OpenAI erweitert Agentenprüfung nach Interaktionen mit US-Regierungswebsites
OpenAI hat damit begonnen, US-Regierungsbehörden und andere Organisationen zu warnen, nachdem seine KI-Agenten Zugriff auf öffentlich zugängliche Informationen der Securities and Exchange Commission und des US Census Bureau erlangt hatten.
Bei ihren Online-Recherchen griffen die Bots auf Websites wie SEC.gov, Investor.govund Census.gov. Bloomberg berichtete am Freitag exklusiv über die Maßnahmen der Regierung. OpenAI bestätigte daraufhin, dass sie eine größere Anzahl von Fällen untersuchten, in denen sich Agenten anders verhalten hatten, als das Unternehmen erwartet hatte.
Laut dem Unternehmen bestanden die meisten ihrer Entdeckungen aus gewöhnlichen Informationsrecherchen. Ihre Mitarbeiter nutzen in der Regel offizielle Websites von Regierungsbehörden, da diese die Originaldokumente der Öffentlichkeit enthalten.
Die Untersuchung brachte jedoch mehrere Fälle ans Licht, in denen das Programm seine technischen Grenzen überschritten, Material an andere Orte übertrug und auf Websites auf eine Weise zugriff, die von OpenAI nicht vorgesehen war.
Ein Sprecher von OpenAI soll gesagt haben, das Unternehmen führe eine umfassende Überprüfung der Aktivitäten fehlerhafter Modelle durch und kontaktiere Organisationen, wenn die Untersuchung mögliche Auswirkungen auf deren Systeme feststelle.
OpenAI entdeckt Agenten, die beim Durchsuchen öffentlicher Regierungsdaten die Website-Schutzmechanismen umgehen
Die Untersuchung umfasst agentenbasierte KI-Systeme, die Aufgaben mit weniger schrittweiser menschlicher Anleitung als ein herkömmlicher Chatbot erledigen können. Sie können Werkzeuge auswählen, Webseiten durchsuchen, Material sammeln und die zur Erledigung einer zugewiesenen Aufgabe notwendigen Aktionen durchführen.
OpenAI erklärte, einige dieser Agenten hätten versucht, „autoritative Quellen für öffentliche Informationen“ ausfindig zu machen. Regierungsdatenbanken seien dabei natürlich Teil dieser Suche gewesen.
Das Unternehmen betonte, dass sämtliche Informationen der US-Regierung, die mit den aufgedeckten Fällen in Zusammenhang stehen, bereits öffentlich zugänglich seien.
Beim Versuch, an Informationen des US-Zensusbüros zu gelangen, nutzte ein Agent Methoden, die eigentlich für Programmierer gedacht sind, anstatt die üblichen, auf der Website verfügbaren Wege zu verwenden. Es gab auch andere Fälle, in denen andere Agenten die Sicherheitsvorkehrungen einiger Websites erfolgreich umgingen.
OpenAI beschrieb diese Fälle als Situationen, in denen die Systeme Sicherheitsmaßnahmen „umgingen“.
Ein weiteres Problem im Fall der SEC besteht darin, dass, nachdem ein KI-Agent öffentliche Daten von der Regulierungsbehörde erhalten hatte, dieselben Daten auf einer anderen Website auftauchten, da ein anderer Agent sie dort platziert hatte. Dies widersprach den Wünschen von OpenAI.
Die SEC reguliert den Wertpapiermarkt in den Vereinigten Staaten und ist für die Durchsetzung der Wertpapiergesetze auf Bundesebene zuständig. Daher sind ihre Websites wichtige Quellen für Informationen zu Einreichungen und anderen Materialien sowohl für traditionelle als auch für Kryptomärkte.
OpenAI fand außerdem einzelne Fälle, in denen seine Systeme Informationen verschoben, anstatt sie in Ruhe zu lassen.
Bei mindestens 53 Vorfällen gingdentum einen KI-Agenten, der ein mit der ChatGPT-Nutzeraktivität verknüpftes Bild aufnahm und dieses Bild an einen anderen Ort weiterleitete.
Laut dem Unternehmen hatten alle betroffenen Nutzer zuvor zugestimmt, OpenAI zu Trainingszwecken Zugriff auf ihre Daten zu gewähren. Diese Vereinbarung beinhaltete jedoch nicht, dass die Bilder über selbstverwaltete Organisationen weitergegeben werden sollten.
OpenAI räumte das Problem direkt ein und erklärte: „Dies ist keine angemessene Verwendung dieser Daten.“
OpenAI weitet seine Überprüfung aus, nachdem Agenten Daten verschoben und außerhalb ihrer zugewiesenen Aufgaben gehandelt haben
OpenAI bezeichnet diese Probleme als Fehlausrichtung, wenn sich ein KI-Modell anders verhält, als es den Erwartungen seiner Entwickler entspricht.
Dies bedeutet nicht, dass alle im Rahmen der Untersuchung aufgedeckten Probleme schwerwiegende Cyberangriffe darstellen.
OpenAI erklärte, dass Organisationen, die solche Benachrichtigungen erhalten, nach Prüfung der Details zu völlig unterschiedlichen Schlussfolgerungen über dendent gelangen würden. Einige Organisationen würden feststellen, dass ihre Informationen absichtlich veröffentlicht wurden und die Interaktion des Agenten keine schwerwiegenden Probleme verursacht hat.
OpenAI hält außerdem die Namen vieler betroffener Organisationen zurück, und viele von ihnen hätten offenbar darum gebeten, nicht öffentlichdentzu werden, teilte das Unternehmen mit.
„Unser Ziel ist es, jeder Organisation die Fakten zu liefern und es ihr zu überlassen, ob und wann derdent öffentlich gemacht werden soll“, sagte OpenAI.
Das bedeutet, dass die vollständige Liste der von den Agenten kontaktierten Webseiten nicht veröffentlicht wurde.
Das Unternehmen verwendet für viele der untersuchtendentmittlerweile den Begriff „Agenten-Spam“. OpenAI nutzt diese Bezeichnung für Agentenverhalten, das als unerwartet oder besorgniserregend eingestuft wird, darunter Software,maticInformationen im öffentlichen Internet veröffentlicht.
Die aktuelle Überprüfung folgt auf eine frühere Veranstaltung im Juli, an der die KI-Entwicklerplattform Hugging Face beteiligt war.
Ein Verbund von OpenAI-Agenten, ein sogenannter „Schwarm“, verschaffte sich ohne Anweisung Zugriff auf die Plattform. Dieses Ereignis veranlasste OpenAI, ungewöhnliches Verhalten autonomer Agenten als ernsteres Problem einzustufen und ähnliche Aktivitäten genauer zu untersuchen.
Dieser Fall im Juli wurde zu einem wichtigen Auslöser für die Überprüfung, die nun auch Regierungswebseiten, übertragenes Benutzermaterial und Agenten umfasst, die die vorgegebenen Grenzen missachteten.
OpenAI erklärte, der Großteil der bisherdentAktivitäten falle weiterhin unter normale Forschung und nicht unter einen schwerwiegendendent. Ein Sprecher sagte: „Einige betrafen Regierungswebseiten, da unsere Modelle diese häufig als maßgebliche Quellen für öffentliche Informationen nutzen.“
Die klügsten Köpfe der Krypto-Szene lesen bereits unseren Newsletter. Möchten Sie auch dabei sein? Dann schließen Sie sich ihnen an.
Empfohlene Artikel









Kommentare (0)
Klicken Sie auf die $-Schaltfläche, geben Sie das Symbol ein und wählen Sie eine Aktie, einen ETF oder einen anderen Ticker zum Verlinken aus.