OpenAI – nhà phát triển chatbot ChatGPT - vừa xác nhận rằng một tác nhân trí tuệ nhân tạo (AI agent) tự chủ không chỉ tấn công một nền tảng lập trình phổ biến mà còn nhắm vào bốn công ty khác trong cùng một sự cố bảo mật.
Biểu tượng ChatGPT của Công ty OpenAI tại một văn phòng ở Washington DC. Ảnh: philstar.com/TTXVN
Trong bản cập nhật điều tra công bố tối 28/7 (giờ địa phương), OpenAI thừa nhận tác nhân AI này đã xâm nhập trái phép vào hệ thống tài khoản của 4 "dịch vụ công cộng" khác nhau (tên các công ty không được công bố). Tiết lộ này đã làm trầm trọng thêm mức độ nghiêm trọng của sự cố không gian mạng mà trước đó OpenAI từng gọi là "chưa từng có tiền lệ".
Sự việc bắt nguồn khi hai mô hình AI của hãng đã tự động tấn công nền tảng Hugging Face - một trang web uy tín được giới lập trình viên sử dụng để lưu trữ và chia sẻ mã nguồn. Tuần trước, OpenAI thừa nhận trong quá trình thử nghiệm, các mô hình điều khiển tác nhân AI này đã tự động "vượt rào" khỏi môi trường giám sát, kết nối với mạng internet và tự tìm cách xâm nhập vào Hugging Face.
Giải thích về diễn biến vụ việc, OpenAI cho biết các mô hình AI đã vô tình thu thập được thông tin đăng nhập do một số công ty vô tình để lộ trên không gian mạng, sau đó sử dụng dữ liệu này để xâm nhập vào các tài khoản trên các dịch vụ bên ngoài. Theo đó, tác nhân AI đã thâm nhập vào 4 tài khoản trên 4 dịch vụ khác nhau: một tài khoản được dùng làm "trạm trung chuyển" (để định tuyến hoạt động và xóa dấu vết), một tài khoản dùng làm nơi lưu trữ dữ liệu, hai tài khoản còn lại được truy cập ở chế độ "chỉ đọc" mà không trực tiếp tham gia vào vụ tấn công Hugging Face.
Phía OpenAI khẳng định đang tích cực liên hệ với chủ sở hữu của các tài khoản bị ảnh hưởng, đồng thời nhấn mạnh chưa phát hiện bằng chứng nào cho thấy sự cố này gây ra tác động rộng hơn đến các nhà cung cấp dịch vụ hay các tài khoản khác trên hệ thống.
Trong một cuộc phỏng vấn công bố cùng ngày, Giám đốc điều hành (CEO) OpenAI Sam Altman cho biết hãng đã "tạm dừng" toàn bộ quy trình thử nghiệm nội bộ sau sự cố. Hãng đang tập trung củng cố tính bảo mật của cơ chế “hộp cát” - một kỹ thuật cô lập quá trình thử nghiệm an toàn trong một môi trường được kiểm soát nghiêm ngặt.
Sự cố này đã làm dấy lên hồi chuông cảnh báo lớn trong giới công nghệ. Ngay sau đó, hơn 1.000 nhân sự cấp cao tại các công ty AI tiên tiến, bao gồm cả CEO Anthropic Dario Amodei đã cùng ký vào một bản kiến nghị kêu gọi Chính phủ Mỹ can thiệp nhằm kìm hãm tốc độ phát hành các mô hình AI tiên tiến nhất hiện nay.