ИИ-агентов от OpenAI снова уличили в самовольной кибератаке

Агенты на базе генеративного искусственного интеллекта (ИИ) от американской компании OpenAI были снова замечены в кибератаках, они трижды пытались взломать интернет-платформы в Австралии, говорится в заявлении исследовательской организации Transluce, опубликованном 23 сентября на ее сайте.
«Сообщаем о трех отдельных инцидентах в период с мая по июнь 2026 года, в ходе которых агенты пытались использовать уязвимости безопасности и взламывать веб-сайты, включая попытку на веб-сайте здравоохранения австралийского правительства. Примечательно, что агенты делали это, пытаясь решить проблемы поиска данных, которые не были связаны с кибербезопасностью», — говорится в сообщении.
Два из трех инцидентов связаны с группой агентов, происхождение которой ранее подтвердила OpenAI. Попытки взлома не увенчались успехом, однако в случае с сайтом здравоохранения агенту удалось обойти антибот-защиту и скачать публичный файл с сервера.
Активность ИИ-агентов прослеживается с 6 марта, что на два месяца раньше ранее известных инцидентов. Исследователи допускают, что боты могли освоить такое поведение в ходе обучения.
Напомним, летом ИИ-агенты OpenAI пытались взломать сайты государственных ведомств США. Также цифровые агенты Anthropic, Meta (организация, деятельность которой запрещена в РФ) и Google устраивали атаки на площадки компаний, вузов и госструктур.
(теги пока скрыты для внешних читателей)