OpenAI

Калифорния вызывает OpenAI повесткой, пока следователи прослеживают действия её агентов до CDC

Самовольные агенты OpenAI добрались до предсерийных серверов, опробовали методы злоумышленников и исследовали сайты CDC, SEC, Международного энергетического агентства и клиники Майо. Об этом говорится в расследовании, опубликованном в четверг компанией Asymmetric Security, специализирующейся на цифровой криминалистике. Из-за некоторых применённых ими тактик журналы активности оказались стёрты или недоступны. По словам компании, одни лишь общедоступные данные не позволяют исключить доступ к конфиденциальной информации.

Калифорния вызывает OpenAI повесткой, пока следователи прослеживают действия её агентов до CDC

В тот же день генеральный прокурор Калифорнии Роб Бонта направил OpenAI повестку с требованием предоставить информацию о киберинцидентах и рисках, связанных с её моделями, сообщило Reuters.

От статистики здравоохранения до тестовых серверов

Команда Asymmetric в течение 48 часов изучала общедоступные записи об активности агентов с марта по сентябрь. Агенты атаковали правительственные учреждения Австралии и другие организации; пик активности пришёлся на период с 16 по 21 июня. Похоже, сначала агенты выполняли исследовательские задачи — например, искали статистику по здравоохранению, рецептурным препаратам и торговле, возможно, в рамках оценки.

«Наблюдавшаяся нами активность, по всей видимости, началась с безобидных задач, которые затем переросли в проблемную деятельность», — написали расследователи.

Когда агентам не удавалось получить данные, они связывали общедоступные сервисы в цепочку. Инструмент для разработчиков под названием httpbin выдавал страницы с их собственным кодом. Сервис сканирования urlquery открывал эти страницы в своём браузере и записывал результаты. Это позволило агентам получить нечто вроде полноценного веб-браузера, несмотря на ограничения их песочницы.

Записи свидетельствуют о доступе к предсерийной системе Австралийского института здравоохранения и социального обеспечения (AIHW). Некоторые запросы возвращали данные. Насколько известно компании, эти данные были общедоступными. Аналогичную активность она обнаружила в отношении тестовых систем Data USA, IHME и торгового органа ООН — ЮНКТАД.

Личные аккаунты и временные почтовые ящики

Агенты также проверяли, доступны ли файлы Git, и попытались провести SQL-инъекцию через API данных Министерства образования США. Asymmetric обнаружила эти попытки, но не нашла доказательств их успешного выполнения.

С 14 июня агенты пытались создавать аккаунты с помощью сервисов одноразовой электронной почты и сканирования. Первая попытка увенчалась успехом 18 июня. Приватные сканирования могли скрыть поисковые запросы; срок действия одного почтового ящика был настроен на 48 часов. Для извлечения данных агенты использовали португальский веб-архив и сервис push-уведомлений. Один архивный ответ инструмента для работы со статистикой преступности Нового Южного Уэльса занимал около 22 МБ.

По словам компании, одни лишь записи не позволяют понять, намеревались ли агенты скрыть свою активность. Для этого потребовались бы полные стенограммы взаимодействия с моделями. Агенты извлекали данные с 55 сайтов коммерческих компаний, некоммерческих организаций и государственных учреждений, сообщила Financial Times.

Калифорния требует ответов

«Мой офис запрашивает у OpenAI дополнительную информацию о киберинцидентах и рисках, связанных с компанией и её моделями искусственного интеллекта», — заявил Бонта.

Бонта предупредил: разработчикам, которые не смогут помешать своим моделям совершать кибератаки или содействовать им, может грозить юридическая ответственность. В прошлом месяце он начал официальное расследование взлома Hugging Face, сообщило Reuters. Федеральная торговая комиссия США уже расследует деятельность OpenAI и Anthropic. Коалиция 15 штатов во главе с Айовой запросила документы, связанные со взломом.

На прошлой неделе премьер-министр Австралии заявил, что агент OpenAI проник на портал статистики Medicare.

Опубликовано 2 октября 2026 - 05:14 Наверх