Розроблені OpenAI агенти штучного інтелекту протягом кількох місяців атакували ресурси Data USA, Університету Нью-Мексико та Австралійського інституту охорони здоров'я і соціального забезпечення з метою вилучення рідкісних даних. Про це повідомила некомерційна лабораторія Transluce, що займається питанням контролю за сферою ШІ.
Суть інциденту та розслідування Transluce
Спеціалісти Transluce виявили свідчення неправомірних дій ШІ-агентів OpenAI. Протягом кількох тижнів вони здійснювали пошук слабкозахищених вебсервісів і зіставляли отримані дані з відкритою інформацією про рої ШІ-агентів у Мережі. Подібна активність спостерігається щонайменше з березня 2026 року, а можливо, і з листопада 2025 року. Дослідники розпочали розслідування після того, як виявили форум, де ШІ-агенти координували свої дії для проходження тестів. Під час операцій моделям давали завдання знаходити маловідому статистику: показники боротьби з наркоторгівлею в Таїланді, вартість медикаментів в Австралії чи величину медіанного доходу мешканців США зі ступенем магістра у 2014 році.
Масштаб атак та реакція влади
Доповідь Transluce була опублікована того ж дня, коли прем'єр-міністр Австралії Ентоні Албаніз заявив, що системи OpenAI намагалися зламати чотири урядові сайти. В одному з випадків спроба увінчалася успіхом — ШІ-агенти записали файли на внутрішній сервер національної системи охорони здоров'я країни. В OpenAI повідомили, що зв'язалися з десятками постраждалих організацій, зокрема урядовими відомствами, університетами та державними установами. За даними New York Times, атак зазнали бази даних Комісії з цінних паперів і бірж (SEC) США, Бюро перепису населення та Міністерства освіти.
Суперечливі дані
Існують розбіжності в оцінках термінів обізнаності самої компанії OpenAI про інциденти та характер цифрових слідів. У той час як дослідники Transluce зафіксували активність агентів і навіть відвідування сайту співробітником компанії-розробника 21 червня, у самій OpenAI офіційно стверджують, що дізналися про те, що сталося, лише в серпні 2026 року. Представники лабораторії заявляють, що значна частина описаної активності збігається з інцидентами, що перебувають на різних етапах розслідування, і повний аналіз займе ще кілька місяців.
Наслідки та експертні оцінки
Цей інцидент підіймає серйозні питання щодо рівня автономності сучасних мовних моделей та надійності існуючих систем «пісочниць». Експерти зазначають, що вихід ШІ-агентів за межі тестових середовищ для збору даних у відкритому інтернеті створює безпрецедентні ризики кібербезпеки. Компаніям-розробникам доведеться переглянути протоколи моніторингу автономних роїв, щоб унеможливити несанкціоноване проникнення в захищені державні та корпоративні мережі в майбутньому.