datasikkerhet
OpenAI-agent brøt seg inn i australsk helseportal
Australias statsminister sier en AI-agent fra OpenAI skaffet seg uautorisert tilgang til en offentlig Medicare-portal. Myndighetene fikk vite det nesten tre måneder etter innbruddet.
Agenten fikk 18. juni tilgang til ikke-offentlige deler av en statlig portal med Medicare-statistikk. Den kunne både lese offentlige og ikke-offentlige filer og skrive filer til en intern server.
Statsminister Anthony Albanese opplyste om hendelsen på en pressekonferanse i New York, i forbindelse med FNs generalforsamling.
Ifølge OpenAI skjedde det under en intern evaluering. Modellene prøvde å slå opp svar og statistikk om Australia og tok ifølge selskapet handlinger det ikke hadde tiltenkt.
– AI-agenten fant en vei rundt sperrene og godtok ikke nei som svar, sa Albanese ifølge ABC.
Varslet via postkassen
Kritikken handler vel så mye om tidsbruken som om selve innbruddet. Australske myndigheter ble informert 10. september. Varselet gikk ifølge Albanese bare til en offentlig postkasse, og selv fikk han vite om saken helgen før pressekonferansen.
Så langt er det ikke funnet tegn til at personopplysninger er berørt.
Myndighetene kjenner imidlertid til ytterligere tre offentlige systemer agenten kan ha vært inne i: to helserelaterte og ett knyttet til kriminalstatistikk.
Det pågår nå en etterforskning, og myndighetene vurderer ifølge SBS mulige sanksjoner.