OpenAI ignoró las advertencias de seguridad de sus empleados

OpenAI ignoró las advertencias de seguridad de sus empleados. Noticias en tiempo real 16:30

Meses antes de que la IA de OpenAI atacara a una empresa emergente, empleados alertaron que sus modelos de IA no eran supervisados adecuadamente durante las pruebas. La compañía no escuchó.

Meses antes de que la inteligencia artificial de OpenAI se saliera de control, dos empleados dieron la voz de alarma a los altos ejecutivos. Fueron ignorados.

En correos electrónicos, los empleados dijeron que les preocupaba que los modelos de inteligencia artificial de Open AI más recientes no fueran monitoreados de manera adecuada durante las pruebas para evaluar la sofisticación de la tecnología y garantizar la seguridad de los modelos, según mensajes vistos por The New York Times.

En respuesta, los ejecutivos de OpenAI dijeron a los empleados que las pruebas debían avanzar lo más rápido posible para lanzar los modelos de IA a tiempo. No se instituyeron protocolos de seguridad adicionales, dijeron los trabajadores, quienes no tenían autorización para hablar públicamente sobre asuntos delicados.

Más tarde, los modelos de OpenAI escaparon de sus entornos de prueba y atacaron a la empresa emergente de IA Hugging Face y a otras organizaciones, lo que desató un debate mundial sobre la seguridad de la IA.

Los intercambios entre los empleados y ejecutivos de OpenAI --que no se han reportado previamente-- formaban parte de un patrón en el que la empresa de San Francisco no priorizaba la seguridad, según empleados e investigadores de seguridad independientes. Ese enfoque no solo era evidente en las pruebas de los modelos de IA, dijeron, sino que también se presentaba en otras áreas de la empresa, creadora del chatbot ChatGPT.

Investigadores de seguridad independientes dijeron que en los últimos meses encontraron fallas que les permitieron ver las comunicaciones internas de los empleados de OpenAI. También encontraron otras vulnerabilidades que les permitirían ver el código informático interno de la empresa y los historiales de chat de los usuarios de ChatGPT. Cuando los investigadores contactaron a OpenAI sobre sus hallazgos, dijeron, la empresa inicialmente los ignoró.

"La seguridad de OpenAI parece ser más o menos lo que esperarías de un laboratorio de investigación que escaló a un ritmo vertiginoso durante cuatro años y se enfocó más en superar a sus competidores que en asegurar su infraestructura", dijo Joshua Saxe, el director de tecnología de la firma de seguridad de IA Abundant Security.

Los empleados de OpenAI dijeron que muchas de las decisiones cotidianas sobre seguridad fueron tomadas por Greg Brockman, el presidente de la empresa, y Dane Stuckey, el director de seguridad de la información. Sam Altman, el director ejecutivo, no está estrechamente involucrado en la seguridad, dijeron.

OpenAI no es la única empresa que ha revelado incidentes de seguridad de IA recientemente. Google, Meta y Anthropic también han divulgado que su tecnología de IA más avanzada escapó de los entornos de prueba y atacó de forma autónoma otra infraestructura informática sin su conocimiento.

Sin embargo, el manejo de la seguridad por parte de OpenAI está bajo un escrutinio particular porque sus modelos de IA se han visto involucrados en la mayor cantidad conocida de casos de lo que la empresa ha llamado comportamiento "preocupante", y que los expertos han señalado como los más inquietantes.

En aproximadamente una decena de incidentes, los sistemas de OpenAI hackearon o intentaron infiltrarse en organizaciones, entre ellas los sitios web de agencias del gobierno de Estados Unidos; la tecnología también ocultó sus errores, inventó datos, intentó enviar mensajes a otros chatbots y movió archivos al internet abierto sin autorización. En todos estos casos, la IA actuó sin que se le ordenara hacerlo.

"En cierto sentido, este es un problema específico de OpenAI, ya que parece que tenían una seguridad muy deficiente y también prácticas de entrenamiento de modelos descuidadas que llevaron a que los modelos tuvieran este tipo de propensión", dijo Daniel Kokotajlo, un exempleado de OpenAI que ha criticado la seguridad de la empresa y actualmente lidera una organización de investigación sin fines de lucro llamada AI Futures Project, aunque agregó que otras empresas de IA no eran mucho mejores.

Drew Pusateri, un portavoz de OpenAI, dijo que la empresa estaba comprometida con la seguridad y se tomaba en serio cualquier informe o preocupación al respecto. El laboratorio cuenta con canales internos para reportar problemas de seguridad, dijo, y tomó medidas inmediatas ante las fallas presentadas por investigadores de seguridad independientes.

(El Times ha demandado a OpenAI y a Microsoft, con el argumento de infracción de derechos de autor de contenido de noticias relacionado con sistemas de IA. Ambas empresas han negado dichas acusaciones).

Dos empleados de OpenAI dijeron que durante meses los trabajadores habían planteado preocupaciones sobre posibles problemas de seguridad en las pruebas de modelos de IA, incluido el monitoreo insuficiente. Los empleados también preguntaron sobre vulnerabilidades en el tipo de software que la empresa usaba para gestionar la seguridad diaria, según mensajes vistos por el Times. Cada vez, sus preguntas fueron descartadas o se atendieron con demasiada lentitud, dijeron.

Investigadores de seguridad dijeron que habían recibido una respuesta similar cuando informaron a OpenAI sobre otras vulnerabilidades.

En julio, los investigadores de la empresa de seguridad Hacktron dijeron que le informaron a OpenAI sobre cómo habían encontrado una manera de infiltrarse en los sistemas de la empresa con la ayuda de un modelo de IA creado por su rival Anthropic. OpenAI inicialmente desestimó sus hallazgos, dijeron.

En un canal compartido en la plataforma de mensajería Slack, Stuckey de OpenAI escribió que era "muy triste" que los investigadores de Hacktron hubieran llegado a tales extremos para demostrar las vulnerabilidades de la empresa, según copias de las comunicaciones vistas por el Times.

"Simplemente sentimos que estaban enojados con nosotros", dijo Mohan Pedhapati, un investigador de Hacktron, sobre OpenAI. Agregó que parecía que la empresa seguía utilizando las prácticas de seguridad de una compañía emergente, y se apoyaba en los servicios de software de terceros para infraestructura crítica en lugar de desarrollar sus propias herramientas.

"¿Por qué usas Slack para construir tus proyectos Manhattan nucleares?", preguntó Pedhapati. El hackeo de Hacktron podría haberle otorgado acceso completo a la plataforma de mensajería Slack para ver lo que decían los empleados de OpenAI, dijo.

Más tarde, Stuckey se disculpó con Hacktron y OpenAI otorgó a los investigadores 6500 dólares por revelar la falla.

"Agradecemos a los investigadores por contactarnos y compartir sus hallazgos", dijo Pusateri de OpenAI.

En septiembre, investigadores de la Objective-See Foundation, una organización sin fines de lucro que estudia los riesgos de seguridad y privacidad, incluidos los que plantean los agentes de IA, informaron a OpenAI sobre un error que permitiría a las personas acceder a todos los historiales de chat privados de un usuario de ChatGPT en un dispositivo comprometido e interactuar de forma invisible con las sesiones de navegador del usuario.

Patrick Wardle, un analista de software en la Objective-See Foundation, dijo que, inicialmente, cuando su equipo envió lo que encontraron al programa oficial de recompensas por errores de OpenAI --donde los investigadores reportan errores o vulnerabilidades que encuentran a cambio de reconocimiento o recompensas económicas--, su informe quedó estancado. La investigación solo se escaló a la unidad de ingeniería adecuada cuando Wardle se comunicó directamente con amigos en la empresa y con Stuckey, que respondieron favorablemente, dijo.

OpenAI le dio 500 dólares al grupo por su trabajo, una cantidad que, según Wardle, era poco en comparación con lo que se esperaría de otras empresas dada la gravedad de la falla. OpenAI solucionó el error, dijo, y lo reconoció esta semana en las notas de actualización de su software público sin revelar detalles.

"No era el programa de seguridad maduro que esperarías de una empresa enfocada en la seguridad", dijo Wardle.

Los empleados de OpenAI dijeron que era probable que hubiera más divulgaciones de este tipo. La empresa no solo está revisando las acciones tomadas por sus nuevos modelos durante las pruebas, sino que aún recibe advertencias de hackers sobre vulnerabilidades de seguridad abiertas, dijeron.

El viernes, un informe independiente publicado por un grupo de ingenieros e investigadores reveló un nuevo comportamiento alarmante del incidente de Hugging Face, el cual incluía casos en los que los agentes de OpenAI intentaron enviar mensajes a Claude de Anthropic y usar otros modelos de IA para superar las protecciones contra robots en un sitio web.

OpenAI también reveló la semana pasada que las nuevas medidas de seguridad no habían logrado evitar que su modelo de IA más reciente las traspasara para acceder a internet. Una revisión retrospectiva encontró otros casos de acceso no autorizado a internet que habían pasado desapercibidos. OpenAI anunció que pausaría el entrenamiento de sus modelos más avanzados y que participaba en una revisión exhaustiva del comportamiento inesperado de la tecnología.

El lunes, la empresa fue aún más allá. Dijo que no lanzaría su modelo de IA más reciente, GPT-6.1 Astra, debido a las preocupaciones de seguridad planteadas por sus investigadores.

Sheera Frenkel es una reportera que vive en el Área de la Bahía de San Francisco y cubre temas de tecnología de defensa y vigilancia.

Dustin Volz escribe sobre ciberseguridad e inteligencia para el Times. Vive en Washington.

Dylan Freedman es el editor de proyectos de IA del Times, e investiga diversos temas. Tiene experiencia como reportero y como ingeniero de aprendizaje automático.


Infobae
Compartir en:
   

 

 

Muere Otto Sirgo a los 79 años; se apaga una figura de las telenovelas mexicanas. 16:27

Otto Sirgo murió a los 79 años; dejó más de cinco décadas de trayectoria en telenovelas, teatro, cine y televisión en MéxicoEl cargo Muere Otto Sirgo a los 79 años; se apaga una figura de las telenovelas mexicanas apareció primero en El Imparcial de Oaxaca.

El Imparcial Oaxaca

Muere Otto Sirgo, actor de ‘Lazos de amor’ y ‘Niña amada mía’. 16:27

La ANDI dio a conocer la noticia sobre el fallecimiento de Otto Sirgo, aunque no dio detalles sobre los motivos de su muerteLa entrada Muere Otto Sirgo, actor de ‘Lazos de amor’ y ‘Niña amada mía’ aparece primero en López-Dóriga Digital.

Lopezdoriga.com

Arnold Rojas Tame y sus presuntos vínculos en Veracruz: nombres, combustible y una red bajo la lupa..

Veracruz.— En los últimos días, el nombre de Arnold Rojas Tame ha vuelto a circular con fuerza en distintos puntos del estado.

Lado.mx

Compresor industrial: ¿cuál es su papel en el sistema?.

En diferentes procesos industriales, mantener determinadas condiciones de temperatura puede ser indispensable para garantizar la conservación de productos, la estabilidad de los procesos y el funcionamiento adecuado de los equipos.

Lado.mx

Cómo El Asesoramiento En Español Puede Ayudar Después De Un Accidente De Motocicleta.

El clima cálido y las carreteras planas y abiertas de Tampa la convierten en una de las ciudades más populares de Florida para los motociclistas. Aquí se conduce durante todo el año, pero esas mismas carreteras que atraen a los motociclistas también los ponen en un riesgo considerable.

Lado.mx

Instagram ya te permitirá pixelar personas y objetos con IA gracias a su nueva función.14:26

El lanzamiento llama particularmente la atención porque Instagram decidió presentar la herramienta alrededor de una práctica que se ha vuelto reconocible en redes sociales, el soft launch de una relación.

Merca2.0

Luis Miguel comparte nuevos detalles de su esperada gira para 2027. 14:56

Luis Miguel tiene a sus fans muy emocionados con cada una de sus publicaciones, en las que revela poco a poco los detalles de su gira 2027

Hola!

Cristiano Ronaldo y Jorge Jesús, en tensión: la polémica que sacude a Portugal pese al pleno de victorias. 15:59

Portugal comenzó la UEFA Nations League con dos victorias, pero el perfecto arranque de Jorge Jesús quedó desplazado por una inesperada polémica alrededor de Cristiano Ronaldo. El capitán fue suplente ante Noruega y terminó los 90 minutos sin ingresar, pese a que existía la expectativa de que tuviera al menos media hora de participación. El

365scores

Precio del dólar sube mientras el peso mexicano cae fuertemente y así cotiza el tipo de cambio este martes 29 de septiembre.07:04

El dólar mantiene una tendencia de fortaleza frente a otras monedas, impulsado por los altos rendimientos de los bonos de Estados Unidos, los precios del petróleo y la expectativa sobre los próximos datos económicos que podrían influir en las decisiones de la Reserva Federal.

El Imparcial

Huracán ‘Polo’ toca tierra en BCS: Trayectoria ACTUALIZADA y qué municipios están en alerta. 00:43

Luego de más de una semana de su formación, el huracán "Polo" finalmente tocó tierra en México, y se espera que con ello comience a desvanecerse en Baja California Sur y Sonora.

El Financiero

‘Polo’ toca tierra en Baja California Sur como huracán categoría 2; mantiene lluvias torrenciales. 01:56

El SMN prevé lluvias torrenciales, fuertes vientos y elevado oleaje en el noroeste del país durante las próximas horas.

Editorial Aristegui Noticias

otto sirgo

Muere Otto Sirgo a los 79 años; deja una trayectoria de más de 50 años en cine, teatro y televisión. 16:50

El actor Otto Sirgo, reconocido por su participación en cine, teatro y numerosas telenovelas mexicanas, murió a los 79 años, informó la Asociación Nacional de Actores (ANDA). Hasta el momento no se ha dado a conocer la causa de su fallecimiento.The post Muere Otto Sirgo a los 79 años; deja una trayectoria de más de 50 años en cine, teatro y

Proyecto Puente

Muere Otto Sirgo a los 79 años, figura de las telenovelas mexicanas. 16:50

De la redacciónEl Buen Tono El actor cubano-mexicano Otto Sirgo falleció este 29 de septiembre a los 79 años, dejando una trayectoria de más de cuatro décadas en el cine, el teatro y la televisión mexicana. La noticia fue dada a conocer por la Asociación Nacional de Intérpretes (ANDI), que expresó sus condolencias a familiares, […]

El buen tono

Fallece el actor Otto Sirgo. 16:53

Entre sus actuaciones destacan las telenovelas como “Rosa Salvaje”, “Sortilegio” y “Lazos de amor”.

Zeta Tijuana

somalia - costa de marfil

Somalia vs Costa de Marfil EN VIVO, minuto a minuto en Eliminatorias a la Copa Africana. 12:27

Cobertura del partido Somalia vs Costa de Marfil en vivo, correspondiente a la jornada 2 del Grupo E de las Eliminatorias a la Copa Africana de Naciones 2027.

VAVEL MX

Somalia vs Costa de Marfil EN VIVO, inicia el partido en Abiyán (0-0). 13:25

Cobertura del partido Somalia vs Costa de Marfil en vivo, correspondiente a la jornada 2 del Grupo E de las Eliminatorias a la Copa Africana de Naciones 2027.

VAVEL MX

Somalia vs Costa de Marfil EN VIVO, descanso en Abiyán (0-0). 14:25

Cobertura del partido Somalia vs Costa de Marfil en vivo, correspondiente a la jornada 2 del Grupo E de las Eliminatorias a la Copa Africana de Naciones 2027.

VAVEL MX

spain vs croatia

airBaltic will have 20 new routes for the summer season 2023. 03 de Abril, 2023 18:50

airBaltic has scheduled twenty new routes for the 2023 summer season, from Riga (RIX), Tallinn (TLL), Vilnius (VNO) and Tampere (TMP) to multiple popular European destinations in Italy, Portugal, Spain, Croatia, Greece, France, among others. This is the largest number of new routes the company has ever announced in its history. The first service be

Aviacionline

¡Vaya ‘Grupo de la Muerte’ en la Eurocopa 2024!. 02 de Diciembre, 2023 14:14

Arturo López¡Vaya ‘Grupo de la Muerte’ que se tendrá en la Eurocopa 2024! España, Croacia, Italia y Albania quedaron conformados en el mismo sector, tras el sorteo realizado en en el edificio de la Filarmónica del Elba, en Hamburgo, Alemania.- TE PUEDE INTERESAR: Los mejores físicos del CMLLEspaña no salió bien parada en el reparto de

Excelsior

No surprises: nine of the 12 men’s Olympic handball teams are European. 18 de Marzo, 2024 00:10

Spain, Slovenia, Croatia, Germany, Norway and Hungary entered Paris 2024 through the pre-Olympics; the draw will be on April 16; France and Denmark can share the group.

Infobae