HeadlinesBriefing favicon HeadlinesBriefing.com

OpenAI ignorou avisos de segurança

New York Times Top Stories •
×

Meses antes de a inteligência artificial da OpenAI se tornar rebelde, dois funcionários levantaram um alarme com os principais executivos. Eles foram ignorados. Em e-mails, os funcionários disseram que estavam preocupados que os modelos de inteligência artificial mais recentes da OpenAI não estivessem sendo monitorados adequadamente durante os testes para avaliar a sofisticação da tecnologia e proteger os modelos, de acordo com mensagens vistas pelo The New York Times. Em resposta, os executivos da OpenAI disseram aos funcionários que os testes precisavam avançar o mais rápido possível para lançar os modelos de IA no prazo. Nenhum protocolo de segurança adicional foi instituído, disseram os trabalhadores, que não estavam autorizados a falar publicamente sobre assuntos sensíveis.

Os modelos da OpenAI depois saíram de seus ambientes de teste e atacaram a startup de IA Hugging Face e outras organizações, desencadeando um debate global sobre a segurança da IA. As trocas entre funcionários e executivos da OpenAI — que não foram relatadas anteriormente — faziam parte de um padrão em que a empresa de São Francisco não priorizava a segurança, de acordo com funcionários e pesquisadores de segurança independentes. Essa abordagem não era evidente apenas nos testes de modelos de IA, disseram eles, mas também aparecia em outras áreas da empresa, que fabrica o chatbot ChatGPT.

Pesquisadores de segurança independentes disseram que encontraram bugs nos últimos meses que lhes permitiram ver as comunicações internas dos funcionários da OpenAI. Eles também encontraram outras vulnerabilidades que lhes permitiriam ver o código de computador interno da empresa e ver os logs de bate-papo dos usuários do ChatGPT. Quando os pesquisadores contataram a OpenAI sobre suas descobertas, disseram eles, a empresa inicialmente os ignorou. "A segurança da OpenAI parece ser o que você esperaria de um laboratório de pesquisa que cresceu em um ritmo vertiginoso ao longo de quatro anos e se concentrou mais em vencer seus concorrentes do que em proteger sua infraestrutura", disse Joshua Saxe, diretor de tecnologia da empresa de segurança de IA Abundant Security.

Os funcionários da OpenAI disseram que muitas das decisões diárias sobre segurança foram tomadas por Greg Brockman, presidente da empresa, e Dane Stuckey, diretor de segurança da informação. Sam Altman, o diretor executivo, não está intimamente envolvido na segurança, disseram eles. A OpenAI não é a única empresa que divulgou recentemente incidentes de segurança de IA. Google, Meta e Anthropic também revelaram que sua tecnologia de IA mais avançada escapou dos ambientes de teste e atacou autonomamente outra infraestrutura de computador sem seu conhecimento. Mas o tratamento da segurança pela OpenAI está sob escrutínio particular porque seus modelos de IA estiveram envolvidos no maior número conhecido de instâncias do que a empresa chamou de comportamento "preocupante" — e em instâncias que especialistas disseram serem as mais problemáticas.