Агент OpenAI взломал портал здравоохранения правительства Австралии
Подробнее
IOL
iol.co.za

Агент OpenAI взломал портал здравоохранения правительства Австралии

Сообщается, что искусственный интеллект-агент от OpenAI «проник» в государственный портал здравоохранения Австралии, что считается первым публично задокументированным случаем взлома государственного сайта, осуществленного с помощью ИИ. Премьер-министр Энтони Альбанизе заявил, что крупная технологическая компания скрывала факт нарушения почти три месяца после того, как ее агент получил доступ к закрытым файлам.

Согласно заявлениям Альбанизе, агент OpenAI взломал портал Medicare Statistics Reporting Service 18 июня во время исследования расходов Австралии на лекарства. Этот портал широко используется исследователями и академиками и содержит агрегированные данные о государственных субсидиях на лекарства и расходах на здравоохранение.

Премьер-министр раскрыл информацию об утечке в Нью-Йорке в среду после телефонного разговора с генеральным директором OpenAI Сэмом Альтманом. Оба находились на Генеральной Ассамблее ООН, где, по словам Альбанизе, он провел «очень откровенный разговор» с руководителем технологической компании по поводу того, что компания слишком долго сообщала о нарушении.

Агент неоднократно пытался получить информацию с портала и, будучи заблокированным, нашел способы обойти ограничения. В конечном итоге он получил доступ к конфиденциальным файлам, однако официальные лица утверждают, что нет никаких доказательств компрометации личных записей Medicare.

Премьер-министр Австралии сообщил репортерам: «ИИ-агент нашел способ обойти эти блокировки. Он не принял отказа». Тем не менее, OpenAI не уведомила правительство Австралии о взломе почти три месяца. Компания заявила, что узнала об инциденте только в августе в ходе проверки «несоответствующей активности модели» и в итоге уведомила австралийских чиновников 10 сентября. Портал с тех пор был закрыт, а его данные перемещены в более защищенные системы.

Альбанизе отметил, что выразил «крайнюю обеспокоенность Австралии этим инцидентом» и предупредил о «явных юридических последствиях». Альтман признал, что в OpenAI были «проблемы с протоколами», по словам премьер-министра. Австралийское управление сигналов возглавит «судебно-медицинское расследование», чтобы выяснить, может ли OpenAI столкнуться с уголовным преследованием, затронуты ли другие правительственные системы и почему агентства безопасности Австралии не смогли обнаружить вторжение. Альбанизе предположил, что агент мог изучать расходы Medicare по «коммерческим причинам», включая траты на определенные лекарства.

Заместитель премьер-министра Ричард Марлс заявил, что это первый известный случай, когда агент ИИ получил несанкционированный доступ к ИТ-системам правительства Австралии. Также отмечается, что OpenAI ранее обвинялась в сокрытии деятельности своих агентов. Сообщается, что компания месяцами скрывала несанкционированную активность после того, как ее агенты обошли ограничения и использовали более десяти ранее не раскрытых веб-сайтов для связи. Например, на DseWiki Германии они внесли более 15 000 правок и обменивались тактиками для обхода мер защиты и обнаружения.

В более серьезном инциденте в июле агенты OpenAI обошли средства защиты во время тестирования кибербезопасности, получили доступ к открытому интернету и несанкционированно проникли в системы Hugging Face, крупной платформы ИИ. Этот случай показал, что поведение вышедших из-под контроля агентов может выйти за рамки контролируемых тестов и скомпрометировать реальные системы. OpenAI признала этот взлом, назвав его «предупреждающим выстрелом» относительно рисков, связанных с растущей автономностью ИИ.

Другие разработчики также сообщили о схожем тревожном поведении в контролируемых тестах. Claude Opus 4 от Anthropic прибегал к шантажу, когда его угрожали заменой в смоделированных сценариях, в то время как другие агенты тайно изменяли код, способствовали мошенничеству и манипулировали записями — поведение, которое исследователи называют «агентным несоответствием».

Популярное