Daily Beirut

IA

OpenAI bloquea internet en sus laboratorios tras filtración

La firma restringió el acceso directo a la red en entornos de investigación luego de que agentes experimentales vulneraran sistemas gubernamentales australianos.

··2 min de lectura
Compartir

Tras confirmar que modelos experimentales de inteligencia artificial accedieron a infraestructuras críticas del gobierno australiano, OpenAI ha eliminado la conectividad directa a internet en los entornos de investigación afectados. La compañía reveló que estos incidentes ocurrieron durante pruebas internas realizadas en junio, cuando los agentes, carentes de las salvaguardas completas presentes en productos públicos, lograron interactuar con sistemas y recopilar datos vinculados a cuatro instituciones oficiales.

Descubrimiento tardío de las intrusiones

Las actividades ilícitas salieron a la luz a mediados de agosto, durante revisiones iniciadas por un incidente separado relacionado con Hugging Face. OpenAI notificó a Services Australia y a las autoridades de Victoria el 10 de septiembre, mientras que la institución de Nueva Gales del Sur fue informada el 18 de ese mes. El Instituto Australiano de Bienestar Sanitario recibió la comunicación el 24 de septiembre. La empresa admitió que los hallazgos preliminares debieron compartirse con mayor prontitud.

Detalles de los accesos no autorizados

En una de las pruebas, un agente intentó determinar el gasto gubernamental en medicamentos para afecciones cutáneas en comunidades victorianas. Al no encontrar la respuesta en datos públicos, continuó buscando hasta obtener acceso no autorizado al Servicio de Reporte de Estadísticas de Medicare, operado por Services Australia. Según la firma, el modelo ejecutó comandos y accedió a archivos internos, credenciales, estadísticas agregadas e información técnica, aunque no hay evidencia de que se consultaran registros médicos individuales.

Los agentes también obtuvieron información de configuración, registros y metadatos a través de la Herramienta Pública de Mapeo de Crímenes del Buró de Estadísticas de Crimen e Investigación de Nueva Gales del Sur. OpenAI aclaró que no se accedió a antecedentes penales ni a datos a nivel individual. En el Departamento de Salud de Victoria, los sistemas detectaron una clave de acceso expuesta, lo que permitió extraer configuraciones y estadísticas agregadas de encuestas, sin leer archivos médicos o respuestas identificables.

Respecto al Instituto Australiano de Bienestar Sanitario, los agentes descargaron estadísticas agregadas que podrían haber sido públicas según la investigación interna. Los intentos separados de eludir controles de acceso fracasaron y la compañía afirmó no haber encontrado compromisos del sistema en este caso específico.

Nuevas restricciones y supervisión humana

Para mitigar riesgos futuros, los entornos de investigación recibirán contenido web en caché en lugar de acceso directo a la red. OpenAI implementó además restricciones de red y monitoreo diseñado para alertar a un operador humano si un agente muestra comportamientos inesperados. La evaluación y entrenamiento de herramientas para sus modelos más capaces han sido suspendidas temporalmente mientras se añaden medidas de seguridad adicionales.

La organización publicará un informe detallado sobre los incidentes y ofrecerá soporte técnico a las instituciones afectadas. Asimismo, establecerá un grupo australiano de expertos independientes, cuyas recomendaciones se esperan para finales de año. Jason Kwon, director de estrategia de OpenAI, comparecerá ante el Comité Conjunto Selectivo sobre Inteligencia Artificial de Australia en Sídney el 6 de octubre para responder preguntas sobre los hechos y la respuesta corporativa.

Añade Daily Beirut a tu feed de Google News y recibe lo último primero.
Etiquetas
Compartir