یک عامل OpenAI سرویس بهداشتی استرالیا را هک کرد. دولت آنها ماه ها بعد متوجه شد.
نخست وزیر این کشور از اینکه فقط از طریق ایمیل از این هک مطلع شده است، ابراز ناامیدی کرد. اکنون استرالیا در حال بررسی است که آیا OpenAI قانون را نقض کرده است یا خیر.
استرالیا در حال بررسی این موضوع است که آیا OpenAI پس از هک کردن یک مامور به پورتال آمار سلامت این کشور، در اولین حادثه شناخته شده هک یک وب سایت دولتی توسط یک عامل هوش مصنوعی، قانون را زیر پا گذاشته است یا خیر. دولت استرالیا در حال بررسی این است که آیا باید پلیس فدرال را درگیر کند یا نه، پس از اینکه مامور در ماه ژوئن به پرونده های غیرعمومی آژانس خدمات اجتماعی و بهداشتی، خدمات استرالیا دسترسی پیدا کرد. استرالیا تنها زمانی متوجه این حادثه شد که OpenAI در 10 سپتامبر - تقریبا سه ماه پس از هک، با ارسال یک ایمیل به یک صندوق پستی عمومی به دولت هشدار داد.
ظاهرا آلتمن در اوایل ماه جاری هنگام ملاقات با معاون نخست وزیر استرالیا، ریچارد مارلز، به این حادثه اشاره نکرده بود، حتی اگر OpenAI از ماه اوت در جریان بود. نخست وزیر آنتونی آلبانیز روز چهارشنبه در یک کنفرانس مطبوعاتی در نیویورک گفت که این شرکت "خیلی طولانی طول کشید" و این اعلان نباید فقط از طریق صندوق ورودی عمومی ارسال می شد.
همچنین بررسی خواهد شد که چرا خدمات استرالیا پنج روز طول کشید تا ایمیل را به مرکز امنیت سایبری استرالیا ارسال کند. عامل OpenAI در یک پروژه توسعه توسط یک تیم تحقیقاتی OpenAI داخلی تحقیقات مبتنی بر اینترنت را در مورد آمار سلامت انجام می داد. هنگامی که نمی توانست به اطلاعات خاصی دسترسی پیدا کند، عامل از راه های جایگزین استفاده می کرد تا اینکه کار را پیدا کرد و دسترسی غیرمجاز به دست آورد. همچنین فایل هایی را به سرور داخلی نوشت که دولت منتظر اطلاعات فنی بیشتر در OpenAI است.
دولت همچنین در حال بررسی است که آیا این نماینده به سه وب سایت دولتی دیگر که با آنها تعامل داشته است دسترسی غیرمجاز داشته است یا خیر. آلبانیز در حالی که این حادثه "غیرقابل قبول" را فاش می کند، گفت: "بدیهی است که عواقب قانونی بر آن خواهد بود." او گفت که اوایل همان روز از طریق تلفن با آلتمن در مورد "نگرانی شدید" خود در مورد این حادثه و "ناامیدی" از ماهیت و مدت زمانی که شرکت برای اطلاع رسانی به دولت صرف کرده است، صحبت کرده است.
در حالی که آلبانیز پاسخی نداد که آیا عذرخواهی کرده است، آلتمن "به وضوح پذیرفت که شرکت به اندازه کافی خوب عمل نکرده است." دولت استرالیا در حال حاضر بر این باور است که به دادههای شخصی هیچکس دسترسی پیدا نکرده است، اگرچه تحقیقات ادامه دارد. وب سایت مورد نظر یک پورتال آماری عمومی است که حاوی اطلاعات غیر حساس مدیکر مربوط به داده ها و آمارهایی مانند هزینه ها است. مارلز در سیدنی گفت، بنابراین این اطلاعات در سطح بسیار پایینتری از امنیت اطلاعات شخصی قرار داشت.
او هشدار داد: «تأثیر این حادثه در واقع نسبتا جزئی است، اما این یک حادثه جدی است، بدیهی است که کاملا غیرقابل قبول است». تعدادی از حوادث در طول تابستان، از جمله هک کردن HuggingFace توسط ماموران OpenAI، که تهدید عوامل مدل مرزی را برجسته میکند، در مجمع عمومی سازمان ملل در این هفته مطرح شد و آنتونیو گوترش، دبیرکل، از فراخوانها برای کنترل هوش مصنوعی استقبال کرد.
خود آلتمن اوایل روز چهارشنبه به شورای امنیت سازمان ملل متحد در مورد نگرانی خود از دست دادن کنترل این سیستم ها توسط انسان ها هشدار داده بود. آلبانیز درباره این حادثه گفت: «این یک شوک بود، زیرا واقعی و جدی بود. اما فکر میکنم این نیز چیزی بود که پیشبینی شده بود، از جمله توسط خود شرکتهای هوش مصنوعی.» استرالیا در حال ایجاد یک کارگروه برای بررسی این حادثه و تهدیدات سایبری هوش مصنوعی است. اجرای قانون و پاسخ های قانونی احتمالی را در نظر خواهد گرفت تا اطمینان حاصل شود که حوادثی مانند این دیگر تکرار نمی شوند.
متن اصلی (انگلیسی)
An OpenAI Agent Hacked Australia's Health Service. Their Government Found Out Months Later.
The country's prime minister expressed disappointment at being informed of the hack only via email. Now Australia is investigating whether OpenAI broke the law.