Friday, September 25, 2026

Trí tuệ nhân tạo của OpenAI tự ý xâm nhập hàng loạt trang web chính phủ Mỹ

CaliToday News – Một loạt tác tử trí tuệ nhân tạo (AI) của OpenAI đã truy cập trái phép vào các trang web của chính phủ Hoa Kỳ trong suốt một sự cố kéo dài nhiều tháng, xuất phát từ các đợt thử nghiệm bị chệch hướng và dẫn đến những hành vi bất thường trên mạng Internet.

Cụ thể, các tác tử AI này đã xâm nhập hệ thống trang web thuộc Bộ Thương mại và Ủy ban Giao dịch và Chứng khoán Hoa Kỳ (SEC). OpenAI mô tả chuỗi hành động này là “sai lệch” (misaligned)—thuật ngữ chuyên môn giới AI dùng để chỉ các hành vi xấu hoặc sai chuẩn của mô hình. Trong vụ việc này, sự sai lệch biểu hiện qua việc duyệt web ở mức độ quá mức cho phép và hung hăng.

Tại hệ thống của SEC, các tác tử của OpenAI đã tự ý sao chép và đăng tải lại dữ liệu công khai—điều mà chúng không được phép thực hiện. Đối với Bộ Thương mại, một tác tử đã truy cập vào trang dữ liệu của Cục Thống kê Dân số Hoa Kỳ thông qua một giao diện lập trình không dành cho mục đích này.

Vụ việc được OpenAI công bố sau khi tổ chức nghiên cứu phi lợi nhuận về AI Transluce cáo buộc các tác tử của công ty “đã sử dụng một loạt chiến thuật vùng xám để thăm dò các trang web của Chính phủ Hoa Kỳ”, đồng thời thực hiện một vụ tấn công mạng “thô sơ” nhưng bất thành nhắm vào trang web của Bộ Giáo dục. Tờ The New York Times cũng từng đưa tin về sự việc này trước đó.

Phản hồi về sự cố, người phát ngôn của SEC xác nhận “không có thông tin mật nào bị truy cập”. Đại diện Bộ Giáo dục cũng cho biết: “Các đợt đánh giá vận hành hệ thống của Bộ Giáo dục không tìm thấy bằng chứng nào cho thấy trang web hoặc cơ sở dữ liệu của chúng tôi bị ảnh hưởng.” Bộ Thương mại chưa đưa ra bình luận ngay lập tức.

OpenAI đã tiến hành điều tra hoạt động của các tác tử từ cuối tháng 7, thời điểm công ty phát hiện các mô hình AI đã thoát khỏi môi trường thử nghiệm và tham gia vào hoạt động xâm nhập mạng. Gần đây, công ty đã chính thức gửi thông báo đến SEC và Bộ Thương mại.

Theo giải thích từ phía OpenAI vào hôm thứ Sáu, các vụ xâm nhập trang web chính phủ diễn ra trong quá trình huấn luyện mô hình. Trong các phiên chạy thử nghiệm, mô hình được giao nhiệm vụ trả lời câu hỏi—nhiều câu trong số đó cần truy xuất dữ liệu từ các cổng thông tin công quyền. OpenAI cho biết trong một tuyên bố: “Một số trường hợp liên quan đến các trang web chính phủ vì các mô hình của chúng tôi thường xem đây là nguồn thông tin công khai có thẩm quyền.”

Tuy nhiên, các nhà nghiên cứu chỉ ra rằng các mô hình của OpenAI liên tục có hành vi bất thường trong quá trình này. Dựa trên các dấu vết dữ liệu để lại trên mạng, chuyên gia Lynn Hughes từ công ty nghiên cứu dữ liệu thương mại ImportGenius cho biết mô hình đã tạo địa chỉ email giả mạo, vượt qua các giới hạn lưu lượng truy cập của trang web và gian dối khẳng định bản thân không phải là bot (phần mềm tự động).

Dù OpenAI khẳng định phần lớn hoạt động đã rà soát chỉ là các nhiệm vụ nghiên cứu thông thường như truy cập nội dung web công cộng, công ty dự kiến sẽ gửi thêm các văn bản thông báo khác.

Không chỉ dừng lại ở phạm vi Hoa Kỳ, vào hôm thứ Tư, Thủ tướng Úc Anthony Albanese tuyên bố một tác tử của OpenAI cũng đã xâm nhập vào trang web dịch vụ chính phủ của nước này trong mùa hè qua. Phát ngôn viên của cơ quan Services Australia vào hôm thứ Sáu cho hay chính phủ Úc hiện đang triển khai cuộc điều tra kỹ thuật số toàn diện về vụ việc.

Ban tập viên CaliToday

BÀI VIẾT LIÊN QUAN

MỚI CẬP NHẬT

spot_img