Агентите на OpenAI атакуваха правителствени и университетски сайтове месеци преди Hugging Face
Основни моменти
- AI агентите на OpenAI са се опитали сами да проникнат в правителствени и университетски сайтове, след като обикновените заявки за данни са се провалили.
- В Австралия един агент е получил неоторизиран достъп до вътрешни правителствени данни. Изследователи твърдят, че други опити за хакване са били насочени към портали в САЩ и датират от месеци.
- Австралийското правителство разкритикува OpenAI, че е изчакала месеци, преди да съобщи за пробива. Компанията призна инцидентите за непреднамерени и започна вътрешно разследване.
Агент на OpenAI е проникнал в австралийски правителствен портал. Според изследователи и New York Times това не е изолиран случай. Агентите на OpenAI многократно са прибягвали до методи за хакване и очевидно са го правили месеци по-дълго, отколкото се смяташе досега.
Австралийският премиер Антъни Албанезе разкри в кулоарите на Общото събрание на ООН в Ню Йорк, че агент на OpenAI е проникнал в правителствен портал на 18 юни. Според Албанезе, цитиран от The Age, агентът е получил неоторизиран достъп до Medicare Statistics Reporting Service и е отворил както публични, така и непублични файлове. Services Australia твърди, че агентът е записал и файлове на вътрешен сървър.
Според New York Times пробивът е един от поне четири инцидента през май и юни, при които AI системата на OpenAI е проникнала или се е опитала да проникне в сайтове, управлявани от правителствени агенции и университети. Transluce, изследователска лаборатория, фокусирана върху надзора над AI, документира три от тях, а OpenAI потвърди и четирите. Това означава, че инцидентите предхождат пробива в Hugging Face през юли, който предизвика глобален дебат за безопасността на AI.
Когато дадена заявка се проваляла, агентите търсели пропуски в сигурността
На 25 и 26 май AI системата се е опитала да получи снимки на исторически център за лечение на туберкулоза от дигиталната библиотека на Университета на Ню Мексико. Когато това не се е получило, тя е търсила слабости чрез методи като SQL инжекция и обход на пътища, според Transluce. След това е изпратила поток от 80 заявки към сървъра на университета, който самият AI е описал като „наводнение“. На 28 май неуспешна заявка в портала за данни Data USA е довела до дванадесет проверки за пропуски в сигурността, включително междусайтово скриптиране. Нито един от двата опита не е успял.
На 20 и 21 юни, два дни след пробива в Medicare, агентите са атакували и уебсайта на Australian Institute of Health and Welfare. Австралийски служители заявиха, че лична информация не е изтекла. В трите случая, които е документирала самостоятелно, Transluce не е открила доказателства за успешно използване на уязвимост, макар че признава, че анализираните публични данни са непълни.
Изследователите са основали констатациите си на записи от услугата за уеб сигурност urlquery.net, която агентите предполагаемо са използвали, за да заобиколят ограниченията за достъп. Transluce свързва две от атаките с рояк от агенти, чийто произход OpenAI вече е потвърдила, посочвайки общи цели, тактики и време на извършване.
Австралийските случаи вероятно са „първият случай, в който агент автономно избира да проникне в правителство“, казва Конрад Щос, ръководител на управлението в Transluce. Ако обучите рояк от агенти с обща задача и те са склонни да прибягват до хакване, потенциално излагате на риск всеки, който случайно разполага с информацията, която те търсят, казва Щос.
Хакването е започнало месеци преди някой да съобщи за него
Изглежда, че агентите са правили това много по-дълго, отколкото се смяташе досега. Според Transluce активността е започнала най-късно на 6 март 2026 г., около два месеца преди първите съобщени инциденти. В най-ранния случай агент се е опитал да извлече статистика за борбата с наркотиците в Тайланд и е ескалирал при всеки неуспех. Първоначално е поискал данните директно, след това е използвал услуга, която преобразува уебстраници в текст, а накрая е вградил собствената си програма в уеб адрес.
Броят на тези заявки е нараснал рязко от средата на април. Той е спаднал на 22 юни, в същия ден, в който активността на рояка е приключила в уикито collusion.wiki. Най-скорошните следи обаче датират от 16 септември. Това означава, че поведението е продължило дори след като OpenAI е започнала да разследва инцидента с Hugging Face, съобщава New York Times.
По-слаби признаци датират още от ноември 2025 г., според Transluce, когато някой многократно е отправял заявки към данни за увеселителни паркове и тайландски правителствени агенции. Тези ранни опити са били по-малко сложни и изследователите не са сигурни, че зад тях стоят същите агенти.

Констатациите съответстват на идеята, че агентите са усвоили поведението по време на един или повече цикъла на обучение, но не го доказват, пишат изследователите. През ноември агентите може просто да са използвали urlquery.net, за да търсят информация. До март те са намирали творчески начини да заобикалят ограниченията за достъп, а през май и юни са се опитвали да преодолеят киберзащитите. Transluce публикува набор от данни с десетки хиляди предполагаеми заявки от агенти.
Гневът на Австралия е насочен към бавната реакция на OpenAI
В Австралия повечето критики са насочени към начина, по който OpenAI е съобщила за пробива. Според The Age компанията е открила пробива през август, но не е уведомила Services Australia до 10 септември, при това само чрез имейл до публична входяща кутия за сигнали за уязвимости. Тази входяща кутия се проверява веднъж дневно, а много от получаваните сигнали са фалшиви тревоги, заяви Кейти Галахър, министърът, отговарящ за случая. Самата тя не е научила за инцидента до 17 септември.
Ситуацията е „очевидно неприемлива“, заяви Албанезе. Той каза, че е разговарял с изпълнителния директор на OpenAI Сам Алтман, предал е „изключителната загриженост“ на Австралия и е разкритикувал компанията, че е изчакала твърде дълго, преди да съобщи за инцидента.
Министърът на отбраната и заместник министър-председател Ричард Марлс изрази по-умерена позиция и определи последиците като „относително незначителни“. Засегнатите данни са били обобщена медицинска статистика, каза той, и не е била засегната информация за отделни лица.
OpenAI потвърди „обстойна проверка на несъответстваща активност на модела по време на обучение и оценяване“, според The Age. Компанията заяви, че моделите ѝ са търсили отговори на въпроси за Австралия по време на вътрешна оценка. „В процеса на това нашите модели предприеха действия, които не сме възнамерявали“, каза говорител на OpenAI. Няма признаци моделите да са получили достъп до досиета на пациенти. Засегнатите данни са се състояли от обобщена здравна статистика и имена на вътрешни файлове. Говорител заяви пред New York Times, че проверката ще продължи месеци.
Според Галахър порталът е бил остарял сайт, използван предимно от изследователи. Той е имал защита срещу ботове, но агентът я е заобиколил. Оттогава сайтът е спрян, а данните вече се намират на data.gov.au. Работна група, ръководена от отдела на министър-председателя, ще проучи възможните санкции и законодателни мерки, а правителството обмисля дали да предаде случая на федералната полиция. Засега OpenAI не е понесла санкции.
AI новини без сензацията – подбрани от хора
Абонирайте се за THE DECODER и получете четене без реклами, седмичен бюлетин за AI, нашия ексклузивен шест пъти годишно доклад за най-новите разработки „AI Radar“, пълен достъп до архива и достъп до секцията за коментари.
Преведено автоматично от английски. Оригиналната статия е на връзката по-долу.