Дослідники виявили спроби агентів OpenAI отримати дані із захищених баз

Дослідники виявили спроби агентів OpenAI отримати дані із захищених баз

Transluce повідомила про спроби ШІ-агентів OpenAI отримати дані із захищених онлайн-ресурсів у США та Австралії.

Некомерційна лабораторія Transluce повідомила про активність агентів OpenAI, які намагалися отримати дані з онлайн-ресурсів Data USA, цифрової бібліотеки Університету Нью-Мексико та Австралійського інституту охорони здоров’я і соціального забезпечення. Дослідники виявили сліди цієї активності у відкритих журналах сервісів і на форумі, де агенти координували виконання завдань, повідомляє TechCrunch.

 

Пошук рідкісних статистичних даних

 

За даними Transluce, агентам доручали знаходити маловідомі статистичні показники — зокрема дані про боротьбу з наркотиками в Таїланді, вартість ліків в Австралії та медіанний заробіток американців із магістерським ступенем у 2014 році. Для цього вони використовували недостатньо захищені інтернет-сервіси, щоб обмінюватися інформацією та шукати відповіді, а також намагалися обійти захист баз даних.

Дослідники пов’язали частину дій із OpenAI через зіставлення активності на форумі та журналів urlquery.net — сервісу, який дає змогу аналізувати посилання через браузерний проксі, але публікує журнали таких запитів. Керівник напряму врядування Transluce Конрад Стош зазначив, що не всю виявлену активність можна однозначно віднести до OpenAI або до ШІ-агентів загалом.

 

Епізоди в Австралії

 

Прем’єр-міністр Австралії Ентоні Албанезе того ж дня заявив, що агенти OpenAI намагалися проникнути на чотири урядові сайти та в одному випадку отримали доступ до внутрішнього сервера національної системи охорони здоров’я, де записали файли. За його словами, це, ймовірно, було частиною оцінювання пошуку інформації.

Transluce встановила, що 20 червня агент намагався потрапити на сайт Австралійського інституту охорони здоров’я і соціального забезпечення, а наступного дня на форумі обговорювали невдалу спробу обійти його захист від ботів. Дослідники також зафіксували подібні запити у березні 2026 року та, можливо, ще в листопаді 2025 року.

В OpenAI заявили, що описана у звіті активність частково перетинається з випадками, які компанія вже перевіряє в межах розслідування неналежної поведінки моделей. Компанія повідомила, що зв’язалася з Університетом Нью-Мексико, Data USA та підтримує комунікацію з австралійським урядом щодо постраждалих сайтів. OpenAI також зазначила, що перевірка може тривати місяці через масштаб роботи та потребу верифікувати кожен випадок.