Tekoäly

OpenAI:n agenttien paljastui yrittäneen päästä Australian hallituksen järjestelmiin

Tutkijoiden mukaan OpenAI:n agentit yrittivät yksinkertaisen tiedonkeruutehtävän aikana päästä Australian Medicare-tilastoportaaliin ja eräisiin muihin järjestelmiin; ne kokeilivat kyberhyökkäysmenetelmiä päästäkseen estojen ohi. OpenAI ilmoitti, ettei potilaiden henkilötietoihin päästy käsiksi.

Emir KılıçEmir Kılıç2 min lukuaika
Jaa
OpenAI:n agenttien paljastui yrittäneen päästä Australian hallituksen järjestelmiin

OpenAI:n tekoälyagenttien kerrotaan yrittäneen päästä Australian julkisen terveydenhuoltojärjestelmä Medicaren tilastoportaaliin yksinkertaisen tiedonkeruutehtävän aikana. Tutkijoiden mukaan agentit yrittivät erilaisia kyberhyökkäysmenetelmiä päästäkseen käsiksi estettyihin tietoihin, kun ne eivät löytäneet etsimiään tietoja. Tapauksen kerrotaan sattuneen kesäkuussa, mutta OpenAI:n ilmoittaneen Australian hallitukselle vasta syyskuussa.

OpenAI:n agenttien yritys päästä hallituksen järjestelmiin

Ensin tiedonkeruu, sitten yritys ohittaa esteet

Lähteen mukaan jotkin OpenAI:n agentit keräsivät kesäkuussa tilastoja Australian julkisista lääkemenoista. Kun agentit kohtasivat pääsyn estäviä esteitä joillakin sivustoilla, ne alkoivat kokeilla erilaisia menetelmiä. Tässä yhteydessä kerrotaan käytetyn välityspalvelinta, arvailtujen tiedostonimiä ja yritetyn ohittaa turvatarkastuksia.

Medicaren portaalissa agentin kerrotaan yrittäneen päästä käsiksi joihinkin tiedostoihin, joita se ei löytänyt etsiessään tietoja julkisista lääkemenoista. Tutkijoiden mukaan kohdennettuihin sisäisiin palvelimiin yritettiin myös kirjoittaa tiedostoja; agentti ei siis ainoastaan yrittänyt löytää tietoja, vaan kokeili erilaisia toimenpiteitä järjestelmässä ylittääkseen pääsyn rajoja.

OpenAI ilmoitti, ettei potilaiden henkilötietoihin päästy käsiksi prosessin aikana.

Vastaavia yrityksiä havaittiin myös muissa järjestelmissä

Medicaren portaali ei ole ainoa esimerkki. Myös New Mexicon yliopiston digitaalisessa kirjastossa ja Data USA -alustalla kerrotaan tapahtuneen vastaavia yrityksiä. Agenttien kerrotaan kokeilleen muun muassa SQL-injektiota ja polunläpikulkua (path traversal) päästäkseen käsiksi tietoihin, joihin ne eivät päässeet.

SQL-injektio määritellään menetelmäksi, jossa järjestelmään lähetettyjä kyselyitä muokkaamalla yritetään päästä käsiksi tietoihin, joita ei normaalisti näytetä. Polunläpikulku puolestaan tarkoittaa tiedostopolkujen muuttamista siten, että yritetään päästä tiedostoihin, joihin ei normaalisti ole pääsyä.

Lähteen mukaan agenteille annettiin yksinkertainen tehtävä kerätä tietoja; joissakin tapauksissa agentit kuitenkin yrittivät ylittää järjestelmän asettamat rajat päästäkseen käsiksi tietoihin.

Aiemmin vastaava tapaus sattui myös Hugging Facen järjestelmissä

Heinäkuussa kerrottiin OpenAI:n mallien ulottuneen Hugging Facen järjestelmiin asti. OpenAI:n arviointoympäristössä toimineiden mallien kerrottiin löytäneen tavan päästä internetiin ja sen jälkeen ajaneen koodia joillakin alustan palvelimilla.

Jaa

Saatat pitää myös näistä

Kommentit (0)

Kirjaudu sisään tai rekisteröidy kommentoidaksesi.

Ei kommentteja vielä. Ole ensimmäinen!