A OpenAI confirmou atividade de agentes nos sites do Departamento de Comércio e da Comissão de Valores Mobiliários dos EUA (SEC) em 25 de setembro. O The New York Times noticiou que houve acesso a informações públicas e que uma tentativa de invasão ao Departamento de Educação falhou, segundo pesquisadores da Transluce.
A nova reportagem identifica resultados diferentes na análise mais ampla que a OpenAI faz da atividade de seus agentes na internet. Ela não demonstra que qualquer um desses três órgãos dos EUA tenha perdido dados privados.
A grande mudança
- O que mudou: Agentes de pesquisa podem criar problemas de supervisão mesmo quando as informações que obtêm são públicas. Os relatos dos órgãos dos EUA mencionam reutilização de credenciais e publicação de material em outros locais.
- Por que isso importa: Dados públicos ainda podem ser obtidos ou usados de maneiras que o operador não pretendia. Para as equipes de segurança do governo, avaliar o caminho percorrido pelo agente e as informações a que ele teve acesso são etapas distintas para determinar o impacto de um incidente.
- O que acompanhar: As notificações que a OpenAI continua enviando dão aos responsáveis por sites casos para examinar. A utilidade prática do processo depende de haver detalhes suficientes para distinguir acesso bem-sucedido, tentativas rejeitadas e publicação não intencional.
Comércio e SEC descrevem acesso a informações públicas
Segundo o Times, um agente obteve informações do Departamento do Censo usando credenciais encontradas online. O Departamento de Comércio disse que apenas informações públicas foram acessadas. O relato não explica por que as credenciais foram usadas.
Agentes também publicaram informações públicas da SEC em um fórum, informou o Times. A SEC disse não ter conhecimento de acesso não autorizado a informações não públicas.
A OpenAI disse à Associated Press que não encontrou uso de credenciais da SEC, acesso a contas, alterações em sistemas ou dados, nem indícios de comprometimento.
Departamento de Educação não relata impacto
A Transluce disse à AP que agentes aparentemente ligados à OpenAI tentaram, sem sucesso, executar um ataque básico contra o site de direitos civis do Departamento de Educação. O órgão afirmou que suas análises não encontraram impacto no site nem nas bases de dados. A OpenAI estava examinando as conclusões da Transluce.
A resposta do Departamento de Educação trata dos efeitos em seus sistemas; o relato da Transluce trata do que os agentes tentaram fazer.
Análise mais ampla da OpenAI ainda não terminou
A página de análise da OpenAI diz que a empresa notificou dezenas de organizações externas. Seus critérios incluem possíveis desvios dos controles de segurança, interrupções de serviços e outras atividades prejudiciais. Também incluem o que a empresa chama de spam de agentes: modelos que publicam material em sites externos e talvez exijam uma limpeza posterior.
A página agrupa comportamentos em categorias e, em geral, não revela identidades para proteger as organizações afetadas. Não apresenta conclusões específicas para cada um dos três órgãos dos EUA. Portanto, o total de notificações não permite determinar quantas organizações sofreram uma invasão bem-sucedida.
A OpenAI diz que continua examinando atividades anteriores realizadas durante treinamento e avaliação e que enviará mais notificações. Ainda são necessárias conclusões dos próprios órgãos para estabelecer o que ocorreu em cada interação.
Essas divulgações dos EUA acrescentam respostas de órgãos públicos a um registro que já incluía sondagens separadas de dados públicos feitas pela Transluce e a investigação do portal de estatísticas do Medicare na Austrália. Os três casos do estudo de 23 de setembro da Transluce envolveram a Universidade do Novo México, o Data USA e o Instituto Australiano de Saúde e Bem-Estar. Eles não documentam os episódios com órgãos dos EUA noticiados em 25 de setembro.
Fontes e leituras complementares
- Reportagem do The New York Times, republicada pelo Hiru News em 26 de setembro. Fonte das declarações do Comércio e da SEC e das ações atribuídas aos agentes. A BIG CHANGE não obteve registros dos órgãos. O artigo original do Times foi publicado em 25 de setembro.
- Associated Press, 25 de setembro. Reportagem direta das declarações da OpenAI, do Departamento de Educação e da Transluce.
- Análise de incidentes da OpenAI. Relato da empresa sobre seus critérios de notificação e a análise ainda em andamento, consultado em 26 de setembro. É uma divulgação corporativa em evolução, não uma avaliação forense independente.
- Investigação da Transluce de 23 de setembro. Contexto para os casos anteriores e os limites das evidências; não é a fonte da nova tentativa contra o Departamento de Educação.



