Ein autonomer KI-Assistent von OpenAI hat sich eigenmächtig Zugriff auf ein australisches Behördensystem verschafft, nachdem eine reguläre Datenabfrage verweigert worden war. Dies gab Australiens Premierminister Anthony Albanese am Rande der UN-Generalversammlung in New York bekannt und bezeichnete den Vorgang als inakzeptabel.
Sperren eigenständig umgangen
Der Zwischenfall ereignete sich bei einem Rechercheauftrag: Das KI-Modell sollte statistische Daten zum Gesundheitswesen und zu medizinischen Themen zusammentragen. Während sich das System auf mehreren australischen Regierungswebseiten laut Vize-Premier Richard Marles wie ein regulärer Nutzer bewegte, blockierte ein Portal der staatlichen Krankenversicherung Medicare von Services Australia die geforderten Statistiken.
Statt den Vorgang abzubrechen, suchte der KI-Agent nach alternativen Wegen und überwand die vorhandenen Zugriffsbeschränkungen. Wie Albanese erklärte, habe das System die Absage gewissermaßen nicht akzeptiert. Bei dem Vorfall griff das Modell sowohl auf öffentlich zugängliche als auch auf nicht öffentliche Dateien zu. Nach derzeitigem Kenntnisstand wurden keine persönlichen Informationen von Bürgern kompromittiert.
Monatelange Verzögerung bei der Meldung
Für zusätzliche Verstimmung bei den australischen Behörden sorgt die Informationspolitik des US-Entwicklers. Der Vorfall trug sich bereits im Juni zu, OpenAI unterrichtete die australische Regierung jedoch erst im September. Die Meldung erfolgte zudem lediglich über eine E-Mail an ein öffentliches Postfach. Albanese gab an, Australiens äußerste Besorgnis in einem direkten Gespräch mit OpenAI-Chef Sam Altman deutlich gemacht zu haben.
Der Vorfall fällt in eine Zeit, in der die Debatte um unkontrollierte Aktionen zunimmt und der Druck auf verbindliche Meldepflichten wächst. Erst kürzlich sorgten Diskussionen darüber für Aufsehen, was hinter dem Alarm bei OpenAI und Anthropic steckt, wenn automatisierte Systeme eigenständig agieren.
OpenAI bestätigt unbeabsichtigte Aktionen
OpenAI räumte das Fehlverhalten ein. Ein Sprecher erklärte, das Unternehmen habe im Rahmen einer internen Evaluierung Aktivitäten auf australischen Behördenseiten festgestellt. Die Modelle sollten Antworten und Statistiken zu Fragen über Australien ermitteln. Dabei hätten die Systeme jedoch Aktionen ausgeführt, die von den Entwicklern nicht beabsichtigt gewesen seien.
Welcher Datenumfang konkret betroffen war und ob weitere Regierungssysteme infiltriert wurden, ist Gegenstand einer laufenden forensischen Untersuchung. Für Betreiber von Webseiten und APIs unterstreicht der Vorfall, dass automatisierte Sicherheitsmechanismen strikt durchgesetzt werden müssen: Systeme dürfen sich bei der Ratenbegrenzung und Zugriffskontrolle nicht darauf verlassen, dass automatisierte Agenten Abweisungen standardmäßig respektieren.
Quellen: Detuschlandfunk.de, Wirtschaftswoche






