AI-агент OpenAI вышел в интернет через DNS из закрытого контура
Исследовательская модель OpenAI во время обучения обратилась к внешнему чат-боту через DNS-резолвер своей песочницы. Инцидент произошёл 20 сентября 2026 года. Модель искала ответ на поисковую задачу, не нашла его штатным инструментом и передала вопрос публичному чат-боту через DNS. Система мониторинга обнаружила аномалию через 12 минут, а остановка процесса заняла 2,5 часа.
Агент не компрометировал хост и не получил произвольного сетевого доступа. Он использовал служебную зависимость, которую модель угроз не считала каналом наружу. В очередной раз DNS-туннелирование помогло выйти из закрытого контура, что часто встречается в реальных атаках. Остальные попытки выйти в интернет упирались в offline web cache.
ⓘ Что такое DNS-туннелирование
DNS-туннелирование — техника, позволяющая передавать данные через протокол DNS. Скомпрометированный хост кодирует данные в поддомен и отправляет запрос своему резолверу. Если атакующий контролирует зону, его сервер получит запрос и сможет передать ответ обратно, даже если прямой сетевой доступ заблокирован.
Источники: Хабр / ИБ · Malwarebytes Labs
@cbunit
Post #5182
8