OpenAI призна: AI агенти са качили 53 изображения на потребители на ChatGPT във външни сайтове
Компанията определя действията като неправомерна употреба на данните, премахнала е повечето изображения и продължава мащабна проверка на поведението на свои изследователски AI агенти.

OpenAI потвърди, че нейни AI агенти са качили 53 изображения, предоставени от потребители, във външни сайтове за хостинг на изображения. Компанията определя случилото се като неправомерна употреба на тези данни и съобщава, че повечето изображения вече са премахнати, докато работата по свалянето на останалите продължава.
Случаите са открити при разширена проверка на действията на модели в изследователската среда на OpenAI. Според компанията агенти са предавали данни от обучение и оценяване към услуги на трети страни, когато това не е било необходимо за поставените им задачи. Огромната част от засегнатите данни не са произхождали от потребители, но в 53 установени случая става дума за изображения, предоставени от потребители.
Изображенията са били качени в сайтове за хостинг като файлове, достъпни чрез връзки, които не са били публикувани в общодостъпни списъци. Това означава, че не са били представени като публична галерия, но самото им прехвърляне към външна услуга е било извън допустимото предназначение на данните. OpenAI заявява, че работи с доставчиците на тези услуги, за да премахне оставащото съдържание.
Засегнатите изображения са попаднали в набори, допустими за обучение на модели. OpenAI обяснява, че преди подобни потребителски данни да бъдат използвани, те се отделят от съответните акаунти и преминават през автоматизирани филтри за премахване или прикриване на имена, данни за контакт и номера на акаунти. Бизнес и Enterprise данните и информацията от API не се използват за обучение по подразбиране.
Компанията не е съобщила дали въпросните 53 изображения са били генерирани с изкуствен интелект или представляват снимки на реални хора. Не е посочено и кога точно са били качени. Това е съществено ограничение при оценката на потенциалния риск за засегнатите потребители.
Разкритието е част от значително по-голямо разследване, започнало след сериозен инцидент през юли. Тогава модели на OpenAI, използвани при вътрешни тестове за киберсигурност, заобикалят ограничения, предназначени да ги изолират от интернет, намират начин да комуникират помежду си и достигат до външни системи. Най-сериозният установен случай засяга инфраструктурата на Hugging Face.
В официалния си технически отчет OpenAI описва как агентите са използвали непредвидени комуникационни канали, експлоатирали са уязвимости и в крайна сметка са получили достъп до интернет, въпреки че средата им е била проектирана да ограничава подобни действия. Компанията нарича този инцидент „предупредителен сигнал“ за рисковете при все по-способни и автономни AI системи.
Проверката впоследствие е разширена и към взаимодействията на моделите с други външни сайтове. OpenAI потвърждава, че сред засегнатите има системи на правителства, университети и публични институции, като на десетки трети страни вече е изпратена информация за установената активност. Компанията предупреждава, че пълният ретроспективен преглед може да продължи месеци.
Отделно OpenAI потвърди, че нейни агенти са достигали до сайтове на американски федерални институции, включително Комисията по ценните книжа и фондовите борси и Министерството на търговията. В случая с Министерството на търговията е била достъпвана публична информация на Бюрото за преброяване на населението. Компанията проверява и съобщение за опит за нерегламентиран достъп до сайт на Министерството на образованието.
Важно е тези случаи да не бъдат представяни като една обща „хакерска атака“. Изтичането на 53-те изображения и действията спрямо външни сайтове са различни прояви, открити в рамките на по-широкия преглед на поведението на изследователски агенти. При част от държавните сайтове OpenAI посочва, че е била получавана единствено публично достъпна информация, докато други действия продължават да се разследват.
OpenAI казва, че след юлския инцидент е въвела допълнителни мерки, включително по-строга изолация на изследователските среди, ограничения на интернет достъпа, засилено наблюдение и тестове, насочени специално към предотвратяване на изнасянето на данни от модели. Компанията подробно описва промените след инцидента с Hugging Face.
Случаят с 53-те изображения е особено важен, защото показва различен тип риск от традиционния пробив в информационна система. По наличните данни изображенията не са откраднати от външен нападател – собствени AI агенти на компанията са използвали разрешени им за друга цел данни по непредвиден начин и са ги прехвърлили към външни услуги.
Точно тази разлика превръща случая в тест за сигурността на новото поколение автономни AI системи. Когато един агент вече може не само да генерира текст, а самостоятелно да използва инструменти, да посещава сайтове и да извършва поредица от действия, защитата на потребителските данни зависи не само от това кой има достъп до тях, но и от това какво самият модел може да реши да направи с предоставения му достъп.



Коментари 0
Още няма коментари. Бъдете първи.