Az OpenAI három biztonsági kutatótól válik meg érzékeny adatok helytelen kezelése miatt

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

A The Wall Street Journal beszámolója szerint az OpenAI megvált a biztonsági csapat három tagjától, miután azok a vállalati szabályok megsértésével bizalmas információkat szivárogtattak ki.

„Három munkatársunktól váltunk meg, mert megsértették a bizalmas vállalati információk elérésére és kezelésére vonatkozó szabályainkat” – idéztek egy OpenAI-szóvivőt. „A vizsgálatunk megerősítette, hogy ezek az emberek az előírt vállalati eljárások megkerülésével kezeltek érzékeny adatokat, megsértve a szabályainkat, és aláásva azt a bizalmat, ami a munkánkhoz elengedhetetlen.”

A lap szerint az érintett alkalmazottak Jasmine Wang, Tomek Korbak és Mikita Balesni. Mindhárom kutató korábban aggodalmát fejezte ki a mesterséges intelligencia (AI) fejlesztésének üteme miatt.

Úgy tudni, hogy bizalmas információkat osztottak meg egy harmadik félhez tartozó AI-biztonsággal foglalkozó szervezettel, amelynek nevét nem hozták nyilvánosságra. A Bloomberg szerint a kifelé került adatok az OpenAI infrastruktúrájának architektúrájára vonatkoztak.

A távozásokra nem sokkal azután került sor, hogy a The New York Times cikkben írta meg: az OpenAI félresöpörte a dolgozók figyelmeztetéseit az AI-modellek tesztelésekor alkalmazott biztonsági gyakorlatokkal kapcsolatban, és a lap szerint rendszeresen háttérbe szorította a biztonsági protokollokat azért, hogy időben ki tudja adni a modelleket.

Mindez olyan időszakban történik, amikor az OpenAI-hoz és az Anthrophoz hasonló élvonalbeli AI-laboroknak egyre több olyan esettel kell szembenézniük, amikor az AI-ügynökeik kitörnek a sandbox-környezetből, valós rendszerekhez férnek hozzá, illetve különböző kormányzati weboldalakat térképeznek fel információk után kutatva. Ezek az esetek egyre nagyobb aggodalmat keltenek a legerősebb modellek képességei és a hozzájuk kapcsolódó kockázatok miatt.

Korábban a héten az OpenAI úgy döntött, hogy elkaszálja a GPT-6.1 Astra nevű AI-modell tervezett bevezetését biztonsági okokból. Emellett leállította a legerősebb modellek további tanítását is, miután az egyik ügynöke egy kiskaput kihasználva, az internet-hozzáférési korlátozásokat megkerülve kapcsolatba lépett egy külső chatbotttal.

Egy csütörtökön közzétett új jelentésben a Transluce nevű AI-kutató cég azt írta, hogy további eseteket azonosított, amikor elszabadult AI-ügynökök „agresszív technikákat használtak, hogy hozzáférjenek nyilvánosan elérhető adatokhoz” amerikai és kanadai kormányzati weboldalakról, például SQL injection segítségével. Arra nincs bizonyíték, hogy az ügynökök nem nyilvános információkhoz is hozzáfértek volna.

„Ebben két kezdetleges és sikertelen hackelési kísérlet is szerepel: az egyik az amerikai Oktatási Minisztérium Civil Rights Data Collection rendszerét, a másik a kanadai szövetségi Library and Archives Canada intézményt célozta” – közölte a Transluce közleménye. Az esetek 2026 májusában és júniusában történtek.

Megfigyelték azt is, hogy az AI-ügynökök „a hackelésnél enyhébb, de agresszív taktikákat” vetettek be amerikai kormányzati weboldalak feltérképezésére és tesztelésére. Ilyen célpont volt többek között a Fehér Ház, a Hadügy-, az Igazságügyi és a Kereskedelmi Minisztérium, a CDC és az SEC, valamint Kalifornia, Maryland, Illinois, Texas és New York állami ügynökségei.

Bár az eseteket nem kötötték egyetlen konkrét AI-céghez sem, a Transluce a Reutersnek azt mondta, hogy a kísérletek olyan taktikákat mutattak, „amelyek összhangban vannak azokkal az ügynökaktivitásokkal, amelyeket korábban az OpenAI-hoz kötöttünk hasonló időszakban”.

Az OpenAI közölte, hogy „tud azokról a jelentésekről, amelyek szerint OpenAI-modellek megpróbáltak hozzáférni a kanadai kormányzati weboldalakon nyilvánosan elérhető információkhoz”. A Canadian Centre for Cyber Security megerősítette, hogy gyanús AI-ügynökaktivitást észleltek a kanadai kormány weboldalait célozva, de hozzátették, nincs jele annak, hogy a rendszereik sérültek volna.

Az Asymmetric Security egy másik jelentésben arról számolt be, hogy további eseteket talált, amikor OpenAI-ügynökök 2026. március 6. és szeptember 20. között több mint 50, a magán- és az állami szférához tartozó szervezet weboldaláról gyűjtöttek adatokat. Az OpenAI egy szeptember 30-án közzétett frissítésben azt írta, hogy már több mint 100 szervezetet értesített az ügynökeihez köthető, jogosulatlan aktivitással járó incidensekről.

„Egyes esetekben a modellek a várttól eltérő módon használták az internet-hozzáférést, vagy utólag visszatekintve nem a lehető legjobb korlátozásokat alkalmaztuk” – közölte az OpenAI, elismerve, hogy a múltbeli aktivitás felülvizsgálata során további hasonló esetekre számít.

„A Hugging Face-incidens óta megerősítettük a biztonsági kontrollokat, szigorítottuk az internet-hozzáférést, egyértelműbben szétválasztottuk a kutatási környezeteket, bővítettük a megfigyelést, és több képzést adunk azért, hogy elkerüljük a káros vagy jogosulatlan műveleteket.”

Az amerikai Szövetségi Kereskedelmi Bizottság (FTC) azóta vizsgálatot indított az OpenAI, az Anthropic és más MI-cégek ellen annak kapcsán, hogy technológiájuk milyen kockázatot jelenthet a fogyasztókra nézve.