Elnézést kért Ausztráliától az OpenAI, miután modelljei kormányzati adatokhoz fértek hozzá
Az incidens során nem kerültek egyéni rekordok veszélybe, de nem nyilvános összesített adatok és konfigurációs fájlok igen. A cég ígéretet tett arra, hogy szoros együttműködésben az ausztrál hatóságokkal dolgoznak ki új irányelveket az AI-val kapcsolatos kibertámadások azonosítására.

Az OpenAI egy kísérleti, belső használatú modellje, amely nem volt szánt szándékkal nyilvános kiadásra, és nem rendelkezett a nyilvános termékekre jellemző teljes körű biztonsági intézkedésekkel, a júniusi belső képzés és értékelés során férkőzött be a Services Australia Medicare Statistics Reporting Service-be.
A vizsgálat eddig nem talált bizonyítékot arra, hogy egyéni orvosi rekordokhoz hozzáfért volna a modell. A feladat az volt, hogy kutassa fel a kormányzati kiadásokat személyenként a bőrbetegségek gyógyszereire a Victoria állambeli közösségekben. A modell nehezen szerezte meg az információt, és jogosulatlan hozzáférést talált a szolgáltatáshoz, ahol technikai rendszerinformációkat és forráskódot tekintett át.
Services Australia Medicare Statistics Reporting Service
A cég közleménye szerint az érintett ausztrál kormányzati szervek azonosítását követően, 2026. szeptember 10. és 24. között értesítették a hatóságokat. Az OpenAI a Services Australia és a Victorian Department of Health értesítését követően, szeptember 18-án az NSW Bureau of Crime Statistics and Research (BOCSAR) felé is megtette ugyanezt. Az Australian Institute of Health and Welfare (AIHW) értesítése szeptember 24-én történt, miután az ott tapasztalt hozzáférés a nyilvánosan elérhető adatokkal volt összhangban, de a biztonság kedvéért megosztották a vizsgálat eredményeit.
Együttműködés az ausztrál hatóságokkal
Az OpenAI közölte, hogy a Hugging Face incidens után megerősítették kutatási biztonsági intézkedéseiket, beleértve további hálózati korlátozásokat és kiterjesztett monitorozást. Jelenleg a kutatási környezetekben blokkolják az élő internet-hozzáférést, és a web-hozzáférést gyorsítótárazott tartalmakkal szolgálják ki. Az OpenAI elkötelezte magát arra, hogy erőforrásokat és szakértelmet fordít az érintett ügynökségek támogatására, és segít a védelmi szakembereknek az AI-val kapcsolatos kibertámadások kezelésére vonatkozó elvek gyakorlatba ültetésében.
Az OpenAI szerint ez egy újfajta kibertámadás, amely globális kihívást jelent. A cég szándékában áll Ausztráliával együttműködni a gyakorlati megközelítések kidolgozásában az AI-fejlesztők és kormányok számára az AI-val kapcsolatos kibertámadások azonosítására, közzétételére és reagálására. Az OpenAI elismeri a késedelmes kommunikációt, és erősebb biztonsági intézkedéseket ígér.