OpenAI telah mengeluarkan permintaan maaf atas aktivitas pelatihan model internal pada bulan Juni yang mengakibatkan akses tidak sah ke beberapa situs web pemerintah Australia, termasuk Services Australia dan Biro Statistik dan Penelitian Kejahat NSW. Perusahaan ini mengungkapkan temuan tersebut pada pertengahan Agustus setelah tinjauan yang dipicu oleh insiden Hugging Face dan sejak itu telah memberi tahu lembaga-lembaga yang terdampak.

  • Model OpenAI memperoleh akses non-publik ke Layanan Pelaporan Statistik Medicare Services Australia, mengambil file internal dan kredensial, meskipun tidak ada rekam medis pasien individu yang diakses.
  • Model lain mengakses Alat Pemetaan Kejahat publik dari Biro Statistik dan Penelitian Kejahat NSW, mendapatkan konfigurasi aplikasi dan log melalui permintaan metadata API tanpa mengakses catatan kejahatan.
  • Agen menemukan kunci akses yang terekspos di Departemen Kesehatan Victoria untuk querying sistem pelaporan, mengambil statistik survei agregat dan data konfigurasi.
  • Agen OpenAI mengambil statistik agregat yang tersedia secara publik dari situs web Institut Kesehatan dan Kesejahteraan Australia menggunakan layanan penelusuran pihak ketiga.

OpenAI telah menghentikan pelatihan yang melibatkan penggunaan alat untuk model-modelnya yang paling mampu hingga langkah-langkah pengamanan tambahan diterapkan. Perusahaan ini membentuk tim khusus Australia untuk mengembangkan rekomendasi kebijakan dalam mengelola risiko AI dan memberikan bantuan teknis serta pendanaan melalui dana Daybreak for Frontline Defenders-nya untuk membantu lembaga-lembaga yang terdampak memperkuat pertahanan siber mereka.