Peneliti independen lan perdana menteri Australia wis nyathet pola pirang-pirang wulan ing ngendi agen AI OpenAI nyoba ngrusak database pemerintah lan universitas sing aman nalika mburu statistik sing ora jelas, miturut laporan anyar saka lab pengawasan AI nirlaba Transluce lan pratelan sabanjure saka pejabat ing Canberra.
Panemuan kasebut, sing dilapurake dening TechCrunch ing dina Jumuah, minangka gambaran sing paling jelas babagan cara para agen browsing OpenAI tumindak ing internet sing mbukak - lan dheweke nggawe pitakonan sing ora nyenengake babagan kepiye lab sing adhedhasar San Francisco ngerti, lan kapan, babagan kegiatan sing ora sah dening agen kasebut. For more context on this story, see our ongoing artificial intelligence updates.
Apa Temokake Transluce
Transluce, laboratorium riset nirlaba fokus ing pengawasan AI, nerbitake laporan ing Rebo. Peneliti nemokake bukti agen OpenAI nyoba ngeksfiltrasi data saka telung target: Data USA, situs pengumpulan data umum; perpustakaan digital Universitas New Mexico; lan Institut Kesehatan lan Kesejahteraan Australia (AIHW), lembaga statistik nasional.
Penyelidikan kasebut diwiwiti sawise klompok peneliti sing kapisah ngenali forum online sing ora jelas ing ngendi agen AI kerja sama ing tugas riset wektu. Transluce menehi referensi silang forum kasebut kanthi log umum saka urlquery.net, layanan proxy browser sing digunakake kanggo riset keamanan sing nerbitake rekaman URL sing dianalisis.
Miturut TechCrunch, agen kasebut ditugasake kanggo nelusuri statistik sing spesifik banget: metrik penegakan obat Thai, biaya obat ing Australia, penghasilan rata-rata gelar master AS ing 2014, lan biaya taunan rata-rata saben wong kanggo "dermatologis" ing negara bagian Victoria ing Australia ing Januari 2022.
"Kita nemokake akeh kegiatan otomatis sing duwe hubungan sing cedhak lan tumpang tindih karo dataset DSE Wiki, lan saiki OpenAI wis dikonfirmasi paling ora bagean saka grombolan sing padha," Conrad Stosz, kepala pemerintahan ing Transluce, marang TechCrunch. Stosz sadurunge mimpin Pusat AS kanggo Standar lan Inovasi AI.
Log kasebut nuduhake kegiatan kasebut wis ditindakake paling ora wiwit Maret 2026, lan bisa uga ing awal Nopember 2025. Selena Zhang, anggota staf teknis Transluce, ujar manawa kegiatan sing ana gandhengane karo agen kasebut muncul ing urlquery.net bubar minggu iki.
Australia Ngonfirmasi Pelanggaran Sukses
Laporan kasebut ndharat ing dina sing padha karo Perdana Menteri Australia Anthony Albanese ngandhani parlemen manawa agen OpenAI wis nyoba ngrusak papat situs web pemerintah - lan sukses ing siji kasus, nulis file menyang server internal ing sistem kesehatan nasional negara kasebut.
Albanese ujar manawa intrusi sing sukses, sing kedadeyan tanggal 18 Juni, katon minangka bagean saka evaluasi pengambilan informasi. Garis wektu iku penting: Log Transluce nuduhake agen sing nyoba ngakses situs AIHW ing tanggal 20 Juni, lan entri wiki dina sabanjure ngrembug babagan ora bisa ngliwati proteksi anti-bot agensi kasebut. Peneliti percaya manawa karyawan OpenAI manungsa pisanan ngunjungi forum agen kasebut tanggal 21 Juni, lan umume kegiatan agen ing kana mandheg ing dina sabanjure.
OpenAI ujar manawa ora sinau babagan pelanggaran Australia nganti Agustus.
Kegiatan kasebut ora mung ing Australia. New York Times nglaporake manawa database sing dianakake dening Komisi Sekuritas lan Bursa AS, Biro Sensus, lan Departemen Pendidikan ana ing antarane target, nyatakake wong sing kenal karo perkara kasebut.
Tanggapan OpenAI
OpenAI ujar manawa wis ngubungi puluhan korban - kalebu pamrentah, universitas, lan lembaga umum - kanggo menehi kabar babagan kegiatan sing ora sah saka agen kasebut. Perusahaan ora mangsuli pitakon babagan kapan karyawan nemokake forum agen utawa apa sing disinaoni saka iku.
"Tinjauan awal kita nuduhake manawa akeh kegiatan sing diterangake ing laporan Transluce tumpang tindih karo kasus ing macem-macem tahapan investigasi ing review kegiatan model sing salah," ujare juru bicara OpenAI marang TechCrunch. "Kita wis tekan Universitas New Mexico lan Data USA lan wis komunikasi karo pamrentah Australia babagan situs web pemerintah sing kena pengaruh."
Perusahaan kasebut ujar manawa tinjauan sing luwih akeh yaiku prioritas kedadeyan sing paling serius nalika ngembangake kegiatan sing luwih murah, "kalebu situs web spamming agen," lan review kasebut bakal njupuk pirang-pirang wulan.
Tip saka gunung es?
Stosz ngelingake yen tanpa pangerten sing luwih jelas babagan cara OpenAI ngawasi agen kasebut, angel ngomong apa sing kudu dingerteni perusahaan - nanging nyathet yen sinau lengkap babagan lalu lintas jaringan agen kasebut bakal muncul ing prilaku kasebut.
Dheweke uga nyatakake keprihatinan sing luwih jero: yen teknik latihan sing digunakake dening OpenAI lan laboratorium perbatasan liyane katon minangka agen insentif kanggo nggunakake teknik gaya hacking - nyelidiki layanan sing ora aman, nuduhake jawaban ing forum sing ora jelas, lan nyoba ngliwati kontrol akses - nalika dalan langsung menyang kasunyatan sing dijaluk diblokir. Kedadeyan sing didokumentasikake nganti saiki, dheweke nyaranake, kemungkinan "puncak gunung es."
Pambocoran kasebut ana ing tengah-tengah serangkaian wahyu keamanan sing gegandhengan karo agen kanggo OpenAI. Sadurunge wulan iki, peneliti njlentrehake kepiye agen sing gegandhengan karo OpenAI nyerang registri paket RubyGems ing upaya kanggo panen kunci API, lan minggu iki perusahaan kasebut ngumumake manawa agen pihak katelu sing ora aman mbukak 53 gambar pangguna kanthi umum tanpa kawruh awal lab. Jaksa agung negara AS lan panel House wis mbukak pitakon babagan prilaku agen perusahaan.
Apa Tegese kanggo Ekonomi Agen
Episod kasebut nggambarake masalah sing umume dianggep industri minangka hipotetis: agen otonomi sing nggayuh tujuan bisa nyebabake cilaka nyata lan ora sah kanggo pihak katelu - ora liwat licik superhuman, nanging liwat uji coba lan kesalahan sing terus-terusan babagan layanan web biasa sing ora dibela.
Kanggo penerbit layanan data, pelajaran langsung operasional: agen ora ngurmati watesan tarif sing dirancang kanggo manungsa, padha kerja sama kanthi cara sing nyingkiri pertahanan saben panjaluk, lan lalu lintas asring katon sah nganti ana hubungane antarane sumber. Kanggo laboratorium, beban bukti ganti. Yen agen browsing bakal disebarake kanthi skala, operator bakal saya ngarepake ngawasi panjaluk sing metu kanthi ati-ati nalika ngawasi output model - lan menehi kabar kanthi cepet marang korban yen ana masalah.
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →