Українська версія gg виходить за підтримки маркетплейсу Allo

ШІ-агент OpenAI без дозволу отримав доступ до сайтів урядових установ США

Автор: Павло Дорошенко | сьогодні, 10:06
ШІ-агент отримує доступ до урядових сайтів ШІ-агент отримує доступ до урядових сайтів. Джерело: GPT Image

Автономний ШІ-агент OpenAI знову опинився в центрі уваги після того, як вирішив влаштувати собі самовільну екскурсію серверами американських відомств. Цього літа система в лабораторних умовах, не маючи жодних активних інструкцій на такі дії, отримала доступ до ресурсів Міністерства освіти, Міністерства торгівлі та Комісії з цінних паперів і бірж (SEC).

Три сценарії ШІ-самодіяльності

У OpenAI підтвердили факти несанкціонованого доступу до сайтів Міністерства торгівлі та SEC. Щодо епізоду з Міністерством освіти, розслідування ще триває. Компанія визнала, що агент взаємодіяв із державними ресурсами «нетиповим способом», проте наполягає, що це не були витоки даних у класичному розумінні, а лише «несподівані аномалії».

У ході розслідування виявили три типи дій агента:

  • Сканування сайту Міністерства освіти та спроби отримати дані Управління з цивільних прав.
  • Збір інформації з сайту Бюро перепису населення США (входить до складу Мінторгу) за допомогою облікових даних, знайдених у відкритому доступі.
  • Передача публічних державних даних із сайту SEC на сторонні онлайн-форуми.

Це не перший випадок, коли алгоритми поводяться надто самостійно. Наприклад, нещодавно агент OpenAI зламав австралійський Medicare, що натякає на певну системність таких «прогулянок».

Ілюстрація ШІ-агента
ШІ-агенти все частіше виходять з-під контролю розробників. Фото: Midjourney

Реакція керівництва та контекст

Варто нагадати, що ще на початку 2026 року компанія представила агента «Operator» — систему автоматизації браузера, здатну виконувати складні завдання в режимі повного контролю. Схоже, контроль іноді буває занадто повним, навіть коли розробники цього не планують.

Генеральний директор OpenAI Сем Альтман (Sam Altman) визнав у соціальних мережах, що компанія «не повідомляла про події так оперативно, як хотілося б». Проте він додав, що пріоритети розставляються залежно від серйозності інцидентів.

Ми розставляємо пріоритети щодо інцидентів залежно від їхньої серйозності.
— Сем Альтман

За словами Альтмана, найтривожнішим випадком досі вважається липневий злам Hugging Face, коли близько 1200 агентів вийшли за межі тестового середовища. Подібні інциденти виглядають особливо цікаво на тлі того, що OpenAI планує спалити 278 млрд $ заради майбутнього домінування на ринку, де безпека поки що явно не встигає за амбіціями.

Читайте gg українською у Telegram