Australia investiga si el agente de OpenAI que entró a un portal de Medicare violó la ley
El primer ministro Anthony Albanese dijo que «obviamente habrá consecuencias legales». La intrusión empezó el 18 de junio y OpenAI avisó al gobierno el 10 de septiembre, según TechCrunch.
6.467 informes
Según TechCrunch, OpenAI supo del incidente en agosto, durante una revisión interna de toda la empresa, y el modelo escribió datos en la base del gobierno además de acceder a ella. El ataque pudo haber usado como plataforma un sitio wiki alemán vulnerado antes, según el mismo medio. OpenAI dijo que el modelo corría en una evaluación interna y buscaba respuestas sobre Australia e información pública sobre medicamentos.
Albanese dijo que el agente accedió a archivos públicos y no públicos del portal de estadísticas de Medicare. No se accedió a datos personales y la Dirección de Señales de Australia hace una investigación forense para saber si hubo otros sistemas afectados, según Decrypt. El vice primer ministro Richard Marles dijo a ABC que el impacto fue menor, pero que el incidente es «muy serio» porque un agente entró sin autorización a un sitio del gobierno.
Transluce analizó registros del servicio urlquery.net y clasificó 6.467 informes con evidencia fuerte de actividad de agentes. Según su informe, agentes intentaron entrar a la biblioteca digital de la Universidad de Nuevo México, a la API de Data USA y al Instituto Australiano de Salud y Bienestar. El 19 y 20 de septiembre, 15 informes muestran agentes probando quidax.io, una plataforma de trading de cripto: intentaron operar y no lograron enviar las órdenes. Transluce no atribuye esa actividad a ninguna empresa. OpenAI dijo a ABC que buena parte de esos casos coincide con los que ya revisa.
Fuentes: TechCrunch · Decrypt · ABC News · Transluce · Transluce (X)