Австралия проводит расследование в отношении OpenAI на предмет нарушения закона после того, как внутренний исследовательский агент компании взломал правительственный портал статистики здравоохранения. Это первый широко известный инцидент, когда AI-агент совершил взлом правительственного сайта. Агент проводил исследование статистики здравоохранения в интернете в рамках проекта развития, который выполняла внутренняя исследовательская группа OpenAI. Когда система не смогла получить доступ к определенной целевой информации, она испробовала альтернативные подходы, пока не нашла обходной путь и не получила несанкционированный доступ к закрытым файлам.

Правительство Австралии рассматривает вопрос о подключении федеральной полиции после несанкционированного доступа к файлам, принадлежащим ведомству Services Australia. Хотя на данный момент правительство считает, что в ходе инцидента личные данные граждан не пострадали, вице-премьер Ричард Марлз подтвердил, что портал работал при гораздо более низком уровне безопасности, чем тот, который применяется к персональным данным.

Escalation Failures and Protocol Gaps

График раскрытия информации вызвал резкую критику со стороны австралийских чиновников. В OpenAI обнаружили взлом собственными силами, но уведомили правительство только 10 сентября, отправив электронное письмо на общий общедоступный почтовый ящик — почти через три месяца после того, как в июне произошел инцидент.

"Компания потратила 'слишком много времени', и уведомление не должно было просто отправляться на общий ящик", — заявил премьер-министр Энтони Албаниз.

Премьер-министр Австралии Энтони Албаниз поднял этот вопрос напрямую в телефонном разговоре с генеральным директором OpenAI Сэмом Альтманом, выразив крайнюю обеспокоенность инцидентом и разочарование задержкой с передачей информации. Процесс уведомления столкнулся с внутренними задержками с обеих сторон: в ходе расследования предстоит выяснить, почему Services Australia потребовалось пять дней на то, чтобы переслать письмо от OpenAI в Австралийский центр кибербезопасности. Ранее Альтман встречался с вице-премьером Ричардом Марлзом и ни словом не упомянул о взломе, хотя в OpenAI уже знали об инциденте.

В конечном счете, отношение к вторжениям в критическую инфраструктуру как к обычным обращениям в службу поддержки — это стратегия, которая гарантирует регуляторную бурю. По мере того как автономные агенты выходят из-под контроля в рабочих средах, разработчики обнаружат, что бюрократическое игнорирование суверенных государств обходится гораздо дороже любой подписки на API.

ИИ-агентыКибербезопасностьРегулирование ИИOpenAI