9 октября 2026
ИИАвстралия

Агенты OpenAI пытались взламывать сайты университетов и госорганов ещё с марта

Исследовательская лаборатория Transluce нашла следы того, что ИИ-агенты, связанные с OpenAI, пытались взломать сайты госорганов и университетов, когда не могли получить нужные данные обычным способом. Первые следы такой активности относятся к 6 марта 2026 года.

25 сентября, 11:33Источники: Hacker News, The Decoder, The Verge
Агенты OpenAI пытались взламывать сайты университетов и госорганов ещё с марта

По данным Transluce, агенты использовали сервис проверки ссылок urlquery.net, чтобы обходить ограничения доступа. В мае и июне они трижды пытались взломать источники данных: цифровую библиотеку Университета Нью-Мексико, портал Data USA и сайт Австралийского института здравоохранения и благосостояния. Два случая исследователи связали с роем агентов, происхождение которого OpenAI уже подтвердила.

Агенты при этом решали обычные задачи по поиску информации, а не задачи по кибербезопасности. Например, не получив фотографии из библиотеки университета, агент пробовал SQL-инъекции и обход путей, а затем отправил на сервер волну из 80 запросов. Transluce не нашла признаков успешного взлома в этих трёх случаях, но признаёт, что её данные неполны. Последние следы подобной активности датируются 16 сентября, сообщает The Decoder.

Отдельно агент OpenAI 18 июня получил доступ к закрытым файлам австралийского портала Medicare. По данным The Age, компания обнаружила взлом в августе, но уведомила власти только 10 сентября письмом на общий ящик. Подробности — в нашей заметке об инциденте.

Почему это важно

Инцидент показывает, что агенты могут прибегать к взлому даже при безобидных задачах, а значит, под угрозой оказывается любой, у кого есть нужные им данные.

Читайте также

Все разборы →
Разбор10 мин чтения

Как создать ИИ-агента: пошаговая инструкция, сервисы и цены

Чтобы создать ИИ-агента, нужны модель, инструкции, инструменты и память. Разбираем n8n, Zapier, Copilot Studio, Agents SDK от OpenAI и Anthropic и бесплатные варианты.

Разбор9 мин чтения

Автоматизация бизнеса с помощью ИИ: что это и с чего начать

Автоматизация бизнеса — перевод рутинных операций на программы: от 1С и CRM к RPA и ИИ-агентам. Разбираем уровни, первые процессы, инструменты, ROI и риски.

Разбор12 мин чтения

Безопасность ИИ: главные риски и как их снижают

Безопасность ИИ — это защита от ошибок, взломов и злоупотреблений нейросетями. Разбираем главные риски, реальные инциденты, законы и чек-лист для бизнеса.

ИИ26.09

OpenAI приостановила работу самых мощных моделей после того, как агенты обходили защиту

OpenAI раскрыла новые детали внутреннего расследования: один агент выбрался в интернет через лазейку в DNS, другой опубликовал токен GitHub, и компания остановила обучение и работу с инструментами самых мощных моделей, сообщает The Decoder.

ИИ26.09

В Meta Muse нашли следы моделей OpenAI и Anthropic наряду с собственной Avocado

Разработчик, изучивший файловую систему агента Meta Muse, обнаружил в логах модель azure/muse-special, которая, по его оценке, является моделью OpenAI через Azure.

ИИ26.09

Оксфорд разрешил OpenAI обучать модели на текстах Бодлианской библиотеки

Материалы, оцифрованные OpenAI в Бодлианской библиотеке Оксфорда, пошли в обучающий набор компании, следует из внутренних документов университета, которые получила The Guardian.