وبسایت و خدمات دولتی استرالیا میشد که مدلهای ما تلاش میکردند پاسخها و آمارهای موجود برای سؤالات مربوط به استرالیا را طی یک ارزیابی داخلی جستجو کنند». سپس مدلهای هوش مصنوعی آن «اقداماتی را انجام دادند که ما قصد نداشتیم».
این نقض به دنبال مجموعهای از حوادث است که در آن مدلهای هوش مصنوعی سرکشی کردهاند، و بحثهایی را در مورد اینکه آیا جهان آماده مقابله با چنین خطرات امنیتی ناشی از توسعه سریع آن است، برانگیخته است.
بیشتر بخوانید: نقطه اوج هوش مصنوعی
آلبانیز گفت که یک تماس تلفنی «بسیار صریح» با آلتمن در مورد این نقض داشته است و نخست وزیر ادعا کرد که مدیر عامل OpenAI «مشکلات آنها را در مورد پروتکلها تصدیق کرده است».
نخست وزیر سپس گفت که مقامات اطلاعاتی استرالیا به انجام "تحقیقات پزشکی قانونی" برای بررسی اینکه آیا سایر سیستم های دولتی تحت تأثیر قرار گرفته اند یا خیر، کمک خواهند کرد. یک کارگروه همچنین این حادثه را بررسی خواهد کرد و دولت استرالیا در مورد اینکه آیا تخلفی انجام شده است یا خیر و اینکه آیا حادثه باید به پلیس فدرال ارجاع شود، مشاوره خواهد گرفت.
این هک توسط عاملان هوش مصنوعی درست زمانی اتفاق میافتد که خود سام آلتمن، مدیر عامل OpenAI به رهبران حاضر در شورای امنیت سازمان ملل درباره خطراتی که سیستمهای هوش مصنوعی با قابلیتها و استقلال فزایندهشان دارند هشدار داد: «آنها میتوانند سریعتر از مؤسسات ما حرکت کنند، قدرت را در دستان بسیار کمی متمرکز کنند، یا تصمیمهایی بگیرند که مردم دیگر درک یا کنترل ندارند».
سام آلتمن، مدیر عامل OpenAI، در نشست شورای امنیت سازمان ملل متحد در مورد هوش مصنوعی در طول هشتاد و یکمین مجمع عمومی سازمان ملل، در مقر سازمان ملل در نیویورک، ایالات متحده، در 23 سپتامبر 2026 شرکت می کند. —Selcuk Acar—Anadolu/Getty Images
چه اتفاقی افتاد؟
به گفته آلبانیز، در 18 ژوئن، تیم تحقیقاتی OpenAI از یک مدل داخلی استفاده کرد که به وبسایت آمار Medicare دسترسی داشت، زیرا هزینههای پزشکی عمومی را بررسی میکرد. کیتی گالاگر، وزیر خدمات دولتی، گفت که این وبسایت «بیشتر توسط محققان و دانشگاهیان استفاده میشود که دادههای جمعآوری شده در مورد آمار مزایا، تجویز آمار را برای استفاده در تحقیقات خود دریافت میکنند» و تصریح کرد که «به هیچ وجه به مدیکر از نظر ادعاها، پرداختها، پردازش، اطلاعات فردی مرتبط نیست».
اما OpenAI تا آگوست که در حال بررسی «فعالیت مدل ناهماهنگ» یا فعالیتی بود که از قصد کاربر منحرف میشود، از نقض احتمالی آن آگاه نبود.
آلبانیز گفت که پس از برخورد با بلوکهای امنیتی، عامل "راهی برای دور زدن آن بلوکها پیدا کرد - نه برای پاسخ قبول نکرد" تا اطلاعات مورد نظر خود را به دست آورد.
OpenAI به Services Australia که خدمات اجتماعی دولت فدرال را ارائه می دهد، در 10 سپتامبر اطلاع داد. تا 17 سپتامبر بود که به Gallagher در مورد نقض اطلاع داده شد و در آخر هفته به Albanese رسید. آلبانیز انتقاد کرد که استرالیا چگونه یک ایمیل صرفا از OpenAI دریافت کرده است و با وجود خطر امنیتی چقدر این اعلان به تاخیر افتاده است.
نخست وزیر اضافه کرد که ممکن است سه وب سایت دیگر دولت استرالیا تحت تأثیر قرار گرفته باشند: مؤسسه بهداشت و رفاه استرالیا، اداره آمار و تحقیقات جنایی نیو ساوت ولز، و وزارت بهداشت ویکتوریا، هرچند وزیر دفاع ریچارد مارلز بعدا در یک نشست مطبوعاتی پنجشنبه گفت که تعامل با عوامل در این سه سایت «کاملا عادی» بوده و فقط شامل اطلاعات عمومی است.
دفتر نیوساوت ولز گفت که از آسیبپذیریای آگاه است که میتواند به ابزار نقشهبرداری جرم دسترسی داشته باشد، اما تاکید کرد که مجموعه داده مربوطه هیچ اطلاعات شخصی مانند نام، تاریخ تولد، آدرس شخصی یا سایر اطلاعات قابل شناسایی درباره افراد ندارد. همچنین هیچ مدرکی وجود ندارد که نشان دهد نقض قبلا رخ داده است.
مارلز اضافه کرد که در حالی که تأثیر نقض پورتال آمار مدیکر «نسبتا جزئی» است، توانایی یک عامل غیرانسانی برای دسترسی غیرمجاز به وبسایت دولتی نشاندهنده «یک حادثه بسیار جدی» است.
آلبانیز می گوید تکان دهنده و در عین حال قابل پیش بینی است
چندین رویداد برجسته از سرکشی عوامل هوش مصنوعی قبل از نقض دولت استرالیا رخ داد.
در ماه جولای، OpenAI اعلام کرد که طی یک آزمایش امنیت سایبری، عوامل آن به شرکت هوش مصنوعی Hugging Face نفوذ کردند. آزمایشگاه تحقیقاتی غیرانتفاعی Transluce همچنین موارد دیگری از تلاشهای ناموفق هک سیستمهای OpenAI از جمله یک کتابخانه دیجیتالی در دانشگاه نیومکزیکو و یک پلتفرم تجسم دادههای دولت ایالات متحده در ماه مه را گزارش کرد. محققان مستقل همچنین کشف کردند که عوامل سرکش OpenAI یک وب سایت آلمانی را تصاحب کردند و آن را به تابلوی پیام برای سایر عوامل هوش مصنوعی تبدیل کردند.
اما این تنها OpenAI نیست: در طول آزمایش توسط موسسه امنیت هوش مصنوعی بریتانیا، پیشرفتهترین مدل هوش مصنوعی Anthropic، Mythos 5، شخصیتهای جعلی را برای فریب افراد واقعی و تلاش برای ایجاد کدهای مخرب ایجاد کرد.
آلبانیز درباره هک وب سایت دولت استرالیا گفت: «این یک شوک بود، زیرا واقعی و جدی بود. اما فکر میکنم این نیز چیزی بود که پیشبینی شده بود، از جمله توسط خود شرکتهای هوش مصنوعی.»
TIME یک قرارداد مجوز و فناوری با OpenAI دارد. Salesforce، جایی که مارک بنیوف، مالک TIME، مدیرعامل آن است، سرمایهگذار در Anthropic است.
متن اصلی (انگلیسی)
Australia Condemns ‘Unacceptable’ OpenAI Breach of Government Health Portal
The breach follows a string of incidents involving AI models going rogue.