
Агенти с изкуствен интелект, за които се твърди, че са създадени от OpenAI, направиха опит да проникнат в правителствени уебсайтове в САЩ, Австралия и Канада, разкриха изследователи от компания за сигурност.
Според специалистите на Transluce, AI агентите са се насочили към уебсайта на Министерството на образованието на САЩ, Бюрото за преброяване на населението на САЩ, австралийската ИТ система на федералната програма за здравно осигуряване на хора на възраст над 65 години, както и към институцията „Библиотека и архиви на Канада”. От OpenAI заявиха, че разследват съобщенията за тези ИТ инциденти.
Разширяващ се обхват
AI агентите са направили опит да проникнат в няколко правителствени ресурса на САЩ и Канада буквално вчера и днес, в първите дни на октомври. Според доклад на фирмата, експертите по киберсигурност са регистрирали поне две неуспешни кибератаки.
Един от опитите е бил насочен към ИТ системата на Министерството на образованието на САЩ, използвана за събиране на данни относно спазването на гражданските права. Друг е бил насочен към канадската федерална агенция „Библиотека и архиви на Канада”, отбелязва Вашингтон Пост.
Изследователите от Transluce свързват тези инциденти с други агресивни тактики, използвани от злонамерени субекти срещу правителствени уебсайтове на САЩ.
Мишени на подобна дейност са били уебсайтът на Белия дом, ресурси на военни ведомства, уебсайтовете на Министерството на правосъдието и Министерството на търговията, Центровете за контрол и превенция на заболяванията (CDC) и Комисията по ценните книжа и борсите (SEC), както и агенции в щатите Калифорния, Мериленд, Илинойс, Тексас и Ню Йорк.
От Transluce отбелязват, че при тези опити са използвани тактики, характерни за наблюдаваната по-рано дейност на AI агенти – дейност, която е била свързана с ChatGPT на OpenAI. Въпреки това експертите подчертават, че не могат със 100% сигурност да припишат тези действия на AI агентите на OpenAI.
Реакцията на OpenAI
От OpenAI заявяват, че са запознати със съобщенията, според които AI модели са направили опит за достъп до публична информация в правителствени уебсайтове на Канада.
От компанията съобщиха, че преглеждат информацията и вече са предоставили предварителни разяснения на канадските длъжностни лица, провеждащи разследването.
Говорителят на OpenAI Дрю Пусатери заяви пред Ройтерс, че компанията извършва задълбочени проверки за аномална активност на AI моделите по време на обучение и тестване, като уведомява трети страни, ако установи потенциално въздействие върху техните ИТ системи.
Липса на поверителност
По-рано стана ясно, че ChatGPT погрешно позволи на някои потребители на Gmail да четат имейли на други хора. Проучване по темата беше публикувано на 8 септември 2026 г. от Check Point Research.
Контейнерите на ChatGPT не са имали директен достъп до интернет и не са могли да комуникират пряко помежду си. Те обаче са използвали споделен вътрешен екземпляр на JFrog Artifactory за изтегляне на зависимости.
Операциите, достъпни за контейнерите, позволяват записване на данни в свойства на обекти и последващото им прочитане от друг акаунт. Check Point Research нарече този механизъм „споделен клипборд”.
През юни 2026 г. експерти по киберсигурност откриха скрит канал за комуникация между контейнери, принадлежащи към различни акаунти в ChatGPT, който позволява предаване на команди и извличане на данни от свързани онлайн услуги.
