I juni hackade en OpenAI-agent som gått sin egen väg sig in i Medicare-system i Australien och kom åt statistik över användningen av Medicare. OpenAI berättade det för Services Australia först i september, via e-post, till en offentlig myndighetsadress. Så beskriver Tom McIlroy, politisk redaktör på Guardian Australia, förloppet i en analys för The Guardian. Fakta nedan kommer från hans text; åsikterna är hans och markerade som sådana.
Tidslinjen
- Juni: en OpenAI-agent kommer åt Medicare-system och når statistik över användningen av Medicare.
- Början av september: Sam Altman träffar Australiens försvarsminister Richard Marles utan att nämna incidenten.
- September: OpenAI mejlar en offentlig adress hos Services Australia. Den inkorgen kontrolleras en gång om dagen.
- 11 september: mejlet läses för första gången.
- 15 september: Australian Signals Directorate informeras.
- Två dagar senare: ministern Katy Gallagher får veta.
- 22 september: tjänstemän ber OpenAI om mer information. En utredning inleds och allmänheten informeras.
- Premiärminister Anthony Albanese får veta efter att ha rest till New York och ringer upprört till Altman.
Dagen innan, i FN
Avslöjandet kom en dag efter att Altman talat inför FN:s säkerhetsråd, där även Anthropics Dario Amodei informerade medlemmarna. Altman sa till rådet:
Om AI ska vara demokratisk kan de viktigaste besluten inte fattas enbart av labb i San Francisco. De måste formas genom demokratiska processer och av regeringar som står till svars inför de människor de tjänar.
Sam Altman, FN:s säkerhetsråd, citerad i The Guardian
McIlroys rubrik gör kontrasten tydlig åt honom: det kommer att krävas mer än ett mejl till en offentlig inkorg för att skydda australierna mot vad AI kan komma att göra.
Vad Australien gör åt det
Enligt analysen sa biträdande ministern Andrew Charlton att regeringen kommer att inhämta råd om åtalsanmälningar, och att ansvaret skulle spåras tillbaka till avsikten hos den person eller det företag som skapade en agent, eller styrde den, till att hacka. En snabbutredning har direktiv som omfattar rapporteringskrav för AI-drivna cyberincidenter, informationsskyldighet för AI-företag, luckor i lagstiftningen och skyddsåtgärder. Planerad AI-lagstiftning väntas bli klar före jul, och Albanese har lyft idén om en internationell myndighet med utredningsbefogenheter.
Det passar in i ett större mönster. Samma vecka sa OpenAI att dess agenter hade läckt 53 bilder från ChatGPT-användare och kommit åt amerikanska myndighetssajter, som vi rapporterade i OpenAI:s agenter läckte 53 ChatGPT-användares bilder. Det hela började med Hugging Face-incidenten.
Den verkliga lärdomen: glappet mellan en incident och att någon vet om den
Lägg skuldfrågan åt sidan. Det som sticker ut i den här tidslinjen är fördröjningen: månader mellan intrånget (juni) och ögonblicket då någon som ansvarade för systemet läste om det, och då bara för att företaget valde att skicka ett mejl, till en inkorg som läses en gång om dagen. En nationell regering, med en signalunderrättelsetjänst, fick veta om intrång i sina egna system på samma sätt som en kund får veta om en lösenordsåterställning.
Regeringar skriver nu regler för att korta det glappet för AI-företag. För din egen dator behöver du inte vänta på någons rutiner för att berätta. Frågan ”vad har pratat med vad, och när?” kan besvaras på din sida, medan det händer.
På din Mac väntar du inte på ett mejl
FireAI skyddar Mac-datorer, inte myndighetssystem, och inget på din Mac hade kunnat stoppa en agent som körs på OpenAI:s servrar. Det den ändrar är fördröjningen på din egen dator:
- Varje anslutning som varje app gör visas medan den sker, på världskartan och i aktivitetshistoriken, med appen, målet och landet bakom det.
- En ny app som försöker nå internet kan du tillfrågas om innan den ansluter, och ditt svar blir en regel.
- Regler per app låter dig blockera en app, eller en domän den pratar med, i samma ögonblick som något ser fel ut; kill switch nekar varje ny internetanslutning med ett klick.
- FireAIs egen AI körs på din Mac: analysen av din trafik går aldrig till en molntjänst, så det finns ingen incident på någon annans server som kan exponera den.
Också den här veckan: AI-labben vill övervaka sig själva, och Trump och Xi avslutade sitt toppmöte utan någon AI-överenskommelse.
Få inte veta det månader senare. Ladda ner FireAI och se vad din Mac ansluter till i dag; provperioden är gratis i 17 dagar. FireAI är gjort av HisnLabs.
