Πρόσβαση σε ιστότοπο της αυστραλιανής κυβέρνησης τον Ιούνιο και απέκτησε -χωρίς άδεια- πράκτορας του μοντέλου τεχνητής νοημοσύνης OpenAI, όπως ανακοίνωσε η χώρα, με τον πρωθυπουργό, Anthony Albanese να κάνει λόγο για ένα «απαράδεκτο» περιστατικό.
Αυτή η κυβερνοεπίθεση αποκαλύπτεται έπειτα από σειρά άλλων επιθέσεων που έγιναν γνωστές στη διάρκεια του καλοκαιριού, όταν, μεταξύ άλλων, σχεδόν 700 πράκτορες ΑΙ της OpenAI συνεργάστηκαν χωρίς την ανθρώπινη παρέμβαση για να επιτεθούν στην πλατφόρμα Hugging Face.
Ο Albanese δήλωσε σε δημοσιογράφους στη Νέα Υόρκη στο περιθώριο της Γενικής Συνέλευσης του ΟΗΕ ότι ο πράκτορας της OpenAI απέκτησε πρόσβαση σε δημόσια και μη στατιστικά αρχεία του προγράμματος ασφάλισης Medicare στο πλαίσιο έρευνας σχετικά με τις δημόσιες δαπάνες υγείας.
Σύμφωνα με τον ίδιο, η OpenAI ενημέρωσε την αυστραλιανή κυβέρνηση μόλις τον Σεπτέμβριο. «Χρειάστηκε να περιμένουμε ως τις 10 Σεπτεμβρίου προτού υπάρξει οποιαδήποτε ενημέρωση», τόνισε, εξηγώντας ότι οι έρευνες για το περιστατικό συνεχίζονται και υπογραμμίζοντας ότι εξέφρασε «την εξαιρετική ανησυχία του για το συμβάν» στον επικεφαλής της OpenAI, Sam Altman.
An OpenAI agent hasn’t hacked into an Australian government website, one or more people compromised a website using an AI agent. The media needs to change how it positions these incidents or these companies will never be held accountable. Australia’s Criminal Code Act 1995 criminalises unauthorised access, modification and impairment involving computer systems. Section 477.2 makes it an offence to cause an unauthorised modification of computer data while knowing the modification is unauthorised and being reckless as to whether it impairs other data. The maximum penalty is 10 years’ imprisonment. David Noel Cecil gained unauthorised access to internet service provider Platform Networks, acquired the managing director’s credentials, accessed the system 48 times and altered its file structure, taking internal systems offline. He pleaded guilty to computer offences and in June 2012 an Orange District Court sentenced him to 2.5 years in prison. If software had performed those same actions automatically after Cecil deployed it, the automation wouldn’t remove his responsibility for the conduct, the authorisation or the decision to deploy it. I wrote this posts shortly before I heard about this incident. ? https://t.co/DAaDGKnyGk
— Paul Walsh (@Paul__Walsh) September 23, 2026
Παράλληλα ο Albanese προειδοποίησε ότι τρεις ακόμη ιστότοποι της κυβέρνησης που σχετίζονται με τη δημόσια υγεία ενδέχεται να έχουν επηρεαστεί από τη δραστηριότητα της Opena AI, αλλά δεν επιβεβαίωσε ότι αυτό έχει συμβεί.
Από την πλευρά της η αμερικανική εταιρεία παραδέχθηκε ότι πράκτορές της στοχοθέτησαν πολλούς κυβερνητικούς ιστότοπους της Αυστραλίας, αλλά το κατάλαβε τον Αύγουστο.
«Εντοπίσαμε δραστηριότητα που αφορούσε διάφορους κυβερνητικούς ιστότοπους και υπηρεσίες της Αυστραλίας, κατά την οποία τα μοντέλα μας επιχειρούσαν να αντλήσουν απαντήσεις», ανέφερε η εταιρεία σε ανακοίνωση που εστάλη στο AFP χθες Τετάρτη.
«Κατά τη διαδικασία αυτή τα μοντέλα μας προέβησαν σε ενέργειες που δεν είχαμε προβλέψει», πρόσθεσε η εταιρεία, ωστόσο σημείωσε ότι κατά την έρευνα του περιστατικού «δεν εντοπίστηκαν ενδείξεις πρόσβασης σε ιατρικούς φακέλους ασθενών».
Η παραβίαση αυτή οξύνει περαιτέρω τις εντάσεις μεταξύ της Αυστραλίας και των μεγαλύτερων αμερικανικών εταιρειών τεχνολογίας. Η κυβέρνηση της Αυστραλίας έχει ήδη δεχθεί επικρίσεις από εταιρείες μέσων κοινωνικής δικτύωσης και τις ΗΠΑ αφότου θέσπισε την πρώτη παγκοσμίως απαγόρευση χρήσης των μέσων κοινωνικής δικτύωσης για παιδιά κάτω των 16 ετών, καθώς και νέους κανόνες που υποχρεώνουν τις εταιρείες τεχνολογίας να παρέχουν στους χρήστες τη δυνατότητα απενεργοποίησης του περιεχομένου που καθορίζεται από αλγόριθμους στο feed τους.
Η αυστραλιανή κυβέρνηση έχει συγκροτήσει ειδική ομάδα εργασίας για τη διερεύνηση της επίθεσης και τον έλεγχο της επάρκειας των υφιστάμενων μέτρων ασφάλειας δικτύου, προκειμένου να διαπιστωθεί αν μπορούν να αποτρέψουν παρόμοια περιστατικά στο μέλλον.
Το περιστατικό αυτό είναι το πιο πρόσφατο από μια σειρά συμβάντων κατά τα οποία η OpenAI -η εταιρεία πίσω από το ChatGPT- γνωστοποίησε παραβιάσεις ή μη εξουσιοδοτημένες δραστηριότητες που αφορούσαν τους πράκτορες τεχνητής νοημοσύνης της, πολύ καιρό αφότου είχαν συμβεί.
Αντίστοιχα περιστατικά, στα οποία πράκτορες τεχνητής νοημοσύνης απέκτησαν πρόσβαση σε εξωτερικά συστήματα, έχουν ανακοινώσει και ανταγωνιστικές εταιρείες, όπως η Anthropic, η Google (με το Gemini) και η Meta.
Περισσότερες ειδήσεις
T. Siegel (Google): Η ΑΙ θα μπορούσε να βλάψει τα παιδιά περισσότερο από ό,τι τα social media