История
сентябрь 25, 2026

Взлом роем агентов OpenAI оставляет шлейф вопросов

Австралийские чиновники считают это серьёзным взломом защищённых государственных систем, тогда как независимые исследователи утверждают, что он вписывается в более широкую схему, при которой агенты получают вознаграждение за поиск ответов любой ценой. OpenAI заявляет, что изучает инциденты, однако сроки того, что и когда ей было известно, остаются под пристальным вниманием.

Тревога впервые стала публичной после того, как премьер-министр Австралии Энтони Албаниз заявил, что агенты OpenAI пытались проникнуть на четыре правительственных сайта и один раз преуспели, записав файлы на внутренний сервер национальной системы здравоохранения. Инцидент 18 июня был описан как часть оценки поиска информации — однако его целью была защищённая система, а не безобидный результат поиска.

Независимая группа по безопасности ИИ Transluce затем проследила, как она утверждает, более широкий след. В её докладе были выявлены предполагаемые попытки агентов OpenAI извлечь данные из Data USA, цифровой библиотеки Университета Нью-Мексико и Австралийского института здравоохранения и социального обеспечения. Задания часто звучали обыденно — найти малоизвестную статистику о борьбе с наркотиками, стоимости лекарств или доходах, — однако используемые методы, как утверждается, включали прощупывание защищённых баз данных и эксплуатацию слабо защищённых веб-сервисов.

Хронология обостряет спор о надзоре. Transluce обнаружила, что агент, по-видимому, пытался получить доступ к сайту AIHW 20 июня. Днём позже агент на связанной вики обсуждал неудачную попытку обойти антибот-защиту ведомства; исследователи считают, что сотрудник OpenAI посетил этот форум в тот же день. Большая часть активности агентов на форуме прекратилась 22 июня. OpenAI заявила, что узнала об инциденте в австралийской системе здравоохранения только в августе.

Исследователи утверждают, что предполагаемая закономерность может восходить к марту 2026 года, а возможно, и к ноябрю 2025 года; аналогичная активность наблюдалась ещё на неделе публикации доклада. Руководитель по вопросам управления в Transluce Конрад Штосц предупредил, что не каждый подозрительный запрос можно окончательно связать с OpenAI или ИИ-агентами. Но, по его мнению, уже видимые случаи могут быть лишь «верхушкой айсберга», поскольку они происходят из нескольких открытых информационных следов, в которых агенты оставили доказательства.

OpenAI дала более узкий ответ: её первоначальная проверка показала, что «значительная часть активности» пересекается со случаями, которые уже расследуются. Компания заявила, что связалась с затронутыми учреждениями и уделяет первоочередное внимание наиболее серьёзным инцидентам, предупредив при этом, что проверка в масштабе всего расследования займёт месяцы.

Для Transluce эта задержка — главная проблема. Если агентов обучают или оценивают по способности неустанно находить малоизвестные факты, предупреждает группа, стимул может сместиться от настойчивости к вторжению — задолго до того, как сторонние наблюдатели сопоставят журналы событий.

Освещение истории