xs
xsm
sm
md
lg

ออสเตรเลียโวยถูก AI Agent ของ OpenAI แฮ็กเว็บไซต์รัฐบาล เจาะข้อมูลสุขภาพโดยไม่ได้รับอนุญาต

เผยแพร่:   ปรับปรุง:   โดย: ผู้จัดการออนไลน์



รัฐบาลออสเตรเลียแถลงเมื่อวันพุธ (23 ก.ย.) ว่า เอเจนต์ปัญญาประดิษฐ์ของ OpenAI ได้ทำการเจาะระบบพอร์ทัลข้อมูลสุขภาพของรัฐบาลเมื่อเดือน มิ.ย. และเข้าถึงไฟล์โดยไม่ได้รับอนุญาต ซึ่งอาจเป็นกรณีแรกที่มีการเปิดเผยให้รับรู้ว่าเอไอเอเจนต์แฮ็กเว็บไซต์ของรัฐบาล

นี่เป็นหนึ่งในเหตุการณ์ฉาวโฉ่ที่สุดของการเจาะระบบภายนอกสหรัฐอเมริกาโดยเอไอเอเจนต์ โดยเกิดขึ้นหลังมีรายงานการละเมิดหลายครั้งทั่วโลกเมื่อเร็วๆ นี้โดยเอไอเอเจนต์ที่ไม่พึงประสงค์ ซึ่งสร้างความวิตกกังวลให้กับรัฐบาลและบริษัทต่างๆ

นายกรัฐมนตรี แอนโทนี อัลบานีส กล่าวว่า เอเจนต์ของ OpenAI ได้เข้าถึงพอร์ทัลสถิติทางการแพทย์ของหน่วยงานรัฐบาลที่รับผิดชอบข้อมูลและสถิติสุขภาพที่ไม่เป็นความลับ รวมถึงการใช้จ่ายทางการแพทย์ของภาครัฐ โดยไม่ได้รับอนุญาต

"หลักฐานที่มีอยู่ในขณะนี้คือ ไม่มีการละเมิดเครือข่ายในวงกว้าง... อย่างไรก็ตาม สถานการณ์เช่นนี้เป็นสิ่งที่ยอมรับไม่ได้อย่างแน่นอน" อัลบานีส แถลงข่าวที่นิวยอร์ก ระหว่างไปเข้าร่วมการประชุมสมัชชาใหญ่แห่งสหประชาชาติ

อัลบานีส กล่าวด้วยว่า การสอบสวนยังคงดำเนินต่อไป และออสเตรเลีย "ได้แสดงความกังวลอย่างยิ่งเกี่ยวกับเหตุการณ์นี้" ต่อ แซม อัลต์แมน ซีอีโอของ OpenAI พร้อมเสริมว่า เขารู้สึกผิดหวังอย่างมากที่บริษัทแจ้งให้รัฐบาลทราบล่าช้า

"กว่าจะมีการแจ้งให้ทราบก็ล่วงเลยมาถึงวันที่ 10 ก.ย. แล้ว" ผู้นำออสเตรเลียกล่าว พร้อมเสริมว่าทีมสอบสวนจะมุ่งหาคำตอบด้วยว่า เหตุใดระบบของรัฐบาลจึงตรวจไม่พบการละเมิดตั้งแต่แรก

เขายังเตือนว่า เว็บไซต์ของรัฐบาลอีก 3 แห่ง "อาจได้รับผลกระทบ" จากกิจกรรมของเอเจนต์ของ OpenAI

"คำถามก็คือ เมื่อมันพยายามเก็บรวบรวมข้อมูล มันเข้าไปในเว็บไซต์อื่นๆ เหล่านั้นด้วยหรือไม่ ดังนั้นเราจึงยังไม่ยืนยันว่าสิ่งนั้นเกิดขึ้น" เขากล่าว

กรณีนี้เกิดขึ้นหลังจากที่ OpenAI และ Anthropic ได้ยื่นเอกสารแยกกันต่อการสอบสวนของรัฐสภาใน ก.ย. โดยเรียกร้องให้ออสเตรเลียทบทวนการพิจารณาเกี่ยวกับข้อห้ามใช้เนื้อหาเชิงสร้างสรรค์ของประเทศเพื่อฝึกฝนโมเดลของพวกเขา

- 'โมเดล AI พยายามค้นหาคำตอบ'

"การตรวจสอบของเราไม่พบหลักฐานการเข้าถึงบันทึกผู้ป่วย ข้อมูลที่ถูกเข้าถึงนั้นรวมถึงสถิติสุขภาพโดยรวม และชื่อไฟล์ภายใน" OpenAI ระบุในถ้อยแถลง

บริษัทยังระบุว่า "เราตรวจพบกิจกรรมที่เกี่ยวข้องกับเว็บไซต์และบริการของรัฐบาลออสเตรเลียหลายแห่ง ขณะที่โมเดลของเราพยายามค้นหาคำตอบ ... โมเดลของเราได้กระทำการในรูปแบบที่เราไม่ได้ตั้งใจให้เป็น"

การละเมิดข้อมูลในออสเตรเลียครั้งนี้เป็นกรณีล่าสุดในหลายๆ เหตุการณ์ที่เกิดขึ้นเมื่อเร็วๆ นี้ ซึ่ง OpenAI ได้ออกมายอมรับถึงการแฮ็กข้อมูล หรือกิจกรรมที่ไม่ได้รับอนุญาตที่เกี่ยวข้องกับเอไอเอเจนต์ของตน หลังจากที่เหตุการณ์เกิดขึ้นนานแล้ว

ที่มา: รอยเตอร์