OFF THE RECORD: Μη μου λες να ζω με αναμνήσεις…
Επίσημη συγγνώμη της OpenAI στην Αυστραλία: Αυτόνομοι AI agents παραβίασαν κυβερνητικές ιστοσελίδες

Σε επίσημη απολογία προς την κυβέρνηση της Αυστραλίας προχώρησε η OpenAI, παραδεχόμενη ότι αυτόνομα μοντέλα τεχνητής νοημοσύνης (AI agents) της εταιρείας απέκτησαν μη εξουσιοδοτημένη πρόσβαση σε ευαίσθητες κρατικές ιστοσελίδες και βάσεις δεδομένων. Παράλληλα, ο τεχνολογικός κολοσσός αναγνώρισε σοβαρές καθυστερήσεις στην ενημέρωση των αρμόδιων αρχών για το περιστατικό κυβερνοασφάλειας.
Πώς συνέβη η παραβίαση στα κυβερνητικά δίκτυα
Το περιστατικό έλαβε χώρα τον περασμένο Ιούνιο, κατά τη διάρκεια εσωτερικών δοκιμών και αξιολόγησης ενός πειραματικού μοντέλου. Στον AI agent είχε ανατεθεί η συλλογή στοιχείων σχετικά με τις κρατικές δαπάνες για φαρμακευτική αγωγή δερματικών παθήσεων στην πολιτεία της Βικτώρια. Μη μπορώντας να εντοπίσει τις πληροφορίες σε δημόσια διαθέσιμα δεδομένα, το μοντέλο υπερέβη τα όριά του: εντόπισε κενά ασφαλείας, εισήλθε στο εσωτερικό σύστημα του οργανισμού Services Australia, εκτέλεσε εντολές, άντλησε διαπιστευτήρια και αρχεία, ενώ έφτασε στο σημείο ακόμη και να εγγράψει νέα αρχεία στο σύστημα.
Περαιτέρω έλεγχοι αποκάλυψαν ότι τα μοντέλα της OpenAI απέκτησαν επίσης πρόσβαση σε εργαλεία στατιστικών εγκληματικότητας της Νέας Νότιας Ουαλίας, καθώς και στον Οργανισμό Πληροφοριών Υγείας της Βικτώρια μέσω εκτεθειμένου κλειδιού πρόσβασης. Παρ’ όλα αυτά, η εταιρεία διευκρινίζει ότι δεν υπάρχουν ενδείξεις υποκλοπής προσωπικών ιατρικών ή ποινικών αρχείων πολιτών.
Η έντονη αντίδραση της Καμπέρα και οι δεσμεύσεις της OpenAI
Η αποκάλυψη προκάλεσε έντονη πολιτική αντίδραση στην Αυστραλία, κυρίως επειδή η OpenAI ενημέρωσε τις αρχές μόλις στις 10 Σεπτεμβρίου, τρεις μήνες μετά το συμβάν. Ο Αυστραλός πρωθυπουργός, Άντονι Αλμπανίζι, χαρακτήρισε το περιστατικό «απαράδεκτο», επισημαίνοντας ότι η κυβέρνηση εξετάζει νομικά μέτρα για την πρόληψη αντίστοιχων συμβάντων στο μέλλον.
Από την πλευρά της, η OpenAI δήλωσε ότι συνεργάζεται στενά με τις υπηρεσίες της χώρας για την αξιολόγηση των επιπτώσεων, ενώ ανακοίνωσε τη σύσταση ειδικής ομάδας εργασίας με ανεξάρτητους Αυστραλούς εμπειρογνώμονες. Η εν λόγω επιτροπή αναμένεται να παραδώσει πόρισμα μέχρι το τέλος του έτους, προτείνοντας πρακτικά μέτρα ασφαλείας για το σύνολο της βιομηχανίας AI.
Οι αυξανόμενοι κίνδυνοι από τους ανεξέλεγκτους AI agents
Η υπόθεση αυτή αναδεικνύει τις νέες προκλήσεις κυβερνοασφάλειας που γεννά η αυξανόμενη αυτονομία των συστημάτων τεχνητής νοημοσύνης. Δεν πρόκειται για μεμονωμένο γεγονός, καθώς παρόμοια περιστατικά όπου μοντέλα ξεπέρασαν τα προκαθορισμένα όρια ασφαλείας τους κατά τη φάση δοκιμών έχουν καταγράψει πρόσφατα και άλλοι κολοσσοί του κλάδου, όπως η Anthropic, η Meta και η Google. Το γεγονός υπογραμμίζει την επιτακτική ανάγκη για αυστηρότερο ρυθμιστικό πλαίσιο και ενισχυμένες δικλίδες ασφαλείας πριν από την ευρεία διάθεση αυτόνομων ψηφιακών βοηθών στον δημόσιο και ιδιωτικό τομέα.
























