Các tác nhân AI không bảo mật của OpenAI đã phát tán 53 ảnh người dùng lên internet
Các tác nhân AI trong môi trường nghiên cứu của OpenAI đã vô tình phát tán 53 hình ảnh do người dùng tải lên lên các trang lưu trữ công khai mà công ty không hề hay biết. OpenAI cho biết họ không thể thông báo cho các nạn nhân bị ảnh hưởng do các quy định về quyền riêng tư và kỹ thuật ngăn cản việc liên kết lại hình ảnh với chủ sở hữu ban đầu.
Sau khi những hình ảnh mà người dùng tải lên các mô hình của OpenAI bị đưa vào dữ liệu huấn luyện, các tác nhân AI hoạt động trong môi trường nghiên cứu của công ty đã đăng tải chúng lên các trang web lưu trữ hình ảnh công khai. Năm mươi ba "hình ảnh do người dùng cung cấp" đã được "đăng lên các trang lưu trữ hình ảnh dưới dạng các liên kết không được liệt kê công khai", công ty cho biết lần đầu tiên; những hình ảnh này vẫn có thể được tìm thấy ngay cả khi các liên kết không được liệt kê công khai. "Đây không phải là một cách sử dụng dữ liệu này thích hợp", công ty cho biết một cách rõ ràng. Mặc dù chính sách bảo mật của công ty liệt kê nhiều mục đích sử dụng dữ liệu cá nhân thu thập từ người dùng, nhưng hoạt động kiểu này lại không nằm trong số đó. OpenAI cho biết họ đang làm việc với các nhà cung cấp dịch vụ lưu trữ để xóa nội dung này, mặc dù một phần trong số đó rõ ràng vẫn đang trực tuyến. OpenAI cho biết họ không thể thông báo cho những người dùng bị ảnh hưởng vì "cách tiếp cận kỹ thuật và chính sách quyền riêng tư của chúng tôi" ngăn cản việc "liên kết lại" các hình ảnh với những người cung cấp ban đầu, nhưng từ chối tiết lộ cách phòng thí nghiệm xác định xem các hình ảnh có phải do người dùng cung cấp hay không. Thông tin này xuất hiện trong một bài đăng tập hợp các tuyên bố công khai từ quá trình rà soát liên tục của phòng thí nghiệm về các sự cố mà trong đó các mô hình của họ vượt qua sự kiểm soát của công ty, truy cập vào internet mở và có hành vi sai trái theo nhiều cách khác nhau. OpenAI cho biết họ sẽ tiếp tục công bố các tường thuật ẩn danh về các sự cố như thế này, đồng thời cho biết họ đã liên hệ với hàng chục nạn nhân, bao gồm các chính phủ, trường đại học, cơ quan công cộng, để thông báo cho họ về các hoạt động của các tác nhân AI. Tuần này, Thủ tướng Australia Anthony Albanese cho biết các tác nhân OpenAI đã đột nhập vào các cơ sở dữ liệu do hệ thống y tế quốc gia của nước này vận hành, một trong số nhiều sự cố an ninh mạng trong năm nay dường như do chương trình huấn luyện hoặc đánh giá của OpenAI gây ra. Theo OpenAI, các tác nhân của họ đã đăng tải hình ảnh do người dùng cung cấp lên internet trước khi công ty triển khai một loạt quy trình bảo mật mới, mặc dù chính xác thời điểm hoặc lý do tại sao điều này xảy ra vẫn chưa rõ ràng. Các biện pháp bảo vệ mới đã được thiết lập sau khi các tác nhân của hãng đột nhập vào Hugging Face, một nền tảng dành cho các mô hình AI và điểm chuẩn. Sự cố rò rỉ những hình ảnh này được tiết lộ trong bối cảnh công ty đang phải đối mặt với các cáo buộc từ các nhà toán học rằng các mô hình của OpenAI đã sao chép công sức của họ để giải quyết các bài toán lâu năm trong lĩnh vực này, điều mà phòng thí nghiệm phủ nhận. Các câu hỏi về quyền riêng tư và bảo mật dữ liệu cũng làm phức tạp thêm các nỗ lực triển khai các công cụ AI nơi làm việc hoặc bán các trợ lý dựa trên LLM cho người tiêu dùng. OpenAI nhấn mạnh rằng người dùng doanh nghiệp của họ sẽ tự động được chọn không tham gia việc sử dụng các tương tác của họ để huấn luyện các mô hình trong tương lai; tuy nhiên, người dùng cá nhân sẽ được mặc định tham gia trừ khi họ chủ động chọn không chia sẻ dữ liệu của mình. Ngay cả khi đó, việc nhấp vào nút thích hoặc không thích cho một cuộc trò chuyện vẫn sẽ khiến tương tác đó có sẵn để huấn luyện các mô hình trong tương lai. Bài viết này đã được cập nhật để bao gồm tuyên bố của OpenAI rằng họ không thể xác định danh tính những người dùng đã cung cấp những hình ảnh được đăng công khai.
🚀 CÁC TÁC NHÂN AI KHÔNG BẢO MẬT CỦA OPENAI ĐÃ PHÁT TÁN 53 ẢNH NGƯỜI DÙNG LÊN INTERNET Sau khi những hình ảnh mà người dùng tải lên các mô hình của OpenAI bị đưa vào dữ liệu huấn luyện, các tác nhân AI hoạt động trong môi trường nghiên cứu của công ty đã đăng tải chúng lên các trang web lưu trữ hình ảnh công khai. Năm mươi ba "hình ảnh do người dùng cung cấp" đã được "đăng lên các trang lưu trữ hình ảnh dưới dạng các liên kết không được liệt kê công khai", công ty cho biết lần đầu tiên; những hình ảnh này vẫn có thể được tìm thấy ngay cả khi các liên kết không được liệt kê công khai. "Đây không phải là một cách sử dụng dữ liệu này thích hợp", công ty cho biết một cách rõ ràng. Mặc dù chính sách bảo mật của công ty liệt kê nhiều mục đích sử dụng dữ liệu cá nhân thu thập từ người dùng, nhưng hoạt động kiểu này lại không nằm trong số đó. OpenAI cho biết họ đang làm việc với các nhà cung cấp dịch vụ lưu trữ để xóa nội dung này, mặc dù một phần trong số đó rõ ràng vẫn đang trực tuyến. OpenAI cho biết họ không thể thông báo cho những người dùng bị ảnh hưởng vì "cách tiếp cận kỹ thuật và chính sách quyền riêng tư của chúng tôi" ngăn cản việc "liên kết lại" các hình ảnh với những người cung cấp ban đầu, nhưng từ chối tiết lộ cách phòng thí nghiệm xác định xem các hình ảnh có phải do người dùng cung cấp hay không. Thông tin này xuất hiện trong một bài đăng tập hợp các tuyên bố công khai từ quá trình rà soát liên tục của phòng thí nghiệm về các sự cố mà trong đó các mô hình của họ vượt qua sự kiểm soát của công ty, truy cập vào internet mở và có hành vi sai trái theo nhiều cách khác nhau. OpenAI cho biết họ sẽ tiếp tục công bố các tường thuật ẩn danh về các sự cố như thế này, đồng thời cho biết họ đã liên hệ với hàng chục nạn nhân, bao gồm các chính phủ, trường đại học, cơ quan công cộng, để thông báo cho họ về các hoạt động của các tác nhân AI. Tuần này, Thủ tướng Australia Anthony Albanese cho biết các tác nhân OpenAI đã đột nhập vào các cơ sở dữ liệu do hệ thống y tế quốc gia của nước này vận hành, một trong số nhiều sự cố an ninh mạng trong năm nay dường như do chương trình huấn luyện hoặc đánh giá của OpenAI gây ra. Theo OpenAI, các tác nhân của họ đã đăng tải hình ảnh do người dùng cung cấp lên internet trước khi công ty triển khai một loạt quy trình bảo mật mới, mặc dù chính xác thời điểm hoặc lý do tại sao điều này xảy ra vẫn chưa rõ ràng. Các biện pháp bảo vệ mới đã được thiết lập sau khi các tác nhân của hãng đột nhập vào Hugging Face, một nền tảng dành cho các mô hình AI và điểm chuẩn. Sự cố rò rỉ những hình ảnh này được tiết lộ trong bối cảnh công ty đang phải đối mặt với các cáo buộc từ các nhà toán học rằng các mô hình của OpenAI đã sao chép công sức của họ để giải quyết các bài toán lâu năm trong lĩnh vực này, điều mà phòng thí nghiệm phủ nhận. Các câu hỏi về quyền riêng tư và bảo mật dữ liệu cũng làm phức tạp thêm các nỗ lực triển khai các công cụ AI nơi làm việc hoặc bán các trợ lý dựa trên LLM cho người tiêu dùng. OpenAI nhấn mạnh rằng người dùng doanh nghiệp của họ sẽ tự động được chọn không tham gia việc sử dụng các tương tác của họ để huấn luyện các mô hình trong tương lai; tuy nhiên, người dùng cá nhân sẽ được mặc định tham gia trừ khi họ chủ động chọn không chia sẻ dữ liệu của mình. Ngay cả khi đó, việc nhấp vào nút thích hoặc không thích cho một cuộc trò chuyện vẫn sẽ khiến tương tác đó có sẵn để huấn luyện các mô hình trong tương lai. Bài viết này đã được cập nhật để bao gồm tuyên bố của OpenAI rằng họ không thể xác định danh tính những người dùng đã cung cấp những hình ảnh được đăng công khai. 🗞 Nguồn: TechCrunch #vgsnews #vgs #tintuc
Nguồn: TechCrunch