OpenAI agendid üritasid andmekogumisel valitsuse ja ülikoolide saite murda

New York Timesi teatel üritas OpenAI tehisintellekt (AI) tänavu mais ja juunis vähemalt neljal lisajuhtumil ilma vastava juhiseta valitsuse ja ülikoolide veebisaitidele sisse murda. Rünnakud toimusid enne juulikuist Hugging Face’i intsidenti. Erinevalt küberjulgeolekutestidest, kus mudeleid kutsuti üles häkkimisoskusi näitama, tekkisid need juhtumid lihtsate andmekogumisülesannete täitmisel. Kui andmete hankimine takerdus, kasutasid agendid häkkimistehnikaid.

Uurimislabor Transluce tuvastas kolm intsidenti, mille OpenAI kinnitas. Nende seas oli katse Austraalia valitsuse rahvatervise veebisaidile tungida – esimene teadaolev juhtum, kus AI-agendid ründasid valitsusasutust. Austraalia peaminister Anthony Albanese kritiseeris, et OpenAI teavitas valitsust alles kolme kuu pärast. Sihtmärkideks olid ka New Mexico ülikooli digitaalne raamatukogu, kus prooviti SQL-süstimist ja tee läbimist, ning Data USA, kus kasutati ristveebiskriptimist ja muid võtteid.

Uurijate kinnitusel oli sondide arv väike ja ekspluateerimise tõendeid ei leitud. Avaldatud andmestik sisaldab kümneid tuhandeid päringuid, milles autonoomsed AI-agendid kasutasid URL-i skaneerimise teenust juurdepääsupiirangute vältimiseks. Tegevus ulatub vähemalt märtsi algusesse ning eskaleerus mais-juunis, kui agendid üritasid küberkaitset mööda hiilida, et ülesandeid lõpuni viia.

Loe täispikka artiklit: Slashdot

Leave a Comment