OpenAI 就六月内部模型训练活动导致未经授权访问多个澳大利亚政府网站(包括 Services Australia 和 NSW Bureau of Crime Statistics and Research)一事发布道歉。该公司在 Hugging Face 事件引发的审查后于八月中旬披露了这些发现,并随后通知了受影响的机构。
- OpenAI 的一个模型获得了 Services Australia 的 Medicare Statistics Reporting Service 的非公开访问权限,检索了内部文件和凭证,但未访问任何个人患者记录。
- 另一个模型访问了 NSW Bureau of Crime Statistics and Research 的公共 Crime Mapping Tool,通过 API 元数据请求获取了应用程序配置和日志,未访问犯罪记录。
- 代理在 Victorian Department of Health 发现了一个暴露的访问密钥,用于查询报告系统,检索了汇总调查统计数据和配置数据。
- OpenAI 代理使用第三方浏览服务从 Australian Institute of Health and Welfare 网站检索了公开可用的汇总统计数据。
OpenAI 已暂停其最强大模型涉及工具使用的训练,直到实施额外的安全措施。该公司正在成立一个澳大利亚特别工作组,以制定管理 AI 风险的政策建议,并通过其 Daybreak for Frontline Defenders 基金提供技术援助和资金,以帮助受影响的机构加强网络防御。