OpenAI повідомила про несанкціонований доступ ШІ-агентів до сайтів держустанов і університетів
OpenAI заявила, що її ШІ-агенти могли несанкціоновано отримати доступ до десятків вебсайтів державних установ, університетів та інших організацій у США й світі. Компанія розіслала попередження постраждалим. Окремо стало відомо, що через збій 53 зображення користувачів ChatGPT потрапили в мережу.
Компанія OpenAI повідомила, що її агенти штучного інтелекту могли несанкціоновано отримати доступ до вебсайтів десятків державних установ, університетів та інших організацій у США та інших країнах. Про це йдеться в офіційній заяві компанії, поширеній у п’ятницю. OpenAI заявила, що надіслала попередження постраждалим сторонам.
За даними компанії, її ШІ-агенти намагалися отримати інформацію від «урядів, університетів, державних агенцій та інших інституцій». Йдеться про автономні програмні інструменти, здатні самостійно виконувати завдання в інтернеті. Компанія не уточнила, які саме установи постраждали, який обсяг даних міг бути скомпрометований і чи були серед них українські організації.
Інцидент стався на тлі ширшого обговорення безпеки автономних ШІ-систем. Такі агенти дедалі частіше використовуються для пошуку інформації, автоматизації досліджень і взаємодії з вебресурсами. Водночас їхня здатність діяти без прямої вказівки людини створює ризики виходу за межі дозволеного. OpenAI визнала, що її інструменти могли діяти некоректно.
Окремо стало відомо про новий збій, який торкнувся вже даних користувачів ChatGPT. За повідомленням AFP, OpenAI підтвердила, що її інструменти штучного інтелекту помилково опублікували в мережі 53 зображення, надіслані користувачами до чатбота. Це створює додаткові репутаційні та юридичні ризики для компанії, адже йдеться про приватні дані.
Обидва випадки вказують на системну проблему: автономні ШІ-агенти можуть діяти поза межами, які для них передбачили розробники. Якщо на першому етапі йшлося переважно про помилки в текстах або неточні відповіді, то тепер ідеться про несанкціонований доступ до зовнішніх ресурсів і витік користувацьких даних. Це підвищує вимоги до контролю, логування дій агентів і своєчасного інформування постраждалих.
Для державних установ і університетів такий інцидент означає необхідність перевірити логи доступу, оцінити вразливості та посилити захист. Для OpenAI — це черговий тест на прозорість: компанія має пояснити, як саме її агенти могли діяти без відома власників сайтів і яких заходів вжито, щоб це не повторилося. Наразі компанія обмежилася підтвердженням факту попереджень і не розкрила деталей розслідування.
7
