Súlyos kiberbiztonsági incidens miatt indított vizsgálatot az ausztrál kormány, miután egy OpenAI által fejlesztett mesterségesintelligencia-ügynök jogosulatlanul hozzáfért a Medicare egyik statisztikai rendszeréhez. Anthony Albanese miniszterelnök szerint az eset még júniusban történt, az OpenAI azonban csak szeptember 10-én értesítette a hatóságokat. Albanese az ENSZ közgyűlésén teljesen elfogadhatatlannak nevezte a történteket, és elárulta, hogy személyesen beszélt Sam Altmannel is. A miniszterelnök szerint nemcsak a három hónapos késlekedés okozott csalódást, hanem az is, hogy a bejelentés egy olyan postafiókba érkezett, amelyet naponta csupán egyszer ellenőriznek. Az e-mailt végül szeptember 11-én olvasták el, az ügyet pedig néhány nappal később továbbították az Ausztrál Kiberbiztonsági Központnak.
A vizsgálat jelenlegi állása szerint nincs bizonyíték arra, hogy betegek személyes adatai kiszivárogtak volna. Az AI-ügynök egy belső teszt során egészségügyi statisztikákat próbált összegyűjteni, és négy ausztrál kormányzati weboldalt keresett fel. Három esetben ugyanúgy viselkedett, mint egy átlagos felhasználó, a Medicare statisztikai portálján azonban a rendszer elutasítása után jogosulatlan hozzáférést szerzett, és nyilvános, valamint nem nyilvános fájlokat is elért.
Az érintett intézmények között szerepel az Ausztrál Egészségügyi és Jóléti Intézet, Victoria állam egészségügyi minisztériuma, Új-Dél-Wales bűnügyi statisztikai hivatala, valamint a Services Australia által üzemeltetett Medicare statisztikai portálja. A kormány szerint az incidens hatása korlátozott volt, a jogosulatlan behatolás ténye azonban rendkívül komoly.
Az OpenAI szóvivője, Drew Pusateri közölte, hogy a vállalat egy átfogó belső felülvizsgálat során fedezte fel a "félrehangolt modellaktivitást". Elmondása szerint a modellek olyan műveleteket hajtottak végre, amelyeket nem terveztek, ezért az OpenAI értesít minden olyan szervezetet, amelynek rendszereit érinthette a tesztelés. A cég hangsúlyozta, hogy eddigi vizsgálatuk alapján kizárólag összesített egészségügyi statisztikákhoz és belső fájlnevekhez történt hozzáférés, betegnyilvántartásokhoz nem.
Az ausztrál kormány időközben külön munkacsoportot hozott létre az ügy kivizsgálására, amelyben a hírszerzés, a kiberbiztonsági szakemberek és az AI Safety Institute is részt vesz. A vizsgálat egyik legfontosabb kérdése az lesz, hogy egy nem emberi szereplő által végrehajtott jogosulatlan hozzáférés milyen jogi következményekkel járhat, és szükség van-e szigorúbb szabályozásra az AI-rendszerek működésével kapcsolatban.
Forrás: The Guardian