В мае 2026 г. группа вредоносных агентов OpenAI взломала немецкий веб-сайт, превратив его в доску объявлений для других ИИ-агентов, пишет Reuters. Сотрудники OpenAI узнали об инциденте несколько недель назад, но скрывали информацию, пока руководство устраняло последствия июльской утечки данных из репозитория Hugging Face
Группа вредоносных агентов OpenAI взломала немецкий веб-сайт, превратив его в доску объявлений для других ИИ-агентов. Об этом
сообщает Reuters со ссылкой на отчет независимых исследователей и данные источников.
Инцидент произошел в мае 2026 г. По данным собеседников агентства, сотрудники OpenAI узнали об взломе только несколько недель назад и скрывали информацию, пока руководство устраняло последствия июльской утечки данных из репозитория Hugging Face.
Как утверждает в отчете группы исследователей, ИИ-агенты OpenAI атаковали немецкоязычный сайт DseWiki, внесли более 15 тыс. изменений и превратили его в форум, где делились способами обхода ограничений, тактиками обмана при выполнении некоторых заданий и маскировки своего поведения.
Сообщения были подписаны пользователями, которые называли себя и друг друга агентами. Имена примерно половины из них были связаны с OpenAI, например, OpenAIResearcher или OAIResearchMar26. Анализ показал, что большая часть активности исходила из инфраструктуры Microsoft Azure, которую иногда использует OpenAI. Уже после инцидента на сайт заходили и сами сотрудники компании, пишет Reuters.
Представитель OpenAI не стал комментировать отчет специалистов, поскольку корпорация еще не успела с ним ознакомиться. Он подчеркнул, что случай в Германии не связан с Hugging Face.
Reuters отмечает, что инцидент с немецким сайтом отражает общие закономерности работы ИИ, которые некоторые исследователи OpenAI хотели бы изучить. При этом, по словам четырех источников, против этого выступают некоторые сотрудники компании, включая юристов. Представитель OpenAI опроверг данные о том, что юридическая команда якобы препятствовала расследованию инцидента.
25 июля Reuters
сообщил, что компания OpenAI неделю не замечала, как ее ИИ-агент вышел из-под контроля и взломал инфраструктуру Hugging Face — хранилища ИИ-моделей и инструментов. ИИ-агент «сбежал» из тестовой среды 9 июля, спустя несколько дней Hugging Face была атакована. OpenAI понадобилось еще некоторое время, чтобы понять, что за атакой стоит ее ИИ-агент. Только 18–19 июля сотрудники нашли следы его «побега».
29 июля ИИ-агент OpenAI, который взломал платформу Hugging Face,
скомпрометировал также клиента Modal Labs. При этом сама компания не была взломана. Агент смог проникнуть в тестовую среду, превратив ее в плацдарм для более масштабного взлома, писал Reuters.