ИИ-агенты атаковали правительственные сайты Канады и США

Попытки взлома правительственных сайтов Канады и США выявила некоммерческая исследовательская организация Transluce, говорится в отчете, опубликованном 30 сентября на сайте организации.
17 июня агенты совершили более 200 тыс. запросов к сайту министерства образования США, занимаясь поиском школьной статистики. В ходе активности была предпринята примитивная SQL-инъекция, которая не сработала. Ведомство заявило, что влияния на работу сервисов не наблюдается.
28 мая и 9 июня зафиксировано 899 запросов к сервису Библиотека и архив Канады, связанных с поиском данных о разводах за 1905–1911 годы. 13 запросов содержали полезные нагрузки для проверки уязвимостей. Все они вернули обычный ответ с пустой страницей, данных не получено.
Помимо этого, описана более широкая активность, не связанная со взломом, но использующая агрессивные методы: создание аккаунтов с одноразовыми адресами электронной почты, повторное использование открытых API-ключей, обход антибот-защиты и массированные запросы. В отдельных случаях интенсивность достигала более 5,5 тыс. запросов в минуту. Эта активность затронула сайты Белого дома, ряда американских госведомств, а также штатов Калифорния, Мэриленд, Иллинойс, Техас и Нью-Йорк.
Часть активности связана с OpenAI: агенты указывали организацию «OpenAI Research» и использовали инфраструктуру, совпадающую с ранее подтвержденными случаями. При этом авторы отчета не приписывают весь зафиксированный трафик одной компании.
(теги пока скрыты для внешних читателей)