Opnieuw lijken AI-modellen van OpenAI buiten hun boekje te zijn gegaan. ChatGPT bleek afbeeldingen van 53 gebruikers te hebben uitgelekt. In een tweede incident bleken AI-agents op Amerikaanse overheidswebsites te hebben ingebroken via gevonden inloggegevens.
Securitybedrijf Transluce zegt tegen The New York Times dat het incidenten signaleerde waarbij OpenAI's agents twee overheidswebsites aanvielen. Een agent probeerde de website van het ministerie van Onderwijs te hacken om daar bepaalde databronnen uit te halen, maar die aanvalspoging mislukte. Wel wist een andere agent de website van het Census Bureau (de Amerikaanse versie van het CBS en Statbel) te hacken. De agent gebruikte daarvoor inloggegevens die hij ergens online vond. OpenAI noemt dat laatste geen 'breach', maar dat is het wel.
Foto's gepubliceerd
Daarnaast schrijft OpenAI dat het op vrijdag nog een ander beveiligingsincident zag. In 53 gevallen plaatsten AI-agents op openbare hostingwebsites afbeeldingen die gebruikers hadden gemaakt. Die waren publiek zichtbaar.
OpenAI zegt dat het met die hostingproviders samenwerkt om de beelden offline te halen. Volgens het bedrijf wordt informatie waarmee personen kunnen worden geïdentificeerd altijd uit afbeeldingen verwijderd. Maar het gaat dan alleen om zaken als namen of cijferreeksen die op telefoonnummers of accountnummers kunnen duiden.
Geen idee waarom
Opvallend is dat OpenAI maar niet kan ontdekken waarom zijn agents telkens de fout in gaan. Het bedrijf heeft dan ook geen idee hoe het dat moet stoppen. Dat vertellen bronnen aan Reuters. OpenAI doet al onderzoek naar 'rogue agents' sinds het incident rond Hugging Face. In juli moest OpenAI toegeven dat AI-modellen uit een slecht geconfigureerde sandbox waren ontsnapt en servers van Hugging Face hadden gehackt.
Sindsdien doorzoekt OpenAI de logs van het incident. Daarbij blijft het maar nieuwe voorbeelden vinden van agents die handelden op manieren die OpenAI niet snapt. OpenAI denkt dat het onderzoek nog maanden kan duren. Het bedrijf heeft naar eigen zeggen 'tientallen' andere bedrijven gewaarschuwd voor incidenten.
:strip_exif()/i/2008203254.jpeg?f=imagenormal)
:strip_exif()/u/25859/test2.gif?f=community)
:strip_icc():strip_exif()/u/1822858/crop63851bcaeea32_cropped.jpg?f=community)
:strip_icc():strip_exif()/u/448966/crop62a741840cd69_cropped.jpg?f=community)
/u/237439/cloudy-small-orange.png?f=community)
/u/65335/crop68dd1f752f92a_cropped.png?f=community)
:strip_icc():strip_exif()/u/61340/125281113_256.jpg?f=community)
/u/217510/crop660db19c1cf7b_cropped.png?f=community)
/u/511382/crop623488df13954_cropped.png?f=community)
/u/115763/Untitled-4.png?f=community)
:strip_icc():strip_exif()/u/40949/polarwolf.jpg?f=community)
:strip_exif()/u/324634/crop659fcf9abb18b_cropped.gif?f=community)
/u/1273008/crop68f8983a85676_cropped.png?f=community)
:strip_icc():strip_exif()/u/900587/crop58d287fd6389a_cropped.jpeg?f=community)
:strip_icc():strip_exif()/u/71115/plus222.jpg?f=community)
:strip_icc():strip_exif()/u/219282/crop65bfaacd66e4c_cropped.jpg?f=community)
:strip_icc():strip_exif()/u/338281/Guust%2520Flater%2520intro.jpg?f=community)
:strip_icc():strip_exif()/u/378936/crop689e60d837b65_cropped.jpg?f=community)
/u/114059/crop6626b8bacc8ac_cropped.png?f=community)