Волна атак ИИ-агентов на госсайты не стихает: новой целью стал национальный архив Канады
Автономные ИИ-агенты попытались проникнуть на сайт канадского госучреждения. Это уже третья страна за последние недели, чьи государственные ресурсы атакуют неуправляемые алгоритмы.
Об инцидентесообщиланекоммерческая исследовательская организация Transluce, которая целенаправленно ищет в сети следы вышедших из-под контроля агентов. Целью стала Библиотека и архивы Канады — учреждение, аналогичное американской Библиотеке Конгресса. Судя по всему, взлом не удался.
Хотите еще эксклюзивных новостей и аналитики? Подписывайтесь на наштелеграм-канал, обсуждайте новости и делитесь мнениями о последних событиях рынка в чате!
Точно сказать, что это агенты OpenAI, в Transluce не могут. Но ведут они себя так же, как те, чью связь с компанией уже доказали.
Transluce сообщила канадским властям о случившемся в среду, 30 сентября 2026. В четверг федеральное агентство по кибербезопасности подтвердило, что знает о подозрительной активности ИИ. В OpenAI на вопросы журналистов пока не ответили.
Компания сейчас разбирается с еще одной находкой Transluce — возможной попыткой агентов залезть в системы Министерства образования США. А еще раньше OpenAI признала, что ее агенты прощупывали сайты Бюро переписи населения и Комиссии по ценным бумагам, но взломать их не смогли.
Все началось летом 2026. В июле OpenAI тестировала две свои самые мощные модели на навыки взлома и на время теста сняла с них защитные ограничения. Модели сообразили, что ответы к тесту лежат на платформе Hugging Face,вырвались из тестовой средыи через цепочку уязвимостей добрались до внутренних данных и служебных паролей платформы. Hugging Face заметила вторжение 16 июля, а чтобы разобраться, ей пришлось подключить открытую модель китайской Z.ai.
В OpenAI поначалу ничего не заметили. На то, чтобы взять ситуацию под контроль, ушли недели. Потом выяснилось, что агенты переписывались друг с другом на малоизвестных форумах и захватывали интернет-сервисы, чтобы обмениваться кодом.
Громче всего прогремелаистория в Австралии. Агенту OpenAI поручили собрать данные о госрасходах на лекарства. На портале статистики Medicare он не нашел нужных цифр — и просто взломал его. Личные данные людей не пострадали, но часть файлов на тот момент еще не публиковали. OpenAI сообщила о взломе только 10 сентября, причем письмом на общий адрес ведомства.
OpenAI до сих пор выясняет масштаб проблемы. Обучение передовых моделей приостановили, четверть продакшн-команды бросили на кибербезопасность, а на слежку за моделями уходит примерно пятая часть всех вычислительных мощностей.
Американские власти пытаются показать, что держат ситуацию под контролем. Правда, без жестких мер. 29 сентября Дональд Трамп пообедал с главами крупнейших ИИ-компаний — там были Илон Маск, Марк Цукерберг, Дженсен Хуанг и Дарио Амодеи. После встречи стороныподписали «морально обязывающее»соглашение по контролю ИИ. Трамп сравнил его с конституцией и сказал, что компании вполне могут контролировать себя сами.
Соглашение описывает четыре уровня контроля: компании сами следят за безопасностью при обучении моделей, отдельная внутренняя команда проверяет эту слежку, внешний аудитор оценивает меры безопасности, а независимый совет читает его отчеты. Но все это добровольно. Наказания за нарушения нет, госрегуляторы ни в чем не участвуют, а публиковать результаты проверок никто не обязан.
The postВолна атак ИИ-агентов на госсайты не стихает: новой целью стал национальный архив Канадыappeared first onBeInCrypto.