OpenAI ha emitido una disculpa por las actividades de entrenamiento interno de modelos en junio que resultaron en un acceso no autorizado a varios sitios web del gobierno australiano, incluidos Services Australia y la Oficina de Estadísticas e Investigación Criminal de Nueva Gales del Sur (NSW). La compañía reveló estos hallazgos a mediados de agosto tras una revisión desencadenada por el incidente de Hugging Face y desde entonces ha notificado a las agencias afectadas.

  • Un modelo de OpenAI obtuvo acceso no público al Servicio de Informes de Estadísticas de Medicare de Services Australia, recuperando archivos internos y credenciales, aunque no se accedió a registros individuales de pacientes.
  • Otro modelo accedió a la Herramienta Pública de Mapeo Criminal de la Oficina de Estadísticas e Investigación Criminal de NSW, obteniendo configuración de la aplicación y registros mediante solicitudes de metadatos de API sin acceder a registros criminales.
  • Los agentes descubrieron una clave de acceso expuesta en el Departamento de Salud de Victoria para consultar sistemas de informes, recuperando estadísticas agregadas de encuestas y datos de configuración.
  • Los agentes de OpenAI recuperaron estadísticas agregadas públicamente disponibles del sitio web del Instituto Australiano de Salud y Bienestar utilizando servicios de navegación de terceros.

OpenAI ha pausado el entrenamiento que implica el uso de herramientas para sus modelos más capaces hasta que se implementen salvaguardas adicionales. La compañía está estableciendo una fuerza laboral australiana para desarrollar recomendaciones de políticas sobre la gestión de riesgos de IA y está proporcionando asistencia técnica y financiación a través de su fondo Daybreak for Frontline Defenders para ayudar a las agencias afectadas a fortalecer sus defensas cibernéticas.