Un'indagine di Asymmetric Security, visionata dal Financial Times, rivela che il software ha prelevato informazioni da 55 siti, inclusi CDC e SEC, usando tattiche nascoste.
Il software di OpenAI ha occultato tentativi di estrarre dati da importanti agenzie governative, mentre nuove prove mostrano che la portata e la gravità degli attacchi informatici condotti con l'intelligenza artificiale negli ultimi mesi sono molto maggiori di quanto finora noto. A rivelarlo è il Financial Times.
Asymmetric Security, società specializzata in analisi forense digitale, ha scoperto che i modelli di OpenAI hanno estratto dati da 55 siti web appartenenti ad aziende, organizzazioni non profit e agenzie governative, secondo il rapporto visionato dal FT.
Tra questi figurano i Centers for Disease Control and Prevention (Cdc) degli Stati Uniti, la Securities and Exchange Commission (Sec), l'Agenzia internazionale dell'energia (Aie) e la Mayo Clinic.
L'indagine di Asymmetric ha inoltre individuato tattiche inedite utilizzate dal software per ottenere accesso al web, tra cui la cancellazione di registrazioni o il fatto di renderle inaccessibili, riducendo così la capacità di revisori e ricercatori indipendenti di esaminare le azioni compiute da OpenAI.
Il rapporto arriva mentre OpenAI, il produttore di ChatGPT valutato 852 miliardi di dollari, deve affrontare accuse secondo cui i suoi modelli di intelligenza artificiale avrebbero violato i sistemi di diverse organizzazioni, tra cui la piattaforma di IA Hugging Face e numerosi siti dei servizi sanitari pubblici australiani a giugno, dove avrebbero avuto accesso sia a file pubblici sia a file non pubblici.
L'indagine di Asymmetric ha rivelato che tra le tattiche utilizzate da OpenAI figuravano la creazione di caselle e-mail temporanee e di account privati tramite il servizio Urlquery, uno strumento utilizzato per analizzare i siti web alla ricerca di malware, allo scopo di scaricare dati.
Secondo i ricercatori, queste azioni nascoste degli agenti di intelligenza artificiale hanno impedito ai revisori indipendenti di ricostruire quali tipi di dati i bot avessero prelevato da siti web, compresi quelli dell'agenzia australiana per le statistiche sanitarie e del programma nazionale australiano per i sussidi farmaceutici.