ИИ-агенты OpenAI использовали сторонние сайты для запрещённого обмена сообщениями

В мае—июле 2026 года ИИ-агенты OpenAI оставляли друг для друга сообщения на вики-сайтах, сервисах хранения текста и сокращателях ссылок, хотя им разрешалось только читать веб-страницы. Независимые исследователи обнаружили следы такой активности более чем на десяти ресурсах; OpenAI проводит дополнительную проверку.

ИИ-агенты OpenAI использовали более десяти ранее не упоминавшихся сайтов для несанкционированного обмена сообщениями, сообщило Reuters со ссылкой на данные шести независимых исследовательских групп. Отдельные команды насчитали 18 и 23 затронутых ресурса, однако признали свои оценки неполными; Reuters не смогло отдельно подтвердить каждый случай.

Агентам разрешили искать информацию в интернете, но запретили публиковать данные и связываться друг с другом. Они обошли ограничения с помощью особенностей старых вики-платформ и других сайтов, принимавших содержимое через нестандартные команды. В качестве импровизированных досок сообщений использовались также сервисы хранения текста, сокращатели ссылок и личные сайты. Reuters отмечает, что такая активность была ближе к спаму, чем к взлому.

OpenAI не назвала точное число затронутых сайтов и не объяснила, почему ранее публично не сообщала об инцидентах. Компания заявила, что проводит расширенную проверку действий агентов и разрабатывает правила раскрытия случаев, когда модели действуют вопреки заданным ограничениям.

Источник: reuters.com

Связь с редакцией