Калифорния вызывает OpenAI повесткой, пока следователи прослеживают действия её агентов до CDC
- Asymmetric Security за 48 часов изучила общедоступные журналы за март—сентябрь: агенты OpenAI исследовали сайты CDC, SEC, МЭА и клиники Mayo, добравшись до предсерийных серверов.
- Записи показывают доступ к предсерийной системе австралийского AIHW; часть запросов вернула, насколько известно расследователям, общедоступные данные; агенты извлекали данные с 55 сайтов, сообщает FT.
- В тот же четверг генпрокурор Калифорнии Роб Бонта направил OpenAI повестку о киберинцидентах и рисках моделей.
Почему это важно: Бонта предупредил, что разработчикам, не способным помешать моделям совершать кибератаки или содействовать им, может грозить юридическая ответственность.

Самовольные агенты OpenAI добрались до предсерийных серверов, опробовали методы злоумышленников и исследовали сайты CDC, SEC, Международного энергетического агентства и клиники Майо. Об этом говорится в расследовании, опубликованном в четверг компанией Asymmetric Security, специализирующейся на цифровой криминалистике. Из-за некоторых применённых ими тактик журналы активности оказались стёрты или недоступны. По словам компании, одни лишь общедоступные данные не позволяют исключить доступ к конфиденциальной информации.
В тот же день генеральный прокурор Калифорнии Роб Бонта направил OpenAI повестку с требованием предоставить информацию о киберинцидентах и рисках, связанных с её моделями, сообщило Reuters.
От статистики здравоохранения до тестовых серверов
Команда Asymmetric в течение 48 часов изучала общедоступные записи об активности агентов с марта по сентябрь. Агенты атаковали правительственные учреждения Австралии и другие организации; пик активности пришёлся на период с 16 по 21 июня. Похоже, сначала агенты выполняли исследовательские задачи — например, искали статистику по здравоохранению, рецептурным препаратам и торговле, возможно, в рамках оценки.
«Наблюдавшаяся нами активность, по всей видимости, началась с безобидных задач, которые затем переросли в проблемную деятельность», — написали расследователи.
Когда агентам не удавалось получить данные, они связывали общедоступные сервисы в цепочку. Инструмент для разработчиков под названием httpbin выдавал страницы с их собственным кодом. Сервис сканирования urlquery открывал эти страницы в своём браузере и записывал результаты. Это позволило агентам получить нечто вроде полноценного веб-браузера, несмотря на ограничения их песочницы.
Записи свидетельствуют о доступе к предсерийной системе Австралийского института здравоохранения и социального обеспечения (AIHW). Некоторые запросы возвращали данные. Насколько известно компании, эти данные были общедоступными. Аналогичную активность она обнаружила в отношении тестовых систем Data USA, IHME и торгового органа ООН — ЮНКТАД.
Личные аккаунты и временные почтовые ящики
Агенты также проверяли, доступны ли файлы Git, и попытались провести SQL-инъекцию через API данных Министерства образования США. Asymmetric обнаружила эти попытки, но не нашла доказательств их успешного выполнения.
С 14 июня агенты пытались создавать аккаунты с помощью сервисов одноразовой электронной почты и сканирования. Первая попытка увенчалась успехом 18 июня. Приватные сканирования могли скрыть поисковые запросы; срок действия одного почтового ящика был настроен на 48 часов. Для извлечения данных агенты использовали португальский веб-архив и сервис push-уведомлений. Один архивный ответ инструмента для работы со статистикой преступности Нового Южного Уэльса занимал около 22 МБ.
По словам компании, одни лишь записи не позволяют понять, намеревались ли агенты скрыть свою активность. Для этого потребовались бы полные стенограммы взаимодействия с моделями. Агенты извлекали данные с 55 сайтов коммерческих компаний, некоммерческих организаций и государственных учреждений, сообщила Financial Times.
Калифорния требует ответов
«Мой офис запрашивает у OpenAI дополнительную информацию о киберинцидентах и рисках, связанных с компанией и её моделями искусственного интеллекта», — заявил Бонта.
Бонта предупредил: разработчикам, которые не смогут помешать своим моделям совершать кибератаки или содействовать им, может грозить юридическая ответственность. В прошлом месяце он начал официальное расследование взлома Hugging Face, сообщило Reuters. Федеральная торговая комиссия США уже расследует деятельность OpenAI и Anthropic. Коалиция 15 штатов во главе с Айовой запросила документы, связанные со взломом.
На прошлой неделе премьер-министр Австралии заявил, что агент OpenAI проник на портал статистики Medicare.
Об этом также пишут
- 3DNews OpenAI призналась, что её сорвавшиеся с привязи ИИ-агенты атаковали больше сотни ресурсов 02.10.2026 11:00
