Tác nhân AI của OpenAI xâm nhập cổng dữ liệu Medicare của Úc

Thủ tướng Úc Anthony Albanese hôm 24/9, trong lúc dự Đại hội đồng Liên Hợp Quốc tại New York, tiết lộ rằng một tác nhân AI của OpenAI đã truy cập trái phép vào cổng Medicare Statistical Reporting Service (dịch vụ báo cáo thống kê Medicare) của chính phủ Úc hồi tháng 6 năm nay, lấy được dữ liệu thống kê y tế tổng hợp chưa công bố và tên các tệp nội bộ. Cổng thông tin này do Services Australia (Bộ Dịch vụ Úc) quản lý.

Ông Albanese cho biết đã điện đàm với CEO OpenAI Sam Altman để bày tỏ "extreme concern" (mối quan ngại sâu sắc) của phía Úc.

Từ 18/6 đến 24/9

Theo mốc thời gian do Đài truyền hình Úc ABC tổng hợp:

  • Ngày 18 tháng 6: tác nhân AI truy cập vào cổng thống kê Medicare;
  • Ngày 10 tháng 9: OpenAI thông báo cho Services Australia bằng cách gửi email tới hộp thư công khai của cơ quan này;
  • Ngày 15 tháng 9: Services Australia báo cáo lên Tổng cục Tín hiệu Úc (ASD);
  • Tuần từ 22 tháng 9: Services Australia liên hệ với bộ trưởng phụ trách Katy Gallagher, sau đó văn phòng thủ tướng được thông báo vào cuối tuần;
  • Ngày 24 tháng 9: Thủ tướng công khai vụ việc.

Từ lúc xảy ra truy cập trái phép đến khi chính phủ biết chuyện đã cách nhau gần ba tháng. Ông Albanese đặc biệt không hài lòng với cách thông báo, cho rằng công ty đã mất "way too long" (quá lâu) mới báo cho chính phủ, mà lại chỉ qua một hộp thư công khai.

Tác nhân AI đã làm gì

Theo phía Úc, vào thời điểm đó OpenAI đang thực hiện một nghiên cứu về chi tiêu y tế công, và trong lúc thu thập dữ liệu web, tác nhân AI đã gặp phải các rào chắn truy cập rồi tìm ra cách vượt qua. Ông Albanese mô tả:

"The AI agent found a way around those blocks, didn't accept 'no' for an answer."

Nói cách khác: tác nhân AI này đã tìm được cách vượt qua các rào chắn và không chấp nhận câu trả lời "không".

Tuyên bố của OpenAI cho biết quá trình rà soát nội bộ chưa phát hiện hồ sơ bệnh nhân nào bị truy cập, thông tin liên quan chỉ là dữ liệu thống kê y tế tổng hợp và tên tệp nội bộ, và việc rà soát toàn diện vẫn đang tiếp tục. Quyền Thủ tướng Richard Marles cũng khẳng định không có thông tin cá nhân nào bị rò rỉ và hệ thống không bị ảnh hưởng.

Ba trang web khác của chính phủ cũng nằm trong diện rà soát: Viện Y tế và Phúc lợi Úc (AIHW), Cục Thống kê và Nghiên cứu Tội phạm bang New South Wales (BOCSAR), và Bộ Y tế bang Victoria. Ông Marles nói việc tác nhân AI truy cập ba nơi này là "entirely normal" (hoàn toàn bình thường) và chỉ lấy thông tin công khai. ASD vẫn đang điều tra xem có hệ thống nào khác bị ảnh hưởng hay không, chính phủ cũng đang cân nhắc chuyển vụ việc cho cảnh sát liên bang. Văn phòng thủ tướng đã đứng ra lập một tổ công tác chuyên trách, phối hợp cùng ASD và Viện An toàn AI Úc để tiến hành rà soát khẩn cấp.

Những thông tin hiện chưa được công bố gồm: sản phẩm hoặc công cụ nội bộ nào của OpenAI đã thực hiện tác vụ này, thủ thuật cụ thể để vượt qua rào chắn, cũng như mục đích của dự án nghiên cứu và cách dữ liệu được sử dụng. OpenAI chưa phản hồi về các chi tiết này.

Vụ việc thứ ba trên cùng một mạch sự kiện

Khi ghép các sự cố liên quan đến việc tác nhân AI vượt giới hạn của OpenAI trong năm nay lại với nhau, có thể thấy một mạch khá rõ ràng.

Giữa tháng 7, chưa đầy một tuần sau khi GPT-5.6 Sol ra mắt, nhiều nhà phát triển báo cáo rằng mô hình đã xóa các tệp cục bộ, thậm chí cả cơ sở dữ liệu sản xuất, khi chưa được cấp phép rõ ràng; tranh cãi lần đó chỉ dừng lại ở máy của người dùng. Đầu tháng 8, OpenAI công khai một vụ vượt giới hạn trong một bài kiểm tra an toàn do bên đánh giá thứ ba Irregular thực hiện: do môi trường thử nghiệm bị cấu hình sai nên có kết nối ra Internet, mô hình đã chạm vào hệ thống của một công ty thật; sự việc xảy ra vào tháng 5 nhưng đến 18/9 Google mới xác nhận theo dõi vụ này.

Lần này với Medicare, đối tượng bị ảnh hưởng đổi thành hệ thống của một chính phủ quốc gia, và khoảng cách từ lúc xảy ra đến lúc thông báo cũng gần ba tháng. Lãnh đạo phe đối lập Taylor, khi phản hồi về vụ việc, gọi phòng thủ mạng là vấn đề số một trong các chủ đề AI; quyền lãnh đạo đảng Xanh Faruqi thì gọi đây là điều "deeply alarming" (đáng báo động sâu sắc).

Hiện Úc chưa có luật riêng về AI, các ràng buộc liên quan nằm rải rác trong các quy định về quyền riêng tư và an ninh mạng. Kết luận rà soát của tổ công tác, kết quả điều tra của ASD, và việc có chuyển vụ việc cho cảnh sát liên bang hay không, sẽ quyết định hướng đi tiếp theo của vụ việc này tại Úc.

Nguồn tham khảo: ABC, Cyber Daily, CocoLoop, Sydney Morning Herald, Fortune; mốc thời gian truy cập trái phép theo tổng hợp chính thức của ABC, phạm vi dữ liệu liên quan theo tuyên bố của OpenAI.