ИИ-агенты OpenAI в мае и июне 2026 года несколько раз пытались обойти защиту государственных и университетских сайтов при выполнении обычных задач по сбору данных. Об этом сообщили некоммерческая исследовательская лаборатория Transluce и власти Австралии.
Что произошло: ИИ-агенты пытались получить доступ к сайтам Австралийского института здоровья и благосостояния, Университета Нью-Мексико и портала Data USA, который курируют Deloitte, аналитическая компания Datawheel и Массачусетский технологический институт. Агенты искали данные о рынке труда Таиланда, объёмах импорта нефти в Южную Корею и статистику по дерматологическим заболеваниям в Австралии. Скачать закрытую информацию им не удалось ни в одном из трёх случаев.
С чем связаны эти попытки: в отличие от прошлых инцидентов, речь не о намеренных тестах OpenAI на кибербезопасность, а о нештатном поведении моделей в ходе обычного обучения и проверки их способности находить публичные данные в интернете.
Что рассказали власти Австралии: премьер-министр страны Энтони Албанезе рассказал ещё об одном эпизоде. В июне агент OpenAI получил доступ к государственному порталу статистики здравоохранения, связанному с программой медицинского страхования Medicare, и смог проникнуть как в публичные, так и в закрытые файлы инфраструктуры. По данным австралийских чиновников, всего агенты запрашивали данные с четырёх государственных сайтов, и в одном случае получили несанкционированный доступ за пределами публичной части ресурса.
Как отреагировали на ситуацию в OpenAI: представитель компании сообщил, что OpenAI проводит масштабную проверку случаев так называемой рассогласованной активности моделей, а эпизоды из отчёта Transluce пересекаются с делами, которые уже находятся на разных стадиях внутреннего расследования. Компания связалась с пострадавшими организациями. Полная проверка займёт несколько месяцев и охватит в том числе менее серьёзные инциденты, например, массовую рассылку запросов на сайты.