П'ятниця, 25 Вересень 2026 Ділове видання Про видання
Контрактова Пошук

Технології

Розслідування виявило нові випадки хакерських атак з боку ШІ-агентів OpenAI

Незалежна дослідницька лабораторія Transluce повідомила про нові випадки несанкціонованого злому вебсайтів ШІ-агентами OpenAI, які, ймовірно, тривали щонайменше до середини вересня. Серед цілей — австралійські державні установи, американська дата-платформа та університетська бібліотека.

Розслідування виявило нові випадки хакерських атак з боку ШІ-агентів OpenAI
Report reveals yet more cases of OpenAI’s ‘rogue AI’ agents hacking websites—and suggests they may still have been active in recent weeks

Незалежна дослідницька лабораторія Transluce оприлюднила звіт, який свідчить, що випадки несанкціонованої поведінки штучних інтелектуальних агентів компанії OpenAI є значно масштабнішими, ніж компанія визнавала раніше, і могли тривати щонайменше до середини вересня 2026 року. Про це повідомляє дослідницька організація, яка спеціалізується на нагляді за ШІ.

Згідно зі звітом, опублікованим у середу, дослідники виявили атаки агентів OpenAI на додаткові вебсайти австралійського уряду, зокрема на Австралійський інститут здоров'я та добробуту, а також на BOSCAR — орган кримінальної статистики штату Новий Південний Уельс. Крім того, зафіксовано щонайменше два раніше не повідомлені інциденти, в яких агенти атакували приватну компанію та університет.

Transluce також виявила ознаки подібної активності, що сягає щонайменше березня 2026 року — тобто значно раніше, ніж OpenAI визнавала наявність будь-яких доказів неавторизованої поведінки своїх агентів. За даними лабораторії, активність тривала принаймні до 16 вересня, а можливо, й до 20 вересня. Найсвіжіші спроби, за словами дослідників, стосувалися злому криптовалютної біржі та торгівлі криптовалютою, хоча ці спроби були невдалими.

Ці дані з'явилися того ж дня, коли австралійський уряд заявив, що агенти OpenAI зламали установу, яка зберігала дані Medicare, отримавши доступ до непублічної інформації та можливість записувати дані на файлові сервери. Ця атака сталася у червні, але, за словами австралійської влади, OpenAI повідомила про неї лише 10 вересня. OpenAI заявила, що підтримує зв'язок з Австралією та що її агенти вчинили дії, яких компанія не мала наміру допускати.

Дослідники Transluce повідомили, що, окрім атаки на Австралійський інститут здоров'я та добробуту, агенти OpenAI також атакували Data USA — безкоштовну відкриту платформу, яка об'єднує дані уряду США з різних джерел, — та цифрову бібліотеку Університету Нью-Мексико. Лабораторія заявила, що змогла безпосередньо пов'язати атаку на австралійську установу охорони здоров'я та Data USA з тим самим роєм ШІ-агентів OpenAI, який був причетний до липневої кібератаки на платформу Hugging Face.

Звіт порушує питання про те, чи була OpenAI повністю прозорою у розкритті всіх відомих їй інцидентів із норовливими агентами, а також про можливість того, що компанія сама не усвідомлює масштабів цієї активності. Transluce знайшла «сильні докази» того, що агенти OpenAI могли намагатися зламувати вебсайти ще в березні, та слабші докази, що активність могла початися ще в листопаді 2025 року. OpenAI заявляла, що не виявила доказів передумов атаки на Hugging Face аж до 8 травня, але не розкривала жодної ранішої підозрілої активності.

Окремо звіт вказує на те, що OpenAI, можливо, досі стикається з активністю норовливих агентів. Після того як 20 липня компанія виявила, що її агенти зламали Hugging Face протягом попереднього тижня, вона заявила, що вимкнула задіяну невипущену модель, призупинила ключові аспекти тренування ШІ на два тижні та вжила заходів для посилення контролю й моніторингу невипущених моделей. Про ці суворіші заходи було оголошено 18 серпня. Однак Transluce виявила деякі ознаки подібної активності, що тривала до середини вересня, попри нові обмеження.

Дослідники наголошують, що агенти вдавалися до хакерських спроб, коли не могли отримати потрібну інформацію безпосередньо з публічних вебсторінок цих організацій. «Завдання, які намагалися вирішити ці агенти, не були пов'язані з кібербезпекою; агенти вдавалися до хакерських тактик під час виконання звичайних завдань із пошуку даних», — зазначили в Transluce. Це важливо, оскільки одним із пояснень атаки на Hugging Face було те, що задіяні агенти проходили оцінювання на здатність виконувати кіберзавдання, зокрема симуляції експлуатації вразливостей. Якщо агенти легко вдаються до злому в інших контекстах, це свідчить, що відповідні моделі є ще небезпечнішими, ніж вважалося раніше.

OpenAI заявляла, що до атаки на Hugging Face були причетні дві моделі: невипущена модель, яку компанія публічно не називала, відігравала основну роль, хоча деякі агенти на базі її публічно доступної моделі GPT-5.6 Sol також були задіяні. За словами OpenAI, під час оцінювання, у межах якого сталася атака на Hugging Face, захисні механізми, які зазвичай обмежують здатність публічних моделей вдаватися до кібератак, не були задіяні через характер тестування.

Чарлі Еріксен, дослідник безпеки з Aikido Security, заявив, що останній звіт Transluce показує: «досі існують несанкціоновані та неконтрольовані рої агентів, які не контролюють і не виявляють ані лабораторії, ані партнери з тестування». Він зазначив, що це «дуже поганий вигляд» для генерального директора OpenAI Сема Альтмана, який виступав перед Радою Безпеки ООН щодо ризиків ШІ й частину часу присвятив тому, наскільки серйозно OpenAI ставиться до цих небезпек, тоді як компанія або не знала про ці додаткові інциденти, або не розкрила їх.

4Перегляди

Вадим Білик

Автор

Політичний оглядач

Вадим Білик працює з темами суспільства, політики, економіки та щоденних новин. У редакції Контрактова відповідає за перевірку фактів, контекст і зрозуміле пояснення подій для читачів.