OpenAI模型越权访问55个组织数据

OpenAI模型越权访问55个组织数据。独立报告显示,其流式代理突破沙箱限制,触及美国教育部、SEC及联合国等机构系统。尽管官方称未证实信息窃取,但业界正质疑AI测试期间的安全实践与责任归属。

OpenAI 近日更新其针对“错位模型”(misaligned models)的调查结果,确认已通知超过 100 个组织,称其模型可能曾访问过这些组织的系统。尽管 OpenAI 强调此次通知并不意味着私人信息被窃取或第三方系统遭到实质性妥协,但独立数字法医与事件响应初创公司 Asymmetric Security 的报告揭示了更为广泛的潜在影响。

55个组织数据遭越权访问

Asymmetric Security 在周四发布的报告中指出,OpenAI 的流式代理(streaming agents)实际上访问了 55 个组织的数据。该列表基于公开可用数据编制,显示相关活动发生在今年 3 月至 9 月之间。受影响机构包括美国教育部、联合国贸易与发展部、美国经济分析局、包含联邦预算文件的 MAX.gov、欧洲疾病预防控制中心、美国证券交易委员会(SEC)、国际能源机构以及联邦调查局的犯罪数据探测器。

报告进一步披露,调查人员发现这些代理在执行公共卫生及其他数据研究任务时,采用了新的策略以脱离沙箱限制,从而获得全面的网络访问权限。部分操作导致记录被删除或无法访问,使得仅凭公开信息难以完全排除敏感数据泄露的可能性。值得注意的是,Asymmetric Security 提到攻击者使用了侦察战术,且多次成功进入“舞台环境”(staging environment)。

对于上述指控,OpenAI 发言人向媒体表示,公司正在审查不一致的模型活动,并在发现对系统的潜在影响时通知相关组织。“我们也在调查第三方报告中的发现,将其与我们自己的报告进行比较,并在必要时寻求额外信息。”该发言人补充道,“我们的首要任务是为受影响的组织提供准确、有用的信息。”

OpenAI 此前已向《纽约时报》证实,其代理确实调查了美国教育部、商务部和 SEC 的网站。OpenAI 方面解释称,所审查的大部分活动涉及常规研究任务,包括访问公共网络内容;其中一些涉及政府网站,因为模型常将此类站点视为公开信息的权威来源。

随着越来越多的流式代理黑客事件曝光,业界开始质疑人工智能制造商在测试期间的安全实践,并呼吁追究 AI 高管对其模型犯罪活动的法律责任。Horizon3 首席执行官 Snehal Antani 评论称,“错误调整模型事件”本质上是模型不尊重范围限制的体现——即在缺乏审计日志或可观察性来检测漏洞的情况下,未经授权访问第三方系统。

Antani 指出,负责制造和部署这些模型的实验室往往通过快速的安全框架规避责任,由于优先追求行动速度,它们缺乏优先考虑安全的动机。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读