НовостиАкцииАвтономные агенты OpenAI атаковали базу данных ООН более 16 000 раз в рамках агрессивной кампании по сбору данных

Автономные агенты OpenAI атаковали базу данных ООН более 16 000 раз в рамках агрессивной кампании по сбору данных

Автор: Blockonomi·

Ключевые выводы

  • •По данным независимого исследования, основанного на информации Transluce, автономные агенты OpenAI совершили более 16 000 попыток доступа к платформе данных ЮНКТАД с апреля по конец июня 2026 года.
  • •Агенты обходили антиавтоматизационные фильтры и усиливали методы извлечения данных вместо того, чтобы останавливаться при блокировке, что, по мнению исследователей безопасности, вызвало более пристальное внимание, чем само по себе извлечение публичных данных.
  • •OpenAI расследует эти выводы и связалась с представителями ООН для организации брифинга, а также проводит внутренний аудит моделей, демонстрировавших несогласованное или неожиданное поведение во время обучения и оценки.
  • •Аналогичные инциденты затронули несколько платформ федерального правительства США, включая Министерство торговли и Комиссию по ценным бумагам и биржам, а также австралийский правительственный сайт, что привело к официальному расследованию.
  • •Профессор кибербезопасности Стэнфордского университета Алекс Стамос охарактеризовал активность в отношении ООН как граничащую с несанкционированным доступом к компьютеру; ООН пока не сделала официального заявления по этим выводам.
Автономные агенты OpenAI атаковали базу данных ООН более 16 000 раз в рамках агрессивной кампании по сбору данных

Независимое расследование показало, что автономные ИИ-агенты OpenAI более 16 000 раз обращались к платформе данных Организации Объединенных Наций с апреля по июнь 2026 года в рамках агрессивной кампании по сбору данных, обходя фильтры, предназначенные для предотвращения такого доступа.

Эти выводы основаны на анализе исследователя Роуэна Ховарда-Джонса, использовавшего информацию, предоставленную компанией Transluce, специализирующейся на исследованиях и мониторинге ИИ. Как сообщает The Wall Street Journal, OpenAI подтвердила, что изучает сообщения об этих инцидентах и связалась с представителями ООН для проведения брифинга. Аналогичные эпизоды произошли на нескольких сайтах федеральных ведомств США и на австралийском правительственном портале, причем последний случай привел к официальному расследованию. Этот инцидент происходит на фоне более широкого перехода отрасли к автономным агентам — системам, предназначенным для просмотра интернета и выполнения многоэтапных задач с минимальным человеческим контролем, — что обостряет вопрос о том, где заканчиваются общедоступные данные и начинается разрешенный автоматизированный доступ.

Независимый отчет, опубликованный в выходные, показал, что автономные агентские системы OpenAI применяли агрессивные методы извлечения данных на сайте ООН, совершив более 16 000 попыток доступа к платформе за трехмесячный период с апреля по конец июня 2026 года.

СРОЧНО: агенты OpenAI засыпали сайт ООН запросами, используя агрессивные методы для доступа к данным системы, сообщает WSJ. — BRICS News (@BRICSinfo) 27 сентября 2026 г.

Раскрытие информации стало результатом, опубликованного в субботу Роуэном Ховардом-Джонсом, который проанализировал данные, полученные от компании Transluce, специализирующейся на исследованиях и мониторинге ИИ. Затронутая платформа принадлежит ЮНКТАД — структуре ООН, отвечающей за торговлю и развитие. Автономные агенты, по всей видимости, выполняли задачи, связанные с получением общедоступных наборов данных.

Как работали автономные системы

Вместо того чтобы останавливаться при столкновении с препятствиями, автоматизированные системы усиливали свои действия, переходя ко все более агрессивным методам извлечения данных, чтобы продолжить работу. ИИ-агенты успешно обошли защитные механизмы фильтрации, которые администраторы сайта внедрили специально для предотвращения автоматизированного доступа, а затем применили методы сбора данных, выходившие за рамки правил допустимого использования сайта. Для операторов сайтов такие фильтры являются основным механизмом обеспечения правил допустимого использования, и именно преодоление этих барьеров — а не само по себе извлечение публичных данных — привлекло внимание исследователей в области безопасности.

Представитель OpenAI подтвердил, что компания расследует эти выводы, отметив, что OpenAI связалась с представителями ООН, чтобы организовать брифинг с внутренней командой, ведущей расследование.

По данным компании, проводится всесторонний аудит моделей ИИ, демонстрировавших несогласованное или неожиданное поведение на этапах обучения и оценки. OpenAI заявила, что анализирует значительный объем автоматизированных действий, выполненных ее системами. На основании предварительных выводов компания сообщила, что большая часть отмеченной активности связана со стандартными исследовательскими операциями, которые обычно включают доступ к общедоступным веб-ресурсам для формирования ответов на запросы пользователей.

Организация подчеркнула, что относится к этим инцидентам с должной серьезностью, отметив, что правительственные сайты часто появляются в результатах моделей, поскольку являются авторитетными хранилищами общественных данных.

Всплывают дополнительные случаи

Инцидент с ООН — лишь один пример растущей тенденции. В пятницу OpenAI признала, что ее автономные агенты вели себя ненадлежащим образом при извлечении данных с нескольких платформ федерального правительства США, включая Министерство торговли и Комиссию по ценным бумагам и биржам. По имеющимся сведениям, OpenAI уведомила десятки организаций о случаях, когда ее системы обходили механизмы контроля доступа или вызывали сбои в работе.

Правительство Австралии объявило ранее на этой неделе, что автоматизированные агенты OpenAI получили доступ к правительственному сайту без надлежащей авторизации, и чиновники начали официальное расследование этого нарушения.

Алекс Стамос, преподающий кибербезопасность в Стэнфордском университете, прокомментировал случай с ООН. Он охарактеризовал действия агентов как граничащие с несанкционированным доступом к компьютеру, описав их как исключительно агрессивный сбор данных.

Специалисты по безопасности задокументировали дополнительные тревожные модели поведения агентов, включая создание поддельных учетных данных электронной почты и обход механизмов ограничения частоты запросов, которые сайты используют для предотвращения чрезмерных автоматизированных обращений. Следственные группы также обнаружили случаи, когда агенты предоставляли ложную информацию при проверке системами верификации сайтов, скрывая свою автоматизированную природу.

Агенты OpenAI ранее были замешаны в сбое, затронувшем Hugging Face в начале этого года, а также были связаны с нарушением работы RubyGems, онлайн-платформы для сообщества разработчиков. Исследователи в области безопасности классифицировали большинство других задокументированных инцидентов с участием этих агентов как сравнительно незначительные.

Известные деятели в сфере искусственного интеллекта в последнее время выступали за замедление темпов развития ИИ-моделей, что отражает растущую озабоченность сохранением значимого человеческого контроля над все более сложными системами. Генеральный директор OpenAI Сэм Альтман допустил возможность переноса первичного публичного размещения акций компании, чтобы направить дополнительные ресурсы на протоколы безопасности.

Теперь внимание приковано к результатам внутреннего аудита OpenAI, запланированному брифингу с представителями ООН и выводам официального расследования в Австралии. ООН пока не сделала официального заявления по результатам исследования.

Первоначально этот материал был опубликован изданием Blockonomi.