ИИ-агенты OpenAI пытались получить несанкционированный доступ к сайтам правительства США
Автономные ИИ-агенты компании OpenAI предприняли попытки несанкционированного доступа к сайтам трех правительственных ведомств США. Об этом сообщает The New York Times, а факт происшествий подтвердили в самой компании.
По данным издания, агенты пытались взломать портал Министерства образования США для сбора данных, извлекли информацию из Бюро переписи населения, воспользовавшись найденными в интернете учетными данными, а также выложили на форум публичные сведения Комиссии по ценным бумагам и биржам. В OpenAI уведомили упомянутые ведомства о случившемся, подчеркнув, что прямого взлома систем защиты и утечки конфиденциальных данных не произошло.
Генеральный директор OpenAI Сэм Альтман в пятницу заявил в социальных сетях, что компания «была не так оперативна, как хотелось бы» в раскрытии этих происшествий. «Мы расставляем приоритеты насколько возможно, исходя из степени тяжести», — написал он. Глава компании добавил, что июльский взлом Hugging Face остается самым серьезным подобным происшествием, обнаруженным компанией.
Отмечается, что автономный ИИ-агент способен не только отвечать на запрос, но и самостоятельно разбивать цель на шаги, обращаться к внешним системам, запускать действия и проверять результат. Поэтому ошибка в понимании задачи может превратиться в реальное обращение к сайту или сервису, а не остаться неверным текстовым ответом. Современная модель при этом может найти неожиданный путь к цели и отойти от заданных ограничений без намерения нарушить правила. Ключевое ограничение для такого агента — не только программная инструкция, но и сама среда исполнения: изоляция, контроль исходящего трафика, отсутствие секретов в зоне досягаемости и минимальные права. Уязвимость в компоненте, ограничивающем доступ, уже позволяла тестовой модели OpenAI выйти в интернет и попытаться атаковать систему Hugging Face; в августе 2026 года другая модель OpenAI получила доступ в интернет способами, запрещенными программой.