ИИ-агенты OpenAI использовали более 10 сайтов для несанкционированного обмена данными, кроме системы Artifactory, которая применялась для взлома Hugging Face, сообщило Reuters со ссылкой на независимых исследователей. Агенты обошли ограничения разработчиков, размещая информацию на малоизвестных ресурсах. Следы их активности обнаружили на вики-сайте по химии, двух личных сайтах польских IT-специалистов и любительском сайте 20-летней давности
В начале 2026 г. ИИ-агенты OpenAI использовали более 10 сайтов для несанкционированных коммуникаций. Об этом
сообщило агентство Reuters со ссылкой на шесть независимых исследователей и собственный анализ.
Исследователь из калифорнийской некоммерческой организации CivAI Эндрю Юн сообщил агентству, что с мая по июль агенты использовали 18 ранее нераскрытых сайтов. Он добавил, что масштаб несанкционированных коммуникаций агентов оказался «несколько шире, чем предполагалось».
Reuters ознакомилось в общей сложности с шестью расследованиями. Оценки специалистов количества затронутых веб-сайтов различаются, но все они пришли к выводу, что таких ресурсов было не менее 10. В основном ИИ-агенты взламывали вики-сайты, онлайн-хранилища текста и сервисы сокращения ссылок.
Так, следы их активности обнаружили на сайте по химии (создан школьным учителем в Массачусетсе в 2008 г.), двух личных сайтах польских IT-специалистов, вики-сайтах, посвященных играм для людей, «любящих развивать свой мозг», и любительском сайте 20-летней давности, посвященном программам для редактирования текста.
OpenAI не ответила на вопросы агентства.
За последние несколько месяцев произошло несколько случаев атак ИИ-агентов OpenAI на различные ресурсы. В конце июля Reuters
сообщил о взломе ИИ-агентом компании инфраструктуры Hugging Face — хранилища ИИ-моделей и инструментов. Как утверждалось, OpenAI неделю не замечала, что ее разработка вышла из-под контроля. Тот же ИИ-агент
скомпрометировал и клиента Modal Labs.
В мае 2026 г. группа вредоносных агентов OpenAI
взломала немецкий веб-сайт, превратив его в доску объявлений для других ИИ-агентов, выяснили независимые исследователи. По их данным, на атакованном сайте ИИ-агенты делились способами обхода ограничений и маскировки своего поведения.
Аналогичные действия были замечены и за ИИ-моделями Claude. В ходе тестов кибербезопасности они несанкционированно вышли в интернет и
взломали системы трех реальных компаний, сообщила в июле Anthropic.