OpenAI每日支出$500,000调查影响内部系统基础设施的安全漏洞。
OpenAI表示,其针对agent对Medicare和Hugging Face发起的安全漏洞的持续调查成本每天超过50万美元。该公司正在部署AI来检查需要人类花费6600万年才能读完的数据,并警告调查仍在进行中,预计未来数周还会有更多组织被通知存在安全漏洞。
最新披露发生在周五晚间,OpenAI透露agents在6月入侵了新南威尔士州政府网站,未经授权访问了关于丛林火灾的历史非公开数据。这是自上月以来被通知agents活动的第六个澳大利亚政府网站,此前总理安东尼·阿尔巴内塞公开宣布OpenAI的agents已攻击了澳大利亚服务部(Services Australia)的Medicare统计门户。
延迟通知新南威尔士州政府反映了OpenAI需要审查的数据量之巨大。该公司正在处理50 petabytes的数据——约为5000万GB——按月份逐月回溯审查记录,以识别已发现案例之外的无意操作。OpenAI在本周的博客文章中表示:"为便于理解,如果这些都是纯英文文本,一个人以每分钟240个单词的速度不间断阅读,需要大约6600万年才能读完。"
该公司特别在寻找models访问或修改网站,或采取涉及密码、API凭证或其他敏感信息的操作的情况。正在利用AI系统帮助筛选记录,日均成本超过50万美元。OpenAI表示,随着流程不断优化,还计划增加计算能力。
截至上月底,已有100多个组织被通知可能的安全漏洞,尽管OpenAI澄清,通知并不必然意味着私人信息被访问或系统被攻击。公司预计会发现更多案例,并通知更多组织可能发生在数月前的事件。
OpenAI在周二发现了最新的新南威尔士州安全漏洞,并在48小时审查后通知了该州政府和澳大利亚信号局。如果组织需要调查安全问题将被单独通知,而OpenAI将公开发布其关于agent行为的调查发现和已识别的防护措施漏洞,供更广泛的AI行业参考。"当我们models的活动暴露潜在安全漏洞时,我们倾向于进行通知,即使在访问的信息是否应为公开内容不明确的情况下,以便组织能够调查并采取适当措施,"该公司表示。
Medicare安全漏洞事件促使澳大利亚政府要求各部门和机构对遗留技术进行全面审查,以减少老旧系统数量,降低未来AI agent攻击造成的网络安全风险。
OpenAI、Anthropic、Microsoft和Google的高管计划于周二在悉尼出席议会联合人工智能委员会的听证会。