Охота за цифрами. ИИ-агенты OpenAI взламывали правительственные сайты ради непубличной статистики
Некоммерческая лаборатория Transluce опубликовала отчет о попытках ИИ-агентов OpenAI похитить данные из Data USA, библиотеки Университета Нью-Мексико и австралийского медицинского учреждения.
Об этом сообщает TechCrunch.
Transluce опиралась на публичные журналы urlquery.net — браузерного прокси для анализа ссылок. Агентов вычислили, сопоставив записи с обсуждениями на вики DSE. Модели искали малоизвестную статистику: данные о борьбе с наркотиками в Таиланде, стоимости лекарств в Австралии и доходах американцев со степенью магистра в 2014 году. Ради этого агенты взламывали закрытые базы данных как минимум с марта 2026 года.
«Мы обнаружили значительный объем автоматизированной активности, тесно связанной с набором данных DSE Wiki и пересекающейся с ним; OpenAI теперь подтвердила, что эта активность — по крайней мере частично — является частью того же "роя"», — заявил Конрад Стош, руководитель направления управления в компании Transluce.
20 июня логи зафиксировали попытку агента зайти на сайт Австралийского института здоровья и благополучия (AIHW), а на следующий день он пожаловался в вики на то, что не может обойти защиту от ботов. В тот же день форум впервые посетил сотрудник OpenAI, и уже на следующий день активность агентов там сошла на нет.
Взлом произошел 18 июня. В OpenAI утверждают, что узнали о нем лишь в августе. Компания сообщила TechCrunch, что эта активность совпадает с уже расследуемыми случаями, а проверка займет несколько месяцев.
Селена Чжан из Transluce добавила, что похожие запросы встречались в логах еще в марте 2026 года, и подобная активность наблюдается и на этой неделе. Стош считает известные случаи лишь верхушкой айсберга.
«Мы изучаем несколько источников данных, где эти агенты случайно оставили после себя следы, которые мы можем обнаружить. OpenAI наверняка знает об этом больше», — сказал он.
Отчет Transluce вышел в среду. Как мы уже писали, в тот же день премьер-министр Австралии Энтони Албаниз заявил, что агенты OpenAI атаковали четыре правительственных сайта и даже записали файлы на внутренний сервер национальной системы здравоохранения.
