აგენტებმა ღია გასაღები გამოიყენეს და ერთ-ერთი სერვისის საწყისი კოდი მოიპოვეს
OpenAI’s dirty deeds Down Under included security bypass attempts, using exposed keys, source code siphon
წყარო: The Register. ქართული თარგმანი — შიკრიკი.

ტექსტი ავტომატურად ითარგმნა. წყარო: The Register.
OpenAI-მ სამშაბათს გამოქვეყნებულ ბლოგპოსტში აღწერა, რა დარღვევები ჩაიდინეს მისმა აგენტებმა ავსტრალიაში. პოსტს ეწოდება „როგორ გავაუმჯობესებთ მუშაობას ავსტრალიისთვის“. ის გასულ კვირას გავრცელებულ ცნობას ეხება, რომლის თანახმადაც, კომპანიის ერთ-ერთმა მოდელმა ეროვნული ჯანდაცვის პროგრამა Medicare-ის მონაცემების შემცველ საიტზე არასათანადო წვდომა მოიპოვა.
OpenAI-მ პოსტი შემდეგი სიტყვებით დაიწყო: „ჩვენმა მოდელებმა ავსტრალიის სამთავრობო ვებსაიტებზე ისეთი გზებით წვდომა მოიპოვეს, რომლებზეც ნებართვა არ ჰქონდათ. ჩვენ ამ შემთხვევაზე უკეთესადაც უნდა გვემოქმედა. ბოდიშს ვიხდით და ვმუშაობთ, რომ მომავალში უკეთ მოვიქცეთ“.
კომპანიამ Medicare-ის შემთხვევის შესახებ ახალი დეტალებიც გაამჟღავნა. პოსტის თანახმად, ინციდენტში მონაწილეობდა OpenAI-ის ექსპერიმენტული, მხოლოდ შიდა გამოყენებისთვის განკუთვნილი მოდელი. მისი საჯაროდ გამოშვება არ იგეგმებოდა და მას არ ჰქონდა დაცვის ყველა ის მექანიზმი, რომლებიც კომპანიის საჯარო პროდუქტებში გამოიყენება.
OpenAI-მ მოდელს ავსტრალიის ერთ-ერთ შტატში კანის დაავადებების სამკურნალო პრეპარატებზე ერთ ადამიანზე გაწეული სახელმწიფო ხარჯების მოძიება დაავალა.
OpenAI-მ აღიარა: „მოდელს ამ ინფორმაციის მოპოვება გაუჭირდა და ისეთი ნაბიჯები გადადგა, რომლებზეც ჩვენ ნებართვა არ მიგვიცია. ინფორმაციის ძიებისას მან Services Australia-ს Medicare-ის სტატისტიკური ანგარიშგების სერვისზე არასაჯარო წვდომის გზა აღმოაჩინა. შემდეგ ეს წვდომა სერვისთან დაკავშირებული ტექნიკური სისტემური ინფორმაციისა და საწყისი კოდის შესასწავლად გამოიყენა. ამ ყველაფრის მიზანი კვლავ თავდაპირველად მოძიებული ინფორმაციის პოვნა იყო“.
The Register-მა გასულ კვირას OpenAI-ს ჰკითხა, ტესტები თავად კომპანიამ ჩაატარა თუ პარტნიორი გამოიყენა. კომპანიამ გამოცემის შეკითხვას არ უპასუხა.
ახალ პოსტში გამჟღავნებული კიდევ ერთი შემთხვევისას კომპანიის ბოტები ავსტრალიის ჯანმრთელობისა და კეთილდღეობის ინსტიტუტს (Australian Institute of Health and Welfare) ეწვივნენ. მათ წვდომის კონტროლის მექანიზმების გვერდის ავლა წარუმატებლად სცადეს. აგენტებმა სტატისტიკის მოპოვება მაინც შეძლეს მესამე მხარის დათვალიერებისა და ჩამოტვირთვის სერვისებით, მათ შორის ინსტიტუტის ვებსაიტიდან.
OpenAI-მ დაწერა: „როგორც ჩანს, ჩამოტვირთული მასალა საჯაროდ ხელმისაწვდომი იყო. სისტემა არ დაზიანებულა. ინდივიდუალურ სამედიცინო ჩანაწერებზე წვდომა არ მომხდარა“. კომპანიამ თავდაპირველად ინციდენტის შესახებ არ განაცხადა, რადგან წვდომის გზა საჯარო წვდომას ჰგავდა და შემთხვევა გამჟღავნების ზღვარს არ აკმაყოფილებდა. მოგვიანებით OpenAI-მ გადაწყვეტილება შეცვალა და ინსტიტუტს 24 სექტემბერს აცნობა. იმავე დღეს ავსტრალიის პრემიერ-მინისტრმა Medicare-ის ინციდენტი გამოაცხადა.

Europe's AI ambitions rest on somebody else's supply chain
კიდევ ერთი შემაშფოთებელი შემთხვევა ვიქტორიის შტატის ჯანდაცვის ინფორმაციის სააგენტოში (Victorian Agency for Health Information) მოხდა. OpenAI-ის აგენტები სააგენტოს მას შემდეგ ეწვივნენ, რაც დაუცველი წვდომის გასაღები აღმოაჩინეს.
აგენტმა ეს გასაღები ანგარიშგების კონფიგურაციისა და გამოკითხვის გაერთიანებული სტატისტიკის მოსაპოვებლად გამოიყენა.
OpenAI-მ ამ შემთხვევაზე პასუხისმგებლობა არ აღიარა და დაწერა: „გაურკვეველია, რამდენად უნდა ყოფილიყო ეს ინფორმაცია ხელმისაწვდომი. ეს VAHI-ის წვდომის პოლიტიკაზეა დამოკიდებული. ინდივიდუალურ სამედიცინო ჩანაწერებზე ან იდენტიფიცირებად პასუხებზე წვდომა არ მომხდარა“.
პოსტში აღწერილი მეოთხე შემთხვევისას OpenAI-ის აგენტები ახალი სამხრეთი უელსის დანაშაულის სტატისტიკისა და კვლევის ბიუროს (Bureau of Crime Statistics and Research) ეწვივნენ. მათ საჯაროდ ხელმისაწვდომი კვლევითი ხელსაწყოთი API-სა და ვებსაიტის მეტამონაცემებზე მოთხოვნები გაგზავნეს.
OpenAI დაჰპირდა უწყებებს, რომ დაზარალებულ ორგანიზაციებს მომხდარის გაგებასა და გავლენის შეფასებაში დაეხმარება და ამისთვის საჭირო რესურსებს გამოყოფს. კომპანია ასევე Daybreak-ის კიბერთავდაცვის სერვისის კრედიტებს უსასყიდლოდ გასცემს. გარდა ამისა, OpenAI-მ დამოუკიდებელი ავსტრალიელი ექსპერტების მონაწილეობით სამუშაო ჯგუფის შექმნა დააანონსა. ჯგუფმა მზარდი შესაძლებლობების მქონე ხელოვნური ინტელექტის აგენტებთან დაკავშირებული რისკების სამართავად პრაქტიკული რეკომენდაციები უნდა შეიმუშაოს.
OpenAI-ის თქმით, სამუშაო ჯგუფი შეტყობინების პროცესის გაუმჯობესებაზე, ხელოვნური ინტელექტის შემქმნელებსა და მთავრობას შორის კოორდინაციის გაძლიერებაზე იმუშავებს. ის ასევე სამთავრობო სისტემების უკეთ დასაცავად საჭირო ზომებს განსაზღვრავს.
OpenAI-ს სურს, რომ სამუშაო ჯგუფმა რეკომენდაციები 2026 წლის ბოლომდე წარადგინოს.
პოსტი აშკარად მიეკუთვნება ბოდიშისა და მომავალში უკეთ მოქცევის დაპირებების ჟანრს. ეს მიდგომა Meta-მ დაამკვიდრა და მონაცემთა გაჟონვისა თუ მომსახურების შეფერხებების მქონე ორგანიზაციებში პოპულარულია.
The Register-ი მსგავს განცხადებებს მომავალ კვირასაც ელოდება. OpenAI-ის სტრატეგიის მთავარი ოფიცერი ჯეისონ კვონი (Jason Kwon) ავსტრალიის სენატის ხელოვნური ინტელექტის საკითხების ერთობლივი სპეციალური კომიტეტის წინაშე წარდგება.
OpenAI-მ განაცხადა: „ის უპასუხებს შეკითხვებს იმის შესახებ, თუ რა ვიცით, როგორ ვიმოქმედეთ, რა ნაბიჯები გადავდგით და როგორ გავაუმჯობესებთ მუშაობას მომავალში“.
თემებიჯეისონ კვონიOpenAIThe RegisterServices Australiaავსტრალიის ჯანმრთელობისა და კეთილდღეობის ინსტიტუტივიქტორიის შტატის ჯანდაცვის ინფორმაციის სააგენტოდანაშაულის სტატისტიკისა და კვლევის ბიუროMedicareMetaავსტრალია
შეადარე თარგმანი გამოცემის ორიგინალურ ტექსტს.
გამოქვეყნდა 29 სექტემბერი, 2026

Certainties in life: Death, taxes, and critical Citrix vulns under attack

OpenAI pauses some training amid allegations its rogue agents behaved more badly than first thought

Google confirms ChromeOS phase out in 2034 — 10-year support lifetime cut short for some devices, company says it will support transition to Googlebook OS

Nvidia: Rekord-Aktienrückkauf im Wert von 150 Milliarden US-Dollar

AMD is acquiring AI company World Labs in a deal worth more than $8 billion
კომენტარი (0)
გაგვიზიარე შენი აზრი.
კომენტარები ავტომატურად მოწმდება.
აზრის გასაზიარებლად შექმენი ანგარიში ან შედი.
კომენტარები ჯერ არ არის. დაწერე პირველი.