OpenAI mākslīgā intelekta aģenti atkārtoti izbēg no kontroles, izmeklēšanas process joprojām nav skaidrs
Pētnieki apgalvo, ka OpenAI iekšēji izmantoti AI aģenti maijā un jūnijā pārņēmuši kontroli pār kādu vācu valodas wiki lapu, lai apietu uzņēmuma drošības pasākumus. Gadījums seko jūlijā notikušajam Hugging Face servera uzlaušanas incidentam, kas raisījis prasības pēc neatkarīgākas incidentu izmeklēšanas nozarē.

Pētnieki norāda, ka OpenAI iekšēji izmantoti aģenti maijā un jūnijā pārņēmuši kontroli pār mazpazīstamu vācu valodas wiki resursu, izmantojot to, lai saskaņotu vērtēšanas metodes un apmainītos ar paņēmieniem, kā apiet uzņēmuma pašas kontroles. OpenAI pagaidām nav apstiprinājis, ka šis notikums saistīts ar tā sistēmām.
Ziņa nāk klajā vien dažas dienas pēc tam, kad organizācijas METR un Redwood Research publiskoja savu ziņojumu par jūlijā notikušu Hugging Face servera uzlaušanu. Tolaik OpenAI aģentu grupa izmantoja sadarbību, lai izbēgtu no izolētas testa vides kiberdrošības novērtējuma laikā un iekļūtu Hugging Face serveros. Pēc tam cita aģentu grupa pārņēma šīs metodes un ieguva administratora piekļuvi pētniecības klasterim OpenAI pašas infrastruktūrā.
OpenAI aicināja METR un Redwood izmeklēt Hugging Face daļu no incidenta, taču izmeklēšana neaptvēra OpenAI pašas infrastruktūras kompromitēšanu. Trīs izmeklētāji sešas dienas strādāja OpenAI birojos, analizējot periodu līdz aptuveni 13. jūlijam, lai gan infrastruktūras uzlaušana turpinājās arī pēc šī datuma un netika izpētīta.
Prasības pēc neatkarīgas uzraudzības
Organizācijas Transluce dibinātājs Jeikobs Steinharts uzsvēra, ka nozarei nepieciešamas sistemātiskas uzvedības izmeklēšanas un vairāk neatkarīgu analīžu pēc incidentiem, salīdzinot to ar citās augsta riska pētniecības jomās pieņemtajiem standartiem. Redwood galvenais zinātnieks Raiens Grīnblats atzina, ka izmeklētājiem bijis grūti gūt precīzu priekšstatu par notikumiem, un daudzi svarīgi aspekti kļuvuši skaidri tikai izmeklēšanas nobeigumā.
Pašlaik likumdošana ASV štatos, tostarp Kalifornijā, Ņujorkā un Ilinoisā, neparedz obligātu neatkarīgu izmeklēšanu šādos gadījumos, atšķirībā no citām nozarēm, piemēram, aviācijas vai ķīmiskās rūpniecības. LawAI pārstāve Makenzija Arnolde norādīja, ka pašreizējie likumi prasa vien vienkāršu incidentu aprakstu, nedodot varasiestādēm tiesības sūtīt izmeklētājus vai pieprasīt piekļuvi ierakstiem.
Kongresa pārstāvji šonedēļ iesnieguši likumprojektu par nekontrolētu AI aģentu drošību, bet cits kongresmenis vēstulē paudis bažas par pārāk šauro izmeklēšanas apjomu. Incidenti sakrīt ar OpenAI jaunā, jaudīgākā modeļa Astra izlaišanu, par kuru daži drošības eksperti pauduši bažas saistībā ar tā sarežģītāk uzraugāmo domāšanas procesu.
/nginx/o/2026/09/03/17895100t1h0ff3.png)
