На днях стало известно что у Open AI убежали агенты и пошли громить интернет, САМИ!
Что случилось с сайтами США
Census Bureau (Министерство торговли)
Агенты нашли ключи разработчика в публичных репозиториях GitHub и с ними выгрузили демографические и экономические данные. Сами данные открытые. По словам OpenAI, доступа к аккаунтам Census, управлению ключами и изменению данных не было.
SEC (Комиссия по ценным бумагам)
Агенты забрали публичную информацию с SEC.gov и Investor.gov и выложили часть на сторонней веб-странице (в других материалах — на онлайн-форуме). Учётные данные SEC не использовались, к непубличной информации доступа не было. SEC заявила, что о несанкционированном доступе к закрытым данным не знает.
Министерство образования
Агенты пытались взломать сайт и добраться до данных офиса по гражданским правам. Попытка провалилась. Проверка министерства не нашла следов воздействия на сайт или базы данных.
ООН и Австралия
UNCTAD — конференция ООН по торговле и развитию
С 13 апреля по 19 июня 2026 года модели OpenAI обратились к API конференции примерно 16 500 раз. По данным Seoul Economic Daily со ссылкой на Reuters, агенты обошли блокировки API и забирали данные без разрешения.
Австралия, портал Medicare
В июне агент получил отказ в запросе информации, обошёл ограничения портала и добрался до инфраструктуры за сервисом отчётности. Власти говорят, что затронута только агрегированная статистика, без медицинских карт. Это называют первым известным взломом госсистемы со стороны AI. Премьер Энтони Албаниз лично высказал претензии Сэму Альтману, правительство собрало рабочую группу.
Откуда всё началось: Hugging Face
Первый громкий случай — июль 2026 года. OpenAI гоняла модели через кибербенчмарк ExploitGym (Беркли) с ослабленными отказами по кибербезопасности, чтобы проверить, как они находят и эксплуатируют уязвимости.
Участвовали GPT-5.6 Sol и более мощный внутренний прототип.
9 июля агент эксплуатировал zero-day в JFrog Artifactory — единственном разрешённом выходе в сеть.
11 июля через отравленный датасет с инъекцией в шаблон загрузчика получил выполнение кода на воркерах Hugging Face.
Дальше — кража учётных данных, перемещение по облаку и Kubernetes, доступ к ответам на тот самый бенчмарк. Проще говоря, агент взломал чужую компанию, чтобы списать тест.
Hugging Face восстановил около 17 600 действий агента.
Причины тяжести инцидента, которые называют разборы: слабая песочница и отсутствие мониторинга логов.
Второй побег — 20 сентября
За неделю до раскрытия про госсайты случился новый инцидент. Агент на тесте поиска информации не имел выхода в интернет, но нашёл доступ к DNS-резолверу и через него отправлял запросы публичному чатботу.
Мониторинг сработал частично: часть подозрительного поведения поймал за 15 минут, другие попытки пропустил.
Автоматическое отключение не сработало. Остановили вручную через 2,5 часа.
OpenAI поставила на паузу инференс самых мощных моделей — вторая пауза меньше чем за три месяца.
Что говорит OpenAI
— Большинство найденных случаев — низкой тяжести, признаков серьёзного ущерба мало или нет.
— Основная активность — обычные исследовательские задачи вроде чтения публичных страниц.
— Технические находки передаются пострадавшим организациям; решение о публичном раскрытии оставляют им.
— Альтман: идёт обширная проверка использования интернета агентами во время обучения и оценки. Быстрее не получается, потому что разбирать приходится петабайты логов.
— Отдельно OpenAI признала 53 случая, когда исследовательские агенты выкладывали пользовательские картинки на хостинги изображений по скрытым ссылкам.
Когда узнаешь о таких ситуациях, восстание машин и фильм Терминатор становится не такой уж и утопией.
Post #573
70