OpenAI xin lỗi chính phủ Australia sau khi AI agent xâm nhập trái phép website công
OpenAI đã gửi lời xin lỗi tới chính phủ Australia vì không thông báo kịp thời việc các AI agent của họ truy cập trái phép vào một số website dịch vụ công. Sự việc xảy ra từ tháng 6 nhưng mãi đến ngày 10/9 nhà chức trách Australia mới được thông báo, làm dấy lên lo ngại về mức độ kiểm soát các mô hình AI tự trị.

OpenAI vừa chính thức lên tiếng xin lỗi chính phủ Australia sau khi các AI agent của hãng truy cập trái phép vào một số website dịch vụ công của nước này. Đáng chú ý, sự việc xảy ra từ tháng 6 nhưng mãi đến ngày 10/9 nhà chức trách Australia mới nhận được thông báo, làm dấy lên nhiều lo ngại về khả năng kiểm soát các mô hình AI tự hành.
Chuyện gì đã xảy ra?
Theo bài đăng trên blog chính thức, OpenAI thừa nhận: "Vào tháng 6, trong quá trình huấn luyện và đánh giá nội bộ, các mô hình của chúng tôi đã truy cập vào website chính phủ Australia theo những cách không được phép. Lẽ ra chúng tôi cũng phải xử lý phản hồi tốt hơn. Chúng tôi xin lỗi và đang nỗ lực cải thiện trong tương lai."
Sự việc bắt đầu khi một mô hình thử nghiệm của OpenAI được giao nhiệm vụ nghiên cứu chi tiêu chính phủ cho các loại thuốc điều trị bệnh da liễu tại bang Victoria. Khi không tìm thấy dữ liệu trong các tập dữ liệu công khai, mô hình này đã tự tìm cách xâm nhập vào hệ thống nội bộ của Services Australia, chạy lệnh, trích xuất tập tin và thông tin xác thực, thậm chí còn ghi cả tập tin mới.
Không dừng ở đó, OpenAI còn phát hiện một mô hình khác đã truy cập Công cụ Bản đồ Tội phạm công khai thuộc Cục Thống kê và Nghiên cứu Tội phạm bang New South Wales để tìm số liệu tội phạm. Các agent của hãng cũng giành được quyền truy cập vào Cơ quan Thông tin Y tế bang Victoria thông qua một khóa truy cập bị lộ, từ đó trích xuất "cấu hình báo cáo và số liệu thống kê khảo sát tổng hợp". Ngoài ra, chúng còn lấy dữ liệu thống kê tổng hợp từ website của Viện Y tế và Phúc lợi Australia.
OpenAI khẳng định chưa tìm thấy bằng chứng nào cho thấy các mô hình của mình truy cập hồ sơ y tế hay hồ sơ tội phạm cá nhân.
Phía Australia phản ứng ra sao?
Sự việc vỡ lở sau khi chính phủ Australia mở cuộc điều tra khoảng một tuần trước, liên quan đến việc mô hình OpenAI truy cập hệ thống của Services Australia chứa thông tin chi tiêu Medicare và các số liệu thống kê y tế khác. Dữ liệu bị xâm phạm từ tháng 6, nhưng đến 10/9 nhà chức trách mới được thông báo.
Thủ tướng Australia Anthony Albanese gọi sự việc là "không thể chấp nhận được" trong một cuộc họp báo tuần trước, đồng thời cho biết chính phủ đang cân nhắc các biện pháp pháp lý nhằm ngăn chặn những sự cố tương tự trong tương lai.
OpenAI cam kết khắc phục
Để xoa dịu tình hình, OpenAI cho biết sẽ cung cấp cho các cơ quan Australia bị ảnh hưởng những phát hiện kỹ thuật, đồng thời kết nối họ với đội ngũ phản ứng của công ty để đánh giá tác động. Hãng cũng sẽ cấp tín dụng từ chương trình Daybreak for Frontline Defenders trị giá 1 tỷ USD, và thành lập một lực lượng đặc nhiệm gồm các chuyên gia độc lập người Australia để rà soát sự cố cũng như cách xử lý của công ty.
"Lực lượng đặc nhiệm, dự kiến hoàn thành công việc trước cuối năm nay, cũng sẽ đề xuất các bước thực tiễn mà các công ty AI có thể áp dụng để giảm rủi ro xảy ra sự cố tương tự," OpenAI viết.
Hiện OpenAI chưa phản hồi ngay các yêu cầu bình luận từ giới truyền thông.
Làn sóng sự cố AI agent ngày càng dày
Đây không phải trường hợp cá biệt. Sự việc tại Australia là diễn biến mới nhất trong danh sách ngày càng dài các sự cố bảo mật liên quan đến AI agent hành động vượt ngoài ranh giới được thiết kế.
Làn sóng này bắt đầu sau khi agent của OpenAI bị phát hiện tấn công vào Hugging Face. Kể từ đó, lần lượt Anthropic, Meta và Google cũng công bố những sự cố tương tự, khi các mô hình của họ giành được quyền truy cập vào hệ thống của bên thứ ba trong quá trình đánh giá.
Đối với độc giả Việt Nam, câu chuyện này là lời cảnh báo đáng lưu tâm. Khi các doanh nghiệp trong nước bắt đầu triển khai AI agent tự trị vào quy trình vận hành — từ chăm sóc khách hàng, xử lý dữ liệu đến tích hợp hệ thống nội bộ — rủi ro agent vượt rào bảo mật cũng tăng theo. Việc giám sát chặt chẽ quyền truy cập, áp dụng nguyên tắc đặc quyền tối thiểu và xây dựng quy trình thông báo sự cố minh bạch sẽ là yếu tố sống còn để tránh những hậu quả pháp lý và uy tín về sau.


