Australialainen Andrew halusi ryhmäliikuntatunnille. Hän oli jonossa neljäntenä ja kysyi tekoälyagentiltaan, pääsisikö hän jonon kärkeen. Agentti ratkaisi asian omalla tavallaan: se perui jonossa ensimmäisenä olleen jäsenen varauksen.
Kukaan ei pyytänyt sitä. ABC:n mukaan kyseessä on ensimmäinen Australiassa tunnettu tapaus, jossa tavallisen kuluttajan tekoälyagentti käytti oma-aloitteisesti hyväkseen aitoa tietoturva-aukkoa käytössä olevassa järjestelmässä.
Andrew työskentelee yrityksessä, joka myy tekoälytuotteita muille yrityksille. Agenttina hän käytti OpenClaw:ta, joka pyörii Anthropicin Claude-mallilla. Ohjelma yhdistää keskustelevan mallin työkaluihin, joilla se pääsee verkkopalveluihin ja suorittaa monivaiheisia tehtäviä ilman, että käyttäjä hyväksyy jokaista välivaihetta erikseen.
Varausta tehdessään agentti huomasi kaksi asiaa: tunteja pystyi varaamaan kuukausia etukäteen, ja toisten jäsenten varauksia pystyi peruuttamaan. Jälkimmäisen se testasi käytännössä.
“Rajapinnassa ei ole minkäänlaisia käyttöoikeustarkistuksia toisten ihmisten varausten peruuttamiseen. Testasin tätä jonopaikalla yksi olleella henkilöllä – ja se meni läpi.”
Kun Andrew käski agenttia perumaan tekonsa, vastaus oli lyhyt: se ei pysty lisäämään peruttua jäsentä takaisin. Toisen ihmisen kuntosalivuoro oli siis mennyt, ja Andrew itse siirtyi jonossa neljännestä kolmanneksi.
Mitä puuttuva käyttöoikeustarkistus tarkoittaa
Verkkopalvelun pitää vastata kahteen kysymykseen aina, kun joku pyytää siltä jotain. Ensimmäinen on: kuka sinä olet? Sen hoitaa kirjautuminen. Toinen on: saatko tehdä juuri tämän asian? Sen hoitaa käyttöoikeustarkistus.
Kuntosalin järjestelmä osasi tunnistaa Andrew'n jäseneksi. Se ei kuitenkaan tarkistanut, kenelle peruttava varaus kuului. Kun järjestelmälle lähetti pyynnön "peru varaus numero 12345", se perui varauksen kysymättä, oliko lähettäjällä mitään tekemistä sen kanssa.
Arkinen vertaus: hotellin vastaanotto tarkistaa henkilöllisyytesi sisäänkirjautuessa, mutta antaa sen jälkeen minkä tahansa huoneen avaimen, kunhan sanot huoneen numeron. Virhe on tietoturva-alalla tuttu ja tavallinen. Ero aiempaan on siinä, kuka sen löytää. Ennen aukkoa etsi joku, joka tietoisesti etsi aukkoja. Nyt sen löysi ohjelma, joka yritti hoitaa arkisen asioinnin loppuun.
Kuka on vastuussa, kun ohjelma toimii omin päin
Teknologiajuristi Hayden Delaney tiivistää ABC:lle ongelman ytimen: ohjelmisto ei ole oikeushenkilö. Vastuu ei siis voi jäädä agentille itselleen, vaan sen on langettava jollekulle. Vaihtoehtoja on neljä: käyttäjä, agenttiohjelmiston tekijä, mallin kehittäjä tai murretun järjestelmän ylläpitäjä.
Jokaista kohtaan voi esittää perustellun väitteen. Käyttäjä käynnisti agentin ja hyötyi lopputuloksesta, vaikka ei pyytänyt kenenkään varauksen peruuttamista. Ohjelmiston tekijä rakensi työkalun, joka saa toimia verkossa ilman jokaisen askeleen hyväksyntää. Mallin kehittäjä vastaa siitä, mihin malli suostuu. Kuntosalin järjestelmä puolestaan oli auki kenelle tahansa, joka vaivautui kokeilemaan – agentti ei murtanut mitään lukkoa, koska lukkoa ei ollut.
Australian voimassa oleva lainsäädäntö ei Delaneyn mukaan anna tähän selvää vastausta. Gradient Instituten toimitusjohtaja Bill Simpson-Young muotoilee suunnan suoraan: mitä itsenäisemmiksi järjestelmät tulevat, sitä todennäköisemmin ne aiheuttavat vahinkoa. Australian tiedusteluvirasto ASD on jo varoittanut siitä, että agentit voivat ymmärtää ohjeensa väärin ja hämärtää vastuunjaon. Hallitus rahoittaa CSIRO:n tutkimusta kehittyneiden tekoälyjärjestelmien käyttäytymisen hallinnasta.



