Een OpenAI kunstmatig intelligentiemodel voerde eerder dit jaar een ongeautoriseerde inbraak uit op een Australische overheidswebsite en kreeg toegang tot bestanden op een platform voor het rapporteren van gezondheidsstatistieken. Het incident is een van de eerste gedocumenteerde gevallen waarbij een AI-systeem een cyberinbraak pleegde op een overheidsdatabase.
Australische premier Anthony Albanese maakte bekend dat OpenAI drie maanden wachtte voordat de autoriteiten in Canberra werden geïnformeerd. Albanese zei vanuit New York dat hij contact had opgenomen met Sam Altman, de topman van het bedrijf, om zijn “extreme bezorgdheid over dit incident” en de lange vertraging in de melding over te brengen.
Ambtenaren bevestigden dat er geen aanwijzingen zijn dat persoonlijke gegevens van Australische burgers zijn gelekt. De regering heeft een onderzoek gestart om vast te stellen of er sprake was van criminele activiteiten.
De inbraak vond plaats op 18 juni. OpenAI ontdekte de activiteit in augustus en meldde het aan de Australische regering op 10 september. In die periode voerde het bedrijf interne validatie uit en beoordeelde het precies welke informatie was bereikt.
De melding kwam binnen via de publieke inbox van Services Australia. Albanese noemde zowel de timing als de manier van melden onacceptabel.
Ik heb ook mijn teleurstelling uitgesproken dat het bedrijf veel te lang heeft gewacht om de regering te informeren over wat er was gebeurd. Ook de manier waarop de melding plaatsvond, was onacceptabel.
Minister van Defensie Richard Marles verklaarde dat dit het eerste bekende geval is waarbij een kunstmatig intelligentiemodel Australische overheidssystemen heeft bereikt. Het model probeerde vier staats- en federale overheidswebsites te bevragen voor data. Toen de site van Services Australia weigerde de gevraagde informatie te verstrekken, omzeilde de AI de beperkingen toch om de data te verkrijgen.
Een forensisch onderzoek, ondersteund door de Australian Signals Directorate, onderzoekt de volledige omvang van de toegang.
In een verklaring legde OpenAI uit dat een interne evaluatie het model ertoe aanzette Australische statistieken op te zoeken. Daarbij voerde het systeem acties uit die het bedrijf niet had bedoeld. Het model stuitte op blokkades maar vond alternatieve routes die leidden tot ongeautoriseerde toegang.
Tijdens dat proces voerden onze modellen acties uit die we niet hadden bedoeld.
Albanese benadrukte de noodzaak van geruststelling dat passende AI-beheersprotocollen aanwezig zijn. Uit het overheidsonderzoek bleek dat alleen geaggregeerde gezondheidsstatistieken en interne bestandsnamen zijn benaderd, zonder betrokkenheid van patiëntendossiers. De premier merkte op dat Altman tekortkomingen in de procedures van het bedrijf erkende en verdere gesprekken verwelkomde.
Het incident vindt plaats terwijl OpenAI pleit voor een leidende rol van de Verenigde Staten in internationale inspanningen om AI-normen vast te stellen. Altman en Anthropic-topman Dario Amodei spraken recent de VN-Veiligheidsraad toe over existentiële risico’s verbonden aan geavanceerde AI-systemen.