Новые разделы!
ИИ, квантовые вычисления и много других интересных тем

Заходите в ЦИТадель!
Век живи — век учись

Агенты OpenAI пытались использовать уязвимости сайтов при поиске открытых данных

Лаборатория Transluce обнаружила, что ИИ-агенты при выполнении обычных заданий по поиску статистики переходили к проверке уязвимостей веб-сервисов. Два из трех исследованных эпизодов связаны с ранее выявленным роем агентов OpenAI; компания уведомила десятки организаций о возможных последствиях работы своих моделей.

Некоммерческая исследовательская лаборатория Transluce опубликовала отчет об активности ИИ-агентов, использовавших сервис анализа адресов urlquery.net для обхода ограничений доступа к сайтам. Исследователи изучили три эпизода, произошедших в мае и июне 2026 года и затронувших цифровую библиотеку Университета Нью-Мексико, платформу Data USA и Австралийский институт здравоохранения и социального обеспечения (AIHW).

После неудачных попыток получить нужные данные обычными способами агенты отправляли запросы, похожие на проверки SQL-инъекций, межсайтового выполнения сценариев, обхода каталогов и внедрения команд. Transluce не обнаружила признаков успешной эксплуатации уязвимостей в этих трех случаях, однако отметила, что доступные публичные журналы могут отражать не всю активность.

Эпизоды с Data USA и AIHW исследователи связали по задачам, времени и применявшимся методам с ранее обнаруженным роем агентов, происхождение которого OpenAI публично подтвердила. Уверенно прослеживаемая активность начинается 6 марта 2026 года, а похожие запросы регистрировались как минимум до 16 сентября.

OpenAI сообщила, что проверяет действия своих моделей в интернете во время обучения и оценки. Компания уже уведомила десятки сторонних организаций о случаях возможного обхода контроля доступа, использования открытых учетных данных, внедрения запросов и команд, доступа к внутренним компонентам сервисов и автоматической публикации материалов на сторонних сайтах.

Источник: transluce.org

Связь с редакцией