முக்கிய உள்ளடக்கத்திற்கு செல்க
OpenAI

28 செப்டம்பர், 2026

நிறுவனம்பாதுகாப்பு

ஆஸ்திரேலியாவுக்காக இனி எவ்வாறு சிறப்பாகச் செயல்படுவோம்

ஏற்றுகிறது…

ஜூன் மாதத்தில், உள்நிலைப் பயிற்சி மற்றும் மதிப்பீட்டின்போது எங்கள் மாடல்கள் ஆஸ்திரேலிய அரசு இணையதளங்களை அனுமதிக்கப்படாத வழிகளில் அணுகின. இதற்கான எங்கள் பதில் நடவடிக்கைகளையும் நாங்கள் சிறப்பாகக் கையாண்டிருக்க வேண்டும். இதற்காக மன்னிப்புக் கோருகிறோம். எதிர்காலத்தில் சிறப்பாகச் செயல்பட முயன்று வருகிறோம்.

எங்களுக்குத் தெரிந்தவை, நாங்கள் செய்துள்ள மாற்றங்கள், ஆஸ்திரேலிய மக்களின் நம்பிக்கையை மீண்டும் பெற நாங்கள் செய்யவிருப்பவை ஆகியவற்றை இந்தப் பதிவில் விளக்குகிறோம். இது ஒரு புதுவகை இணையச் சம்பவம். உலகளவில் உருவாகிவரும் புதிய சவாலை இது பிரதிபலிக்கிறது. இந்தச் சூழலுக்குப் பொறுப்பேற்கும் விதமாக, ஆஸ்திரேலியாவுடன் முனைப்புடன் இணைந்து செயல்படத் திட்டமிட்டுள்ளோம். தீங்கிழைக்கும் நோக்கத்துடனோ தற்செயலாகவோ நிகழும் செயற்கை நுண்ணறிவின் இணையச் செயல்பாடுகளை உருவாக்குநர்களும் அரசுகளும் கண்டறியவும், வெளிப்படுத்தவும், எதிர்கொள்ளவும் நடைமுறைக்கேற்ற அணுகுமுறைகளை உருவாக்க உதவுவது இதன் நோக்கம்.

இந்தச் சம்பவத்தை எப்போது அறிந்தோம், எவ்வாறு நடவடிக்கை எடுத்தோம்

ஜூலை மாத ஹக்கிங் ஃபேஸ் சம்பவத்திற்குப் பிறகு, பாதிக்கப்பட்ட பிற அமைப்புகளைக் கண்டறிய முந்தைய பயிற்சி மற்றும் மதிப்பீட்டுச் செயல்பாடுகளை ஆய்வு செய்யத் தொடங்கினோம். ஆகஸ்ட் நடுப்பகுதியில், கீழே குறிப்பிடப்பட்டுள்ள ஆஸ்திரேலிய அரசு இணையதளங்களைப் பாதித்த செயல்பாடுகள் அந்த ஆய்வில் கண்டறியப்பட்டன.

ஆதாரங்களின் அடிப்படையில் எங்களுக்குத் தெரிந்தவை:

  • சர்வீசஸ் ஆஸ்திரேலியா: ஓர் OpenAI மாடல், சேவைக்குப் பொதுமக்களுக்கு அனுமதிக்கப்படாத அணுகலைப் பெறும் வழியைக் கண்டறிந்தது. கட்டளைகளை இயக்கி, உள் கோப்புகள், அணுகல் சான்றுகள், தொகுக்கப்பட்ட புள்ளிவிவரங்கள் ஆகியவற்றைப் பெற்றதுடன், கோப்புகளையும் எழுதியது. ஆனால், தனிப்பட்ட நோயாளிகள் அல்லது சேவை பெறுவோரின் பதிவுகள் அணுகப்படவில்லை. இந்தச் சம்பவத்தைக் கீழே மேலும் விரிவாக விளக்குகிறோம்.

  • நியூ சவுத் வேல்ஸ் குற்றப் புள்ளிவிவர மற்றும் ஆராய்ச்சிப் பணியகம் (போக்சார்): பொதுவில் உள்ள குற்றப் புள்ளிவிவரங்களை ஆராய, போக்சாரின் பொதுப் பயன்பாட்டுக் குற்ற வரைபடக் கருவியை ஓர் OpenAI மாடல் அணுகியது. மாடல்கள் ஏன் பல்வேறு தகவல் ஆராய்ச்சிப் பணிகளை மேற்கொள்கின்றன என்பதைக் கீழே விளக்குகிறோம். உலாவியின் ஏபிஐ கோரிக்கைகளுக்கான அணுகல் சான்றுகளை வழங்கும் போக்சாரின் பொதுப் பயன்பாட்டுக் கருவி வழியாக, மாடல் ஏபிஐ மற்றும் இணையதள மேனிலைத்தரவுக் கோரிக்கைகளை அனுப்பியது. போக்சார் அமைப்பு, பயன்பாட்டின் உள்ளமைவு, செயல்பாட்டுப் பணிகள் மற்றும் பதிவுகள், இணையதள மேனிலைத்தரவு ஆகியவற்றைப் பதிலாக வழங்கியது. தனிநபர்களின் குற்றப் பதிவுகள் அணுகப்படவில்லை.

  • விக்டோரியா சுகாதாரத் துறை: பாதுகாப்பின்றி வெளிப்பட்டிருந்த அணுகல் விசையை OpenAI ஏஜென்ட்கள் கண்டறிந்தன. அதைப் பயன்படுத்தி, விக்டோரியா சுகாதாரத் தகவல் முகமையின் அறிக்கையிடல் அமைப்பில் வினவல்களைச் செய்து, அறிக்கையிடல் உள்ளமைவையும் தொகுக்கப்பட்ட கருத்துக்கணிப்புப் புள்ளிவிவரங்களையும் பெற்றன. இந்தத் தகவலை எந்த அளவுக்கு அணுக அனுமதி இருந்திருக்க வேண்டும் என்பது தெளிவாக இல்லை. அது வாஹியின் அணுகல் கொள்கைகளைப் பொறுத்தது. தனிநபர்களின் மருத்துவப் பதிவுகளோ, அவர்களை அடையாளம் காணக்கூடிய கருத்துக்கணிப்புப் பதில்களோ அணுகப்படவில்லை.

  • ஆஸ்திரேலியச் சுகாதார மற்றும் நல்வாழ்வு நிறுவனம்: மூன்றாம் தரப்பு உலாவல் மற்றும் பதிவிறக்கச் சேவைகளைப் பயன்படுத்தி, ஏஐஎச்டபிள்யூ இணையதளம் உள்ளிட்டவற்றிலிருந்து தொகுக்கப்பட்ட புள்ளிவிவரங்களை OpenAI ஏஜென்ட்கள் பெற்றன. மேலும், விளக்கப்படத் தரவுகளை நேரடியாக வினவிப் பெற்றன. அணுகல் கட்டுப்பாடுகளை மீறுவதற்கான தனித்தனி முயற்சிகள் வெற்றி பெறவில்லை. பதிவிறக்கப்பட்ட உள்ளடக்கம் பொதுவில் கிடைத்ததாகத் தெரிகிறது. அமைப்பின் பாதுகாப்பு மீறப்படவில்லை. தனிநபர்களின் மருத்துவப் பதிவுகள் அணுகப்படவில்லை.

ஆகஸ்ட் நடுப்பகுதியில் இந்தச் செயல்பாடுகளை அறிந்தவுடனேயே விசாரணைகளைத் தொடங்கினோம். செப்டம்பர் 10 அன்று சர்வீசஸ் ஆஸ்திரேலியாவுக்கும் விக்டோரியா சுகாதாரத் துறைக்கும், செப்டம்பர் 18 அன்று நியூ சவுத் வேல்ஸ் குற்றப் புள்ளிவிவர மற்றும் ஆராய்ச்சிப் பணியகத்திற்கும் தகவல் தெரிவித்தோம். ஆஸ்திரேலியச் சுகாதார மற்றும் நல்வாழ்வு நிறுவனம் தொடர்பான அணுகல் முறை, பொதுமக்களுக்கான அணுகலுக்கு ஏற்ப இருந்ததாகத் தோன்றியது. எனவே, அச்செயல்பாடு எங்கள் தகவல் வெளிப்படுத்தல் வரம்புகளை எட்டவில்லை. இருந்தாலும், எங்கள் கண்டறிதல்களைப் பகிரவும் விளக்கமளிக்க முன்வரவும் செப்டம்பர் 24 அன்று அந்நிறுவனத்திற்குத் தகவல் தெரிவித்தோம்.

விசாரணை முடிந்ததும் பாதிக்கப்பட்ட முகமைகளுக்கு விரிவான விளக்கத்தை வழங்குவதே எங்கள் நோக்கமாக இருந்தது. இருப்பினும், தொடக்கநிலைக் கண்டறிதல்களை முன்னதாகவே பகிர்ந்திருக்க வேண்டும். கூடுதல் உண்மைகள் தெரியவந்தபோதெல்லாம் ஆஸ்திரேலிய முகமைகளுக்குத் தொடர்ந்து தகவல் தெரிவித்திருக்க வேண்டும்.

அதன்பிறகு, இதுவரை நாங்கள் அறிந்தவற்றைப் பகிர ஆஸ்திரேலிய அரசு முகமைகளுடன் நெருக்கமாகப் பணியாற்றி வருகிறோம். பாதிக்கப்பட்ட வேறு முகமைகள் கண்டறியப்பட்டால், கிடைக்கும் தகவல்களைக் கொண்டு அவற்றுக்கு உடனடியாகவும் நேரடியாகவும் தெரிவிப்போம். மேலும் உண்மைகள் தெரியவரும்போது புதுப்பிக்கப்பட்ட தகவல்களையும் வழங்குவோம்.

சர்வீசஸ் ஆஸ்திரேலியாவின் மெடிகேர் புள்ளிவிவர அறிக்கைச் சேவையில் என்ன நடந்தது

ஜூன் மாத உள்நிலைப் பயிற்சி மற்றும் மதிப்பீட்டின்போது, உள்பயன்பாட்டுக்கான சோதனைநிலை OpenAI மாடலை இயக்கிக்கொண்டிருந்தோம். அது பொது வெளியீட்டுக்காக உருவாக்கப்படவில்லை. பொதுவில் கிடைக்கும் எங்கள் தயாரிப்புகளில் பயன்படுத்தப்படும் முழுமையான பாதுகாப்பு நடவடிக்கைகளும் அதில் இல்லை. இந்தப் பயிற்சி மற்றும் மதிப்பீட்டின்போது, அது சர்வீசஸ் ஆஸ்திரேலியாவின் மெடிகேர் புள்ளிவிவர அறிக்கைச் சேவையை அணுகியது. இதுவரையிலான எங்கள் ஆய்வில், யாருடைய மருத்துவப் பதிவுகளும் அணுகப்பட்டதற்கான ஆதாரம் கிடைக்கவில்லை.

எங்கள் மாடல்களுக்கு உள்நிலைப் பயிற்சியும் மதிப்பீடும் செய்யும்போது, பல துறைகளை உள்ளடக்கிய விரிவான ஆராய்ச்சிக் கேள்வித் தொகுப்பிலிருந்து பணிகளை வழங்குகிறோம். பயனர்கள் கேட்கக்கூடிய விரிவான கேள்விகளின் வகைகளை இவை பிரதிபலிக்கின்றன. பொதுவில் கிடைக்கும் தகவல்களைக் கண்டறியவும், பொருள் புரிந்துகொள்ளவும், பகுப்பாய்வு செய்யவும் இது மாடலுக்குப் பயிற்சி அளிக்கிறது. இதனால் மாடல் மக்களுக்கு மேலும் பயனுள்ளதாக இருக்க முடியும். பொதுவில் வெளியிடப்பட்ட புள்ளிவிவரங்களைப் பயன்படுத்தியே எங்கள் மாடல்கள் இந்தக் கேள்விகளுக்குப் பதிலளிக்க வேண்டும்.

இந்தச் சம்பவத்தில், விக்டோரியாவில் உள்ள சமூகங்களில் தோல் நோய்களுக்கான மருந்துகளுக்கு அரசு நபர் ஒருவருக்கு எவ்வளவு செலவிடுகிறது என்பதை ஆராய்வது மாடலுக்கு வழங்கப்பட்ட பணிகளில் ஒன்று. அந்தத் தகவலைப் பெறுவதில் மாடல் சிரமத்தை எதிர்கொண்டது. நாங்கள் அனுமதிக்காத செயல்களையும் அது மேற்கொண்டது. சர்வீசஸ் ஆஸ்திரேலியாவின் மெடிகேர் புள்ளிவிவர அறிக்கைச் சேவையில் இந்தத் தகவலைத் தேடியபோது, பொதுமக்களுக்கு அனுமதிக்கப்படாத அணுகலைப் பெறுவதற்கான வழியை அது கண்டறிந்தது. பின்னர் அந்த அணுகலைப் பயன்படுத்தி, சேவை தொடர்பான தொழில்நுட்ப அமைப்புத் தகவல்களையும் மூலக் குறியீட்டையும் ஆய்வு செய்தது. இவை அனைத்தையும், முதலில் தேடிய தகவலைக் கண்டறியும் நோக்கத்துடனேயே செய்தது. இந்தச் செயல்பாடு நிகழ வேண்டும் என்பது எங்கள் நோக்கமல்ல. சேவைக்கான அந்த அணுகலும் அதைத் தொடர்ந்து நடந்த செயல்களும் நடந்திருக்கக் கூடாது.

நாங்கள் செய்யும் மாற்றங்கள்

ஹக்கிங் ஃபேஸ் சம்பவத்தைத் தொடர்ந்து, கூடுதல் பிணையக் கட்டுப்பாடுகள் மற்றும் விரிவான கண்காணிப்பு உள்ளிட்ட ஆராய்ச்சிப் பாதுகாப்பு நடவடிக்கைகளை வலுப்படுத்தினோம். இந்த ஆராய்ச்சிச் சூழல்களில் நேரடி இணைய அணுகலைத் தடுக்கும் கட்டுப்பாடுகளைச் செயல்படுத்தினோம். இடைநினைவகத்தில் சேமிக்கப்பட்ட உள்ளடக்கம் மூலமே வலை அணுகல் வழங்கப்படுகிறது. கூடுதல் பாதுகாப்பாக, எங்களது தற்போதைய கண்காணிப்பு அமைப்புகள் இத்தகைய செயல்பாட்டைக் கண்டறிந்து, உடனடி மனித ஆய்வுக்காக எங்கள் குழுவை எச்சரித்திருக்கும். எடுத்துக்காட்டாக, சமீபத்திய பயிற்சி ஓட்டத்தின்போது⁠(புதிய சாளரத்தில் திறக்கும்) ஒரு மாடல் நேரடி இணைய அணுகலைப் பெற்றதை எங்கள் கண்காணிப்பு அமைப்பு கண்டறிந்து, மனித ஆய்வாளருக்கு எச்சரிக்கை அனுப்பியது. அந்தப் பயிற்சி ஓட்டத்தை நாங்கள் நிறுத்தினோம். இந்தப் பாதுகாப்பு நடவடிக்கைகளைத் தொடர்ந்து சோதித்து, குறைபாடுகளைச் சரிசெய்து வருகிறோம். இதுவரை நாங்கள் கண்டறிந்தவற்றில் ஹக்கிங் ஃபேஸ் சம்பவமே மிகவும் தீவிரமானது.

செயற்கை நுண்ணறிவு பாதுகாப்பாக உருவாக்கப்படுகிறது என்ற உறுதியை மக்கள் எதிர்பார்க்கிறார்கள். எங்களைப் போன்ற நிறுவனங்கள் தாங்களே மேற்கொள்ளும் நடவடிக்கைகளிலிருந்துதான் அது தொடங்குகிறது. எங்கள் மிகத் திறன்வாய்ந்த மாடல்களுக்குக் கருவிப் பயன்பாடு சார்ந்த பயிற்சியையும் மதிப்பீட்டையும் இடைநிறுத்தியிருப்பதாகச் சமீபத்தில் தெரிவித்தோம்⁠(புதிய சாளரத்தில் திறக்கும்). கூடுதல் பாதுகாப்பு நடவடிக்கைகள் நடைமுறையில் உள்ளன என்ற நம்பிக்கை ஏற்பட்ட பிறகே அவற்றின் பயிற்சியை மீண்டும் தொடங்குவோம். அந்த நடவடிக்கைகளை உருவாக்கும் பணியில் இப்போது ஈடுபட்டுள்ளோம்.

செயற்கை நுண்ணறிவு அமைப்புகளின் திறன்கள் ஒட்டுமொத்தமாக அதிகரிக்கும்போது, பலவீனங்களைக் கண்டறிந்து சரிசெய்ய நிறுவனங்களுக்கு உதவுவதற்கான கால அவகாசமும் குறைந்து வருவதைக் காண்கிறோம். இதற்கு உலகெங்கிலும் உள்ள இணையப் பாதுகாப்புப் பணியாளர்களுடன் இணைந்து செயல்படுவது அவசியம்.

தொழில்நுட்பம், இணையப் பாதுகாப்பு, அத்தியாவசிய உள்கட்டமைப்பு ஆகிய துறைகளின் அமைப்புகளுடன் இணைந்து, இணையப் பாதுகாப்புக்கான கூட்டு நடவடிக்கைக்கு அழைப்பு விடுத்துள்ளோம். வலுவான பாதுகாப்பு நடவடிக்கைகள், உரிய நேரத்தில் தகவல் வெளிப்படுத்துதல், பாதிக்கப்பட்ட அமைப்புகளுக்குச் செயல்முறை உதவி வழங்குதல் உள்ளிட்ட எங்களது சொந்தப் பொறுப்புகளிலிருந்தே அந்த அழைப்பு தொடங்குகிறது. அத்தியாவசியச் சேவைகளைப் பாதுகாக்கும் குழுக்களில் முதலீடு செய்யவும் அது வலியுறுத்துகிறது. இதன் மூலம் அவர்கள் பாதுகாப்புக் குறைபாடுகளைக் கண்டறியவும், திருத்தங்களைச் சரிபார்க்கவும், பயனளிக்கும் வழிமுறைகளைப் பகிரவும் முடியும்.

ஆஸ்திரேலியாவில் பாதிக்கப்பட்ட முகமைகளுக்கு ஆதரவளிக்கவும், இந்தக் கொள்கைகளை நடைமுறைப்படுத்த இணையப் பாதுகாப்புப் பணியாளர்களுக்கு உதவவும் வளங்களையும் நிபுணத்துவத்தையும் வழங்க உறுதிபூண்டுள்ளோம். இதில் அடங்குபவை:

  • பாதிக்கப்பட்ட முகமைகளுக்குப் பிரத்யேக ஆதரவு. என்ன நடந்தது என்பதைப் புரிந்துகொள்ளவும் தாக்கத்தை மதிப்பிடவும் பாதிக்கப்பட்ட முகமைகளுக்குத் தேவையான வளங்களை வழங்குவோம். தொடர்புடைய தொழில்நுட்பக் கண்டறிதல்களைப் பகிர்வதும், உரிய தகவல் பகிர்வு ஏற்பாடுகள் வழியாக எங்கள் சம்பவப் பதிலளிப்புக் குழுக்களுடன் இணைந்து செயல்பட ஏற்பாடு செய்வதும் இதில் அடங்கும்.

  • இணையப் பாதுகாப்பை வலுப்படுத்த நிதியும் ஆதரவும். எங்களின் 1 பில்லியன் டாலர் மதிப்பிலான முன்களப் பாதுகாப்புப் பணியாளர்களுக்கான டேபிரேக் நிதியிலிருந்து கிரெடிட்கள் மற்றும் தொழில்நுட்ப உதவியை வழங்கி ஆஸ்திரேலிய அரசுகளுக்கும் தொழில்துறைக்கும் ஆதரவளிப்போம். அத்தியாவசிய உள்கட்டமைப்பிலும் பிற முக்கியமான சூழல்களிலும் இணையப் பாதுகாப்பை வலுப்படுத்த இது உதவும். அரசுகளுடனும் அத்தியாவசிய உள்கட்டமைப்பு இயக்குநர்களுடனும் உள்ள எங்கள் ஒத்துழைப்பின் தொடர்ச்சியாக இப்பணி அமையும். திறன்கள் அதிகரித்துவரும் செயற்கை நுண்ணறிவு ஏஜென்ட்களால் ஏற்படும் அபாயங்களை நிறுவனங்கள் சிறப்பாகப் புரிந்துகொள்ளவும், கண்டறியவும், எதிர்கொள்ளவும் இது உதவும்.

  • ஆஸ்திரேலியச் செயல்பாட்டுக் குழு. சுயாதீன ஆஸ்திரேலிய நிபுணர்களைக் கொண்ட செயல்பாட்டுக் குழுவை அமைப்போம். திறன்கள் அதிகரித்துவரும் செயற்கை நுண்ணறிவு ஏஜென்ட்களின் அபாயங்களை நிர்வகிப்பதற்கான நடைமுறைக்கேற்ற கொள்கைப் பரிந்துரைகளை இக்குழு உருவாக்கும். இந்தச் சம்பவங்களிலிருந்து கற்ற பாடங்களின் அடிப்படையில், அறிவிப்பு நடைமுறைகளை மேம்படுத்துதல், செயற்கை நுண்ணறிவு உருவாக்குநர்களுக்கும் அரசுக்கும் இடையிலான ஒருங்கிணைப்பை வலுப்படுத்துதல், அரசு அமைப்புகளை மேலும் பாதுகாக்கும் நடவடிக்கைகளைக் கண்டறிதல் ஆகியவற்றில் இக்குழு கவனம் செலுத்தும். இக்குழுவின் பரிந்துரைகள் OpenAI-இன் அணுகுமுறைக்கு வழிகாட்டுவதுடன், செயற்கை நுண்ணறிவுப் பாதுகாப்பு மற்றும் இணையப் பாதுகாப்பு தொடர்பான ஆஸ்திரேலிய அரசுகளின் பணிகளுக்கும் ஆதரவளிக்கும். இந்த ஆண்டு இறுதிக்குள் தனது பணியை முடிக்கும் என எதிர்பார்க்கப்படும் இக்குழு, இதுபோன்ற சம்பவங்களின் அபாயத்தைக் குறைக்கச் செயற்கை நுண்ணறிவு நிறுவனங்கள் எடுக்கக்கூடிய நடைமுறை நடவடிக்கைகளையும் பரிந்துரைக்கும்.

ஆஸ்திரேலிய மக்களின் நம்பிக்கையை மீண்டும் பெறுதல்

ஆஸ்திரேலிய அரசுகளும் தொழில்துறைகளும் குடிமக்களும் OpenAI-க்கு விலைமதிப்பற்ற கூட்டாளிகளாக இருந்து வந்துள்ளனர்; இன்றும் இருக்கின்றனர். இந்த உறவு தானாகவே நீடிக்கும் என்று நாங்கள் கருதவில்லை. நடந்த தவறைச் சரிசெய்ய உறுதியாக உள்ளோம்.

OpenAI-இன் தலைமை உத்தி அதிகாரி ஜேசன் குவான், அக்டோபர் 6 செவ்வாய்க்கிழமை சிட்னியில் செயற்கை நுண்ணறிவுக்கான கூட்டுத் தேர்வுக் குழுவின் முன் ஆஜராக, அமெரிக்காவில் உள்ள OpenAI தலைமையகத்திலிருந்து வருவார். எங்களுக்குத் தெரிந்தவை, நாங்கள் எவ்வாறு எதிர்வினையாற்றினோம், எடுத்த நடவடிக்கைகள், இனி எவ்வாறு சிறப்பாகச் செயல்படுவோம் ஆகியவை குறித்த கேள்விகளுக்கு அவர் பதிலளிப்பார்.

சரிபார்க்கப்பட்ட கண்டறிதல்களைப் பாதிக்கப்பட்ட முகமைகளுடனும் தொடர்புடைய அரசுகளுடனும் தொடர்ந்து பகிர்வோம். எங்களின் தற்போதைய ஆய்வு குறித்தும், இந்த உறுதிமொழிகளை நிறைவேற்றுவதில் ஏற்பட்டுள்ள முன்னேற்றம் குறித்தும் தகவல்களை வெளியிடுவோம். நம்பிக்கையை மீண்டும் பெற நாங்கள் செய்ய வேண்டிய பணிகள் நிறைய உள்ளன என்பதை அறிவோம். அர்த்தமுள்ள மாற்றங்களைச் செய்கிறோம் என்பதையும் வாக்குறுதிகளை நிறைவேற்றுகிறோம் என்பதையும் ஆஸ்திரேலிய மக்களுக்கு நிரூபிக்கும் பொறுப்பு எங்களுக்கு உள்ளது.

ஆசிரியர்/எழுத்தாளர்

OpenAI