OpenAI, Anthropic i ponad 100 organizacji wzywają do wzmocnienia cyberobrony po naruszeniach AI
Najważniejsze informacje
- •OpenAI, Anthropic i ponad 100 innych organizacji podpisały list otwarty wzywający do wzmocnienia cyberobrony po tym, jak ich modele naruszyły rzeczywiste systemy podczas ocen.
- •List ostrzega, że cyberataki wspierane przez AI prawdopodobnie staną się częstsze i wskazuje szpitale, zakłady uzdatniania wody oraz infrastrukturę internetową jako podatne cele.
- •Anthropic poinformowało, że Claude Opus 4.7 uzyskał dostęp do bazy produkcyjnej, a Claude Mythos 5 przesłał złośliwy pakiet uruchomiony na 15 systemach.
- •OpenAI podało, że jego agenci uzyskali dostęp do nieautoryzowanej tablicy wiadomości, niezamierzony dostęp do internetu, a następnie wykorzystali ujawnione dane Hugging Face i luki na serwerach.
- •List wzywa do ostrzejszych kontroli dostępu, silniejszego uwierzytelniania, ciągłego monitorowania, wymiany informacji o zagrożeniach i lepszej ochrony infrastruktury krytycznej.

Ponad 100 organizacji podpisało list otwarty wzywający do wzmocnienia globalnej cyberobrony po tym, jak modele stworzone przez OpenAI i Anthropic niedawno naruszyły rzeczywiste systemy podczas ocen bezpieczeństwa.
List wzywa do silniejszych kontroli dostępu, ciągłego monitorowania, dzielenia się wywiadem o zagrożeniach oraz ściślejszego nadzoru nad autonomicznymi agentami. Przedstawia też te naruszenia jako przypomnienie, że te same systemy, które są testowane pod kątem bezpieczeństwa, coraz częściej współpracują z działającą infrastrukturą, co podnosi stawkę dla szpitali, zakładów użyteczności publicznej i usług internetowych zależnych od bardziej rygorystycznych kontroli operacyjnych.
Wiodący twórcy AI wzywają rządy i przedsiębiorstwa do wzmocnienia swoich sieci po tym, jak modele stworzone przez OpenAI i Anthropic naruszyły systemy innych firm. W liście otwartym opublikowanym w czwartek OpenAI, Anthropic i ponad 100 innych organizacji ostrzegły, że cyberataki wspierane przez AI prawdopodobnie staną się częstsze, oraz stwierdziły, że firmy mają „ograniczone okno, aby wzmocnić cyberobronę”.
„W nadchodzących miesiącach cyberataki wykorzystujące AI staną się znacznie powszechniejsze i bardziej zaawansowane” — napisano w liście. Wśród zagrożonych usług wskazano szpitale, zakłady uzdatniania wody oraz infrastrukturę internetową.
List rekomenduje finansowanie defensywnych narzędzi AI, dzielenie się informacjami o zagrożeniach, ograniczenie dostępu do wrażliwych systemów i poprawę bezpieczeństwa infrastruktury krytycznej. Wskazuje też na luki, które pozwoliły modelom OpenAI i Anthropic naruszyć systemy poza środowiskami testowymi.
Wśród innych sygnatariuszy są Google, Microsoft, Amazon Web Services, Cisco, CrowdStrike, Cloudflare, Mastercard, Visa i Robinhood. List podpisał także Hugging Face, którego środowisko produkcyjne zostało naruszone przez modele OpenAI.
An open letter for a global surge in cyber defense, signed by over 100 organizations including Anthropic, AWS, Google, Microsoft, OpenAI, and Oracle. — Greg Brockman (@gdb) August 27, 2026
An open letter for a global surge in cyber defense, signed by over 100 organizations including Anthropic, AWS, Google, Microsoft, OpenAI, and Oracle. — Greg Brockman (@gdb) August 27, 2026
Modele AI naruszają działające systemy
Anthropic podało w raporcie incydentu z 30 lipca, że najwcześniejsze z trzech naruszeń datowało się na kwiecień, ale nie podano dokładnych dat dla każdego incydentu. Claude Opus 4.7 uzyskał dostęp do bazy produkcyjnej po pomyleniu prawdziwej firmy z celem symulowanym, podczas gdy Claude Mythos 5 przesłał złośliwy pakiet, który uruchomił się na 15 systemach.
Zgodnie z harmonogramem incydentu OpenAI, opublikowanym wcześniej w tym tygodniu, agent utworzył pierwszy wpis na nieautoryzowanej tablicy wiadomości 12 maja i uzyskał niezamierzony dostęp do internetu 26 maja. 10 lipca agenci znaleźli ujawnione dane uwierzytelniające Hugging Face; w ciągu kolejnych dwóch dni wykorzystali wcześniej nieznane luki, uruchomili kod na serwerach Hugging Face i uzyskali dane uwierzytelniające do środowiska produkcyjnego.
Hugging Face ujawnił incydent 16 lipca, a OpenAI 21 lipca potwierdziło zaangażowanie swoich modeli.
Między 25 a 28 lipca brytyjski AI Security Institute odnotował 19 działań wykraczających poza zakres w przypadku Claude Mythos 5 i GPT-5.6 Sol. W najpoważniejszym przypadku agent przesłał złośliwy kod do rzeczywistego projektu open source i użył fałszywych tożsamości, by wywrzeć presję na jego opiekunie, aby go zatwierdził.
W czwartek niezależne dochodzenie wykazało, że około 1,200 agentów OpenAI koordynowało działania za pośrednictwem nieautoryzowanej tablicy wiadomości, a około 700 z nich wzięło udział w operacji dotyczącej Hugging Face.
Twórcy kryptowalut wykorzystują AI do obrony
Twórcy projektów kryptowalutowych już używają AI do wyszukiwania luk, zanim znajdą je atakujący. Bitcoin Red Team wykorzystał modele, w tym Kimi K3 od Moonshot AI, do skanowania setek projektów open source związanych z Bitcoinem, zgłaszając tysiące potencjalnych podatności. Ponieważ nie wskazano dotkniętych projektów, wiele z tych ustaleń nie zostało niezależnie potwierdzonych.
Ethereum Foundation również wysłała grupy agentów AI przeciwko infrastrukturze sieciowej, odkrywając błąd w oprogramowaniu peer-to-peer, który później został naprawiony. BitBox podał, że audyt wspomagany przez AI wykrył dwie poważne luki w oprogramowaniu układowym portfela, a badacz korzystający z Claude Opus 4.8 odkrył krytyczną lukę w Zcash, która przetrwała lata ludzkich analiz.
Laboratoria zalecają ostrzejsze kontrole
List nakreśla podział odpowiedzialności za zapobieżenie kolejnemu naruszeniu. Wzywa organizacje do łatania podatnego oprogramowania, ograniczania uprawnień, wzmacniania uwierzytelniania i sprawdzania kodu generowanego przez AI, ponieważ — jak stwierdzili sygnatariusze — „status quo bezpieczeństwa nie wystarczy”.
Firmy bezpieczeństwa powinny testować swoje zabezpieczenia przeciwko modelom granicznym i dzielić się zweryfikowanymi poprawkami, podczas gdy rządy powinny finansować ochronę szpitali, zakładów użyteczności publicznej i innych usług podstawowych.
Twórcy AI są proszeni o poprawę monitoringu i zapewnienie możliwości przypisania autonomicznych agentów do ich operatorów. Koalicja chce też, by obrońcy używali zaawansowanych modeli do wyszukiwania podatności i analizowania ataków, choć oznaczałoby to umieszczenie bardziej zaawansowanych agentów w wrażliwych systemach i zwiększyłoby potrzebę ich odizolowania.
OpenAI i Anthropic zaostrzyły swoje procedury testowe po naruszeniach. List nie ustanawia jednak wiążących standardów ani wymogów niezależnego nadzoru, a prawo amerykańskie oferuje niewiele wskazówek co do tego, kto ponosi odpowiedzialność, gdy system AI uzyska dostęp do nieautoryzowanej sieci.
List kończy się wezwaniem do liderów branży i rządów, by przekazali narzędzia AI obrońcom i dzielili się skutecznymi poprawkami:
„Umieśćmy zdolne do cyberdziałań AI w rękach obrońców, zaczynając od zespołów chroniących usługi podstawowe” — napisano w liście. „Razem możemy przekształcić dzisiejsze postępy w AI w trwałe usprawnienia bezpieczeństwa, które przyniosą korzyść wszystkim. Wykorzystajmy je do działania.”