Hlavní obsah

Nevídaný průšvih OpenAI ohlásila na e-mail. Co se ví o útoku na vládní web

Foto: Reuters

Australský premiér Anthony Albanese během tiskové konference, na níž oznámil, že agent AI společnosti OpenAI hackl australský vládní web.

Útok na australský vládní web potvrzuje, že AI agenti dokážou neřízeně porušovat pravidla. Canberra ujišťuje, že nedošlo k úniku zvlášť citlivých dat, přesto mluví o vážném incidentu.

Článek

Australská vláda prověří, jestli při napadení vládních serverů AI agentem společnosti OpenAI došlo k porušení zákona. „Je to naprosto nepřijatelné,“ prohlásil ve čtvrtek vicepremiér a ministr obrany Richard Marles.

Agent v červnu podle firmy pronikl na australský vládní portál se zdravotními údaji a získal neoprávněný přístup k veřejným i neveřejným souborům. Jde pravděpodobně o první případ, kdy agent AI hackl vládní web.

Canberra nezpochybňuje, že k tomu nedošlo úmyslně. Incident ale znovu otevírá otázky o nutnosti regulace umělé inteligence a debatuje se také o nevhodném způsobu, jakým OpenAI úřady informovala: Odeslala e-mail na běžnou adresu australského úřadu, který zajišťuje sociální služby.

Dostupné informace o incidentu Seznam Zprávy shrnují v otázkách a odpovědích.

K jakým datům získala AI přístup?

Většina byla veřejná, šlo zejména o informace ze systému zdravotního pojištění, ať už statistiky vyúčtování, údaje o očkování, nebo informace z registru dárců.

Podle australských úřadů na jejich základě nebylo možné identifikovat jednotlivce, ale jen vyčíst zobecněné informace, jako jsou průměry a trendy v některých oblastech.

Australská vláda ujišťuje, že nešlo o „obzvlášť citlivé“ informace, které se navíc později na veřejnost stejně dostaly. To je v souladu s prohlášením OpenAI.

Jak otevřeně OpenAI o průšvihu komunikovala?

Příliš ne. Od okamžiku, kdy společnost problém zjistila, do chvíle, kdy o něm informovala australskou vládu, uplynulo několik týdnů. A navíc to udělala e-mailem odeslaným na běžnou vládní adresu.

Ministryně veřejných služeb Katy Gallagherová vysvětlila, že danou schránku úředníci kontrolují jednou denně. „Někdy tam chodí opravdu hodně notifikací, někdy jsou mnohé z nich hoaxy,“ řekla. Australská vláda kritizuje, že OpenAI nepoužila vhodnější nástroj.

„Je více než divné, že OpenAI nenapadlo, že by o tom nechtělo velmi brzy vědět australské centrum pro kyberbezpečnost…,“ řekl britské BBC expert na AI regulaci Rob Nicholls z univerzity v Sydney.

Časová posloupnost

  • 18. června: AI agent společnosti OpenAI získal přístup k veřejným i neveřejným informacím na stránkách australské vlády.
  • někdy v srpnu: OpenAI zjišťuje možné narušení australských vládních stránek během prověrky „nesprávné aktivity modelu“.
  • 10. září: Australská vládní organizace Services Australia dostává e-mail od OpenAI s informacemi o incidentu, otevírá ho o den později.
  • 15. září: Services Australia incident hlásí Australskému centru pro kyberbezpečnost, to do několika dní informuje ministryni veřejných služeb.
  • 19.–20. září: Informaci dostává i úřad australského premiéra Anthonyho Albaneseho, který následně odlétá do New Yorku na Valné shromáždění OSN.
  • 23. září: Albanese zprávu zveřejňuje.

Zdroj: BBC, ABC

Australská stanice ABC si všímá, že den před odesláním e-mailu přitom byla v Canbeře viceprezidentka OpenAI Ann O’Learyová a setkala se i s předními představiteli země. Z dostupných informací nevyplývá, že s někým z nich o incidentu mluvila. Není ovšem ani jasné, jestli o něm ona sama věděla.

Ještě předtím – 1. září – se přímo šéf OpenAI Sam Altman sešel v San Franciscu s australským vicepremiérem Richardem Marlesem. Ve firmě se tou dobou už o incidentu vědělo, ale není jasné, jestli o něm dostal informace i Altman.

Jak se AI agent k datům dostal?

Podle vysvětlení australské vlády dala společnost OpenAI svému agentovi „neškodný“ úkol provést rešerši o veřejných výdajích na léky.

Model provedl důkladný průzkum internetu a dostal se na portál úřadu Services Australia. Agent ho požádal o informace, ale portál to odmítl, a tak prolomil zabezpečení a vzal si tyto informace sám.

Foto: Brendan McDermid, Reuters

Šéf OpenAI Sam Altman patří k lídrům v odvětví, kteří volají po mezinárodních pravidlech pro vývoj umělé inteligence. Mluvil o tom tento týden i na půdě OSN.

Canberra vysvětluje, že běžný vládní portál nemá takovou úroveň zabezpečení jako servery, kde se uchovávají nejcitlivější informace. „Naše nejdůležitější národně-bezpečnostní informace držíme v pevnosti. Tohle bylo schované za plotem, který AI agent zkrátka přelezl,“ přiblížil Marles pro australskou ABC.

Odborníci i úřady připouštějí, že AI agent nemusel překonat složité zabezpečení. Jde ale o to, že se rozhodl porušit pravidla. „Byly tam jasné bloky, které AI agentovi říkaly ne. AI agent si našel cestu okolo těchto bloků a nepřijal ne jako odpověď,“ řekl premiér Anthony Albanese.

Co je to AI agent?

Jak vyplývá z řečeného, jde o autonomní počítačový program, který využívá nástroje umělé inteligence ke splnění úkolů za minimálního lidského dohledu.

Nejde o chatovacího robota, který odpovídá na otázky, ale o nástroj, který je schopen vykonávat konkrétní činnosti, aby dosáhl určeného cíle. V některých případech přitom není ani vývojářům jasné, jak ho agent dosáhl.

To vysvětluje, proč tým v OpenAI odhalil narušení australského vládního serveru až dva měsíce poté, co k němu došlo. Jejich AI agent fungoval nezávisle.

Expert Seznam Zpráv vysvětluje, jak „přemýšlí“ AI agenti:

Jak nezvyklé je, že se AI agent takhle chová?

Stává se to relativně běžně. Jde sice o první známý případ, kdy některý AI agent obešel zabezpečení vládního serveru, ale u jiných webů se to stalo už několikrát.

Například konkurenční společnost Meta v srpnu oznámila, že její AI agent získal omylem přístup k internetu a pak využil bezpečnostních mezer u neupřesněné třetí strany, a dokonce v jejích systémech prováděl změny.

Google už v květnu ohlásil, že jeho model hackl stránky jiných společností. Útoků na jiné firmy se dopustil i model Claude od firmy Anthropic a několik incidentů už dříve ohlásila také OpenAI.

„Současní AI agenti jsou sice stále lepší v plnění úkolů, ale zůstávají špatní v uvědomění si, kde je hranice,“ řekl americké stanici CNN profesor informačních technologií na Australské katolické univerzitě v Sydney Walayat Hussain.

„Nemůžeme se spoléhat na AI agenty, že se budou sami hlídat, a nemůžeme po firmách, které je vyvíjejí, žádat, aby si samy známkovaly vlastní výkony,“ dodal.

Doporučované