原文标题:‘New kind of cyber incident’: OpenAI apologises for Medicare hack and reveals extent of attack
OpenAI 已就其对医疗保险的代理攻击向澳大利亚人道歉,并将于下周在议会面前公布,该科技公司透露了有关 6 月份澳大利亚政府网站遭到黑客攻击的更多细节。
OpenAI 在周二发布的博客文章中表示,它应该更好地处理其响应。
“我们还应该更好地处理我们的反应。我们很抱歉,并努力在未来做得更好。”
该公司还提供了澳大利亚总理安东尼·阿尔巴内塞上周透露的事件的更多细节。
OpenAI 表示,在该公司审查了 7 月份 Hugging Face 攻击后的早期培训事件后,该公司于 8 月中旬意识到澳大利亚政府网站上的特工活动。
这些特工获得了澳大利亚服务部医疗保险统计数据门户的非公开访问权限,OpenAI 表示,特工能够运行命令、检索内部文件、凭证和写入文件,但不会访问患者或客户记录。
12:23 Rogue AI 首次入侵政府系统 - 最新
还访问了新南威尔士州犯罪统计和研究局的公共犯罪绘图工具,其中包含应用程序配置、操作作业和日志以及网站
向该机构提供的元数据。
该特工发现了一个暴露的访问密钥,用于查询维多利亚州健康信息机构的报告系统,以访问汇总调查统计数据。
对于澳大利亚健康与福利研究所,OpenAI 代理检索了汇总统计数据,但单独尝试绕过访问控制未成功,并且获得的信息是公开的。
澳大利亚服务部和维多利亚州卫生部门于 9 月 10 日获悉此事,新南威尔士州犯罪统计局于 9 月 18 日获知此事。
澳大利亚健康与福利研究所直到 9 月 24 日才收到通知,因为 OpenAI 认为其未达到披露门槛。
OpenAI 表示:“从那时起,我们就与澳大利亚政府机构密切合作,分享我们迄今为止所学到的知识。” “如果我们发现任何其他受影响的机构,我们将立即直接通知他们现有的信息,并在进一步事实出现时提供最新信息。”
这起事件发生之前,一名模特受命研究维多利亚州政府人均皮肤病药物支出。该模型很难获取该信息,而 OpenAI
表示“它采取了我们未授权其采取的行动”,包括访问澳大利亚服务部的医疗保险统计报告服务。
OpenAI 表示,将向受影响的机构提供资源和专业知识,并向澳大利亚政府机构提供支持,以在关键基础设施上建立网络防御。
澳大利亚政府机构和行业也将从 OpenAI 的 10 亿美元(14 亿澳元)Daybreak 基金中获得信贷,该基金允许这些组织使用前沿人工智能进行网络防御,并通过检查代码和系统配置是否存在潜在漏洞来强化其系统,然后进行修补。
该公司表示,还将成立一个拥有澳大利亚专业知识的工作组,以制定有关人工智能代理风险管理的实用政策建议。
OpenAI 首席战略官 Jason Kwon 将于下周二出席人工智能联合特别委员会。澳大利亚卫报周一报道称,Anthropic 也将出席这次听证会,但不会出席本周参议院对人工智能和数据中心的调查。
Albanese 上周宣布此次黑客攻击事件时身在美国,他当时表示已与 OpenAI 首席执行官进行了交谈
执行官山姆·奥尔特曼(Sam Altman)“表达了澳大利亚对这一事件的极度关注”。
周二,Albanese 表示,自事件发生以来,OpenAI 一直“非常有建设性且开放地参与”,Anthropic 也是如此。他表示,人工智能可以提高经济增长和生产力,但也存在风险。
“我们已经看到了这些风险的暴露——不仅是在澳大利亚发生的事情,还有在美国和其他国家发生的事情。”
OpenAI 在黑客攻击事件发生三个月后使用面向公众的电子邮件地址向澳大利亚服务部报告该事件后,联邦政府已表示可能会对与人工智能相关的数据泄露引入强制报告规则。
该公司周二表示,要重建与澳大利亚人的信任,“还有很多工作要做”,但表示正在做出“有意义的改变”。