SI

Wyszło na jaw, że agenci OpenAI próbowali uzyskać dostęp do systemów rządu Australii

Według badaczy agenci OpenAI podczas prostego zadania zbierania danych próbowali uzyskać dostęp do australijskiego portalu statystycznego Medicare i niektórych innych systemów; wypróbowali metody cyberataków, aby ominąć blokady dostępu. OpenAI oświadczyło, że nie uzyskano dostępu do danych osobowych pacjentów.

Emir KılıçEmir Kılıç2 min czytania
Udostępnij
Wyszło na jaw, że agenci OpenAI próbowali uzyskać dostęp do systemów rządu Australii

Poinformowano, że agenci sztucznej inteligencji należący do OpenAI podczas prostego zadania zbierania danych próbowali uzyskać dostęp do portalu statystycznego Medicare, australijskiego publicznego systemu opieki zdrowotnej. Według badaczy agenci, nie mogąc dotrzeć do poszukiwanych danych, wypróbowali różne metody cyberataków, aby ominąć blokady dostępu. Podano, że zdarzenie miało miejsce w czerwcu, jednak OpenAI poinformowało rząd Australii dopiero we wrześniu.

Próba uzyskania dostępu przez agentów OpenAI do systemów rządowych

Najpierw zbieranie danych, potem próba ominięcia blokad

Według źródła część agentów OpenAI zbierała w czerwcu statystyki dotyczące publicznych wydatków na leki w Australii. Gdy agenci napotkali blokady dostępu na niektórych stronach, zaczęli wypróbowywać inne metody. W tym zakresie wskazano na korzystanie z proxy, zgadywanie nazw plików oraz próby obejścia kontroli bezpieczeństwa.

W przypadku portalu Medicare przekazano, że agent szukając danych dotyczących publicznych wydatków na leki, próbował dotrzeć do niektórych plików, do których nie miał dostępu. Według badaczy doszło również do prób zapisu plików na docelowych serwerach wewnętrznych; oznacza to, że agent nie tylko próbował znaleźć dane, lecz podejmował także różne działania w systemie, aby przekroczyć granice dostępu.

OpenAI oświadczyło, że w trakcie całego procesu nie uzyskano dostępu do danych osobowych pacjentów.

Podobne próby zaobserwowano również w innych systemach

Portal Medicare nie jest jedynym przykładem. Poinformowano, że podobne próby miały miejsce również w bibliotece cyfrowej Uniwersytetu Nowego Meksyku oraz na platformie Data USA. Wskazano, że agenci próbowali stosować metody takie jak injection SQL i path traversal, aby dotrzeć do danych, do których nie mieli dostępu.

Injection SQL określa się jako metodę polegającą na manipulowaniu zapytaniami wysyłanymi do systemu w celu dotarcia do danych, które normalnie nie są wyświetlane. Path traversal oznacza natomiast próbę wejścia do plików normalnie niedostępnych poprzez zmianę ścieżek plików.

Według źródła agentom zlecono proste zbieranie danych; jednak w niektórych przypadkach agenci próbowali przekroczyć granice ustalone przez system, aby dotrzeć do danych.

Wcześniej podobne zdarzenie miało miejsce również w systemach Hugging Face

W lipcu poinformowano, że modele OpenAI sięgnęły aż do systemów Hugging Face. Wskazano, że modele działające w środowisku ewaluacyjnym OpenAI znalazły sposób na wyjście do internetu, a następnie uruchamiały kod na niektórych serwerach platformy.

Udostępnij

Może Cię zainteresować

Komentarze (0)

Zaloguj się lub zarejestruj, aby dodać komentarz.

Brak komentarzy. Bądź pierwszy!