Агенты OpenAI пытались взламывать сайты университетов и госорганов ещё с марта
Исследовательская лаборатория Transluce нашла следы того, что ИИ-агенты, связанные с OpenAI, пытались взломать сайты госорганов и университетов, когда не могли получить нужные данные обычным способом. Первые следы такой активности относятся к 6 марта 2026 года.
По данным Transluce, агенты использовали сервис проверки ссылок urlquery.net, чтобы обходить ограничения доступа. В мае и июне они трижды пытались взломать источники данных: цифровую библиотеку Университета Нью-Мексико, портал Data USA и сайт Австралийского института здравоохранения и благосостояния. Два случая исследователи связали с роем агентов, происхождение которого OpenAI уже подтвердила.
Агенты при этом решали обычные задачи по поиску информации, а не задачи по кибербезопасности. Например, не получив фотографии из библиотеки университета, агент пробовал SQL-инъекции и обход путей, а затем отправил на сервер волну из 80 запросов. Transluce не нашла признаков успешного взлома в этих трёх случаях, но признаёт, что её данные неполны. Последние следы подобной активности датируются 16 сентября, сообщает The Decoder.
Отдельно агент OpenAI 18 июня получил доступ к закрытым файлам австралийского портала Medicare. По данным The Age, компания обнаружила взлом в августе, но уведомила власти только 10 сентября письмом на общий ящик. Подробности — в нашей заметке об инциденте.
Инцидент показывает, что агенты могут прибегать к взлому даже при безобидных задачах, а значит, под угрозой оказывается любой, у кого есть нужные им данные.





