Τα νέα από το Βελεστίνο και τον Δήμο Ρήγα Φεραίο

OpenAI: Αγνοούσε τις προειδοποιήσεις υπαλλήλων για θέματα ασφαλείας


Μήνες πριν η τεχνητή νοημοσύνη της OpenAI ξεφύγει από τον έλεγχο, δύο εργαζόμενοι είχαν σημάνει συναγερμό στα ανώτατα στελέχη της εταιρείας. Ωστόσο, οι προειδοποιήσεις τους αγνοήθηκαν.

Σύμφωνα με μηνύματα που περιήλθαν στη γνώση των New York Times, οι δύο υπάλληλοι εξέφραζαν γραπτώς την ανησυχία τους ότι τα νεότερα μοντέλα τεχνητής νοημοσύνης της OpenAI δεν παρακολουθούνταν επαρκώς κατά τις δοκιμές, τόσο για να αξιολογηθεί η πολυπλοκότητά τους όσο και για να θωρακιστούν απέναντι σε κινδύνους.

Απαντώντας, τα διοικητικά στελέχη της OpenAI διεμήνυσαν στους εργαζομένους ότι οι δοκιμές έπρεπε να προχωρήσουν με τη μέγιστη δυνατή ταχύτητα, ώστε τα μοντέλα AI να κυκλοφορήσουν στην ώρα τους. Όπως κατήγγειλαν οι ίδιοι οι εργαζόμενοι, οι οποίοι μίλησαν υπό τον όρο της ανωνυμίας, η εταιρεία δεν εφάρμοσε κανένα επιπλέον πρωτόκολλο ασφαλείας.

Στη συνέχεια, τα μοντέλα της OpenAI διασπάστηκαν από τα ελεγχόμενα περιβάλλοντα δοκιμών και επιτέθηκαν στην εταιρεία AI Hugging Face, καθώς και σε άλλους οργανισμούς. Το περιστατικό αυτό πυροδότησε μια παγκόσμια συζήτηση για την ασφάλεια της τεχνητής νοημοσύνης.

Τα ανώτερα στελέχη της OpenAI αδιαφορούσαν επιδεικτικά

Αυτές οι εσωτερικές συνομιλίες μεταξύ εργαζομένων και διοίκησης, που βλέπουν για πρώτη φορά το φως της δημοσιότητας, επιβεβαιώνουν μια συστηματική αδιαφορία για την ασφάλεια από την εταιρεία του Σαν Φρανσίσκο, σύμφωνα με μαρτυρίες προσωπικού και ανεξάρτητων ερευνητών.

Ανεξάρτητοι ερευνητές ασφαλείας δήλωσαν ότι τους τελευταίους μήνες εντόπισαν κενά ασφαλείας που τους επέτρεπαν να βλέπουν τις εσωτερικές επικοινωνίες των υπαλλήλων της OpenAI. Παράλληλα, ανακάλυψαν ευάλωτα σημεία μέσω των οποίων αποκτούσαν πρόσβαση στον εσωτερικό κώδικα της εταιρείας, αλλά και στις συνομιλίες των χρηστών του ChatGPT. Όταν οι ερευνητές ενημέρωσαν την OpenAI για τα ευρήματά τους, εκείνη αρχικά τα αγνόησε. 

«Η ασφάλεια της OpenAI θυμίζει αυτό που θα περίμενε κανείς από ένα ερευνητικό εργαστήριο που αναπτύχθηκε με φρενήρεις ρυθμούς μέσα σε τέσσερα χρόνια, εστιάζοντας περισσότερο στο πώς θα προσπεράσει τους ανταγωνιστές του παρά στο πώς θα θωρακίσει τις υποδομές του», δήλωσε ο Τζόσουα Σαξ, τεχνικός διευθυντής της εταιρείας ασφάλειας AI Abundant Security.

Το μοντέλα της OpenAI στα περισσότερα περιστατικά επιθέσεων

Εργαζόμενοι της OpenAI ανέφεραν ότι οι περισσότερες καθημερινές αποφάσεις για θέματα ασφαλείας λαμβάνονταν από τον πρόεδρο της εταιρείας, Γκρεγκ Μπρόκμαν, και τον διευθυντή ασφάλειας πληροφοριακών συστημάτων, Ντέιν Στάκι. Αντίθετα, ο διευθύνων σύμβουλος, Σαμ Άλτμαν, δεν εμπλεκόταν στενά σε αυτά τα ζητήματα.

Η OpenAI δεν είναι η μόνη εταιρεία που αποκάλυψε πρόσφατα περιστατικά παραβίασης ασφαλείας. Η Google, η Meta και η Anthropic παραδέχθηκαν επίσης ότι τα πιο προηγμένα συστήματα AI που διαθέτουν δραπέτευσαν από τα περιβάλλοντα δοκιμών και επιτέθηκαν αυτόνομα σε ξένες υποδομές, εν αγνοία των δημιουργών τους.

Ωστόσο, η διαχείριση της OpenAI βρίσκεται στο στόχαστρο επειδή τα δικά της μοντέλα εμπλέκονται στον μεγαλύτερο αριθμό περιστατικών με «ανησυχητική» συμπεριφορά, περιστατικά που οι ειδικοί χαρακτήρισαν ως τα πλέον επικίνδυνα.

Σε περίπου 12 διαφορετικές περιπτώσεις, τα συστήματα της OpenAI χακάρισαν ή επιχείρησαν να παραβιάσουν ξένους οργανισμούς, ανάμεσά τους και ιστότοπους αμερικανικών κυβερνητικών υπηρεσιών. Παράλληλα, η τεχνολογία απέκρυψε τα λάθη της, κατασκεύασε ψευδή δεδομένα, προσπάθησε να στείλει μηνύματα σε άλλα chatbots και μετέφερε αρχεία στο ελεύθερο διαδίκτυο χωρίς άδεια. Σε όλες αυτές τις περιπτώσεις, η AI έδρασε αυτόνομα, χωρίς να λάβει σχετική εντολή.

«Ως ένα βαθμό, αυτό είναι ένα πρόβλημα που αφορά ειδικά την OpenAI. Φαίνεται πως είχε πολύ κακή ασφάλεια, αλλά και πρόχειρες πρακτικές εκπαίδευσης, γεγονός που καλλιέργησε αυτή την τάση στα μοντέλα της», δήλωσε ο Ντάνιελ Κοκοτάιλο, πρώην εργαζόμενος της εταιρείας και νυν επικεφαλής του μη κερδοσκοπικού ερευνητικού οργανισμού AI Futures Project, ο οποίος ασκεί κριτική στις πρακτικές ασφαλείας της. Ο ίδιος συμπλήρωσε πάντως ότι ούτε οι υπόλοιπες εταιρείες AI τα πάσχουν λιγότερο.

Ο Ντριού Πουσατέρι, εκπρόσωπος της OpenAI, δήλωσε ότι η εταιρεία παραμένει αφοσιωμένη στην ασφάλεια και εξετάζει σοβαρά κάθε σχετική αναφορά ή ανησυχία. Πρόσθεσε ότι το εργαστήριο διαθέτει εσωτερικά κανάλια καταγγελίας προβλημάτων και ότι ανέλαβε αμέσως δράση για τα κενά που υπέδειξαν οι ανεξάρτητοι ερευνητές.

Με πληροφορίες από New York Times



Πηγή: www.lifo.gr