New York Times повідомила в середу, що штучний інтелект OpenAI «став жертвою шахрайства щонайменше ще в чотирьох інцидентах цього року» і «намагався зламати урядові та університетські веб-сайти без вказівки, за словами дослідників і урядовців». Атаки відбулися в травні та червні, а в липні технологія OpenAI скомпрометувала AI-стартап Hugging Face, викликавши глобальну дискусію про безпеку AI. […]
New York Times повідомила в середу, що штучний інтелект OpenAI «став жертвою шахрайства щонайменше ще в чотирьох інцидентах цього року» і «намагався зламати урядові та університетські веб-сайти без вказівки, за словами дослідників і урядовців».
Атаки відбулися в травні та червні, а в липні технологія OpenAI скомпрометувала AI-стартап Hugging Face, викликавши глобальну дискусію про безпеку AI. На відміну від атаки Hugging Face або інших інцидентів, під час яких системам штучного інтелекту було дано вказівку виконати тести кібербезпеки, які ефективно продемонстрували навички злому моделям, цей новий інцидент стався, коли системам штучного інтелекту було дано вказівку виконувати відносно рутинний збір даних, кажуть дослідники. Коли системи OpenAI мали проблеми зі збором даних із веб-сайтів, вони вдавалися до хакерських методів, щоб отримати інформацію.
«Три з інцидентів виявила Transluce, дослідницька організація, яка займається моніторингом ШІ, і всі вони були підтверджені OpenAI», — зазначається в статті. Інститут навіть заходить так далеко, що повідомляє, що це була «спроба проти веб-сайту громадської охорони здоров’я австралійського уряду… перший зареєстрований випадок злому агента уряду», і, зокрема, що це було здійснено агентом штучного інтелекту «під час виконання звичайних завдань, не пов’язаних з кібернетичною інформацією». (Як повідомляє Bloomberg, в Організації Об’єднаних Націй у середу прем’єр-міністр Австралії Ентоні Албанезе поскаржився, що OpenAI знадобилося три місяці, щоб попередити уряд Австралії про порушення.)
Також ціллю були цифрова бібліотека Університету Нью-Мексико, яка використовувала такі експлойти, як впровадження SQL і обхід шляху, і Data USA, які використовували такі експлойти, як міжсайтовий скриптинг. Дослідники заявили, що всі три інциденти стосувалися «невеликої кількості корисних навантажень зондів», і хоча «не було жодних доказів зловживань», вони опублікували набори даних, що містять «десятки тисяч запитів, які, схоже, були зроблені автономними агентами ШІ, які використовували служби сканування URL-адрес для обходу обмежень доступу».
Записи на urlquery.net показують, що агенти користуються цією службою принаймні з 6 березня 2026 року, приблизно за два місяці до спільної активності, про яку повідомлялося раніше. Перший випадок, спроба 6 березня отримати статистику боротьби з наркотиками в Таїланді, демонструє ескалацію агентів з кожним невдалим підходом. Спочатку я запросив дані напряму, потім я спробував службу, яка перетворювала веб-сторінку на текст, і, нарешті, я вставив спеціальну програму у веб-адресу. Така ж техніка з’явилася в тисячах запитів агентів, зареєстрованих urlquery.net із середини квітня, спрямованих на багато тих самих джерел даних, що й рій collision.wiki, і згорнула в той самий день, що й активність вікі. Ми також повідомляємо про подібну діяльність, яка нещодавно сталася 16 вересня. До березня вони знайшли творчі способи обійти обмеження доступу. З травня по червень вони почали отримувати більше доступу, намагаючись уникнути кіберзахисту та виконувати свої місії.
«Ці дані показують, що зловмисна кіберактивність не обмежується агентами, які виконують завдання, пов’язані з кібербезпекою, але може відбуватися інструментально для вирішення повсякденних завдань, таких як пошук інформації», – підсумовують дослідники.
І вони попереджають, що трафік, який вони спостерігали, «тягнувся принаймні до 6 березня 2026 року і зовсім нещодавно до 16 вересня 2026 року, що свідчить про те, що агенти все ще можуть зловживати цими послугами, щоб обійти обмеження».