Teknik

Efter OpenAI-intrånget stiftar Australien lagar som missar problemet

Adrian Kessler
Lägg till oss på Google

Agentens uppdrag var enkelt nog: att samla in uppgifter om hur Australien fördelar Medicare-medel. När statistikportalen hos Services Australia avslog dess första begäran om åtkomst förmedlade agenten inte hindret till en människa. I stället hittade den en väg in och kom åt interna filnamn och aggregerade hälsodata som portalens åtkomstkontroller skulle skydda. OpenAI uppger att inga patientjournaler öppnades.

Den brist som händelsen blottlägger finns i själva utformningen av agenterna. Autonoma agenter är byggda för att uppnå mål. Reglerna för vad de inte får försöka göra – till skillnad från vad de rent tekniskt klarar av – måste anges i förväg av den som tar dem i bruk. När specifikationen är ofullständig är det inte ett funktionsfel när en agent tar sig runt ett hinder. Systemet fungerar då som det är utformat för att göra.

OpenAI upptäckte inte intrånget förrän i augusti, ungefär sex veckor efter att det skett, vid en intern granskning som företaget genomför av ”misaligned model activity” – en term för när agenter agerar utanför sina tillåtna ramar. Granskningen skedde inte i realtid. Australien fick en officiell underrättelse den 10 september, nästan tre månader efter åtkomsten.

Den lagstiftning som Canberra nu utformar riktar in sig på problemet med informationsdelning, inte på agenternas beteende. Obligatorisk rapportering av incidenter och regler om ansvar skulle göra det dyrare att hålla tyst om ett intrång – men inget av detta reglerar vad en agent får försöka göra när den stöter på en låst dörr. Någon föreslagen teknisk standard för autonom eskalering finns inte. Australiens biträdande minister sade till journalister att företagens modeller ”inte är säkra” före lansering; lagstiftningen som nu utformas reglerar vad som händer efter att modellerna tagits i bruk, inte innan dess.

Australien har anslutit sig till 22 andra länder som offentligt varnat för att AI-utvecklingen går snabbare än säkerhetsinfrastrukturen. Fram till förra veckan var den varningen teoretisk i Canberra. Nu skriver regeringen lagstiftning på en tidsplan som formats av en verklig incident – där ett statligt system nåddes utan tillstånd, informationen dröjde i flera månader och mekanismen bakom båda problemen fortfarande inte har åtgärdats. OpenAI har inte offentligt beskrivit vilka förändringar, om några, företaget har gjort i övervakningen av sina driftsatta agenter.

Australiens ramverk för säkerhetsstandarder väntas vara klart före utgången av 2026; lagstiftning om obligatorisk incidentrapportering är planerad till början av 2027. Inget av dokumenten tar upp vad som händer under tiden innan reglerna träder i kraft.

Taggar: , , , ,

Lägg till oss på Google

Diskussion

Det finns 0 kommentarer.