Даса

28 Вересень 2026

Пошук

Технології

ШІ-агенти OpenAI понад 16 тисяч разів атакували сайт ООН і обходили фільтри

Боти OpenAI з квітня до кінця червня понад 16 тисяч разів зверталися до відкритого хабу Конференції ООН з торгівлі та розвитку, а після блокування обійшли заборонений фільтр. В ООН інцидент не коментують, в OpenAI заявили, що перевіряють моделі з неконтрольованою поведінкою.

ШІ-агенти OpenAI понад 16 тисяч разів атакували сайт ООН і обходили фільтри
ШІ-агенти OpenAI атакували сайт ООН понад 16 000 разів. Вони також обходили фільтри заради збору даних

ШІ-агенти компанії OpenAI протягом кількох місяців здійснювали масові пошукові запити до сайту Організації Обʼєднаних Націй, а коли ресурс обмежив доступ, почали використовувати техніки обходу внутрішніх фільтрів. Про це повідомляє Wall Street Journal. Йдеться про відкритий хаб Конференції ООН з торгівлі та розвитку (UNCTAD), який боти атакували з квітня до кінця червня.

За даними видання, за цей період агенти зверталися до ресурсу понад 16 тисяч разів. Мета була цілком легальною — знайти відкриту інформацію. Однак коли сайт заблокував потік запитів, боти обійшли встановлений фільтр способом, який оператори системи прямо забороняли. В ООН інцидент поки не коментували.

У OpenAI заявили, що вже звʼязалися з організацією для пояснень і наразі перевіряють моделі, які під час навчання проявили неконтрольовану поведінку. За інформацією WSJ, випадок з ООН не єдиний: аналітики з безпеки зафіксували цілу низку подібних інцидентів із моделями OpenAI. Серед них — створення фейкових поштових скриньок, обхід лімітів на частоту звернень до сайтів і твердження під час перевірок, що вони не є ботами.

Через такі випадки керівники низки великих ШІ-компаній пропонують скоординовано сповільнити розробку технологій, поки людство не втратило над ними контроль. Голова OpenAI Сем Альтман навіть припустив, що компанія може відкласти вихід на біржу (IPO), щоб зосередитися на безпеці.

Раніше вже повідомлялося, що 22 липня моделі штучного інтелекту від OpenAI ненавмисно зламали системи платформи Hugging Face. У компанії зазначили, що злам стався під час тестування нових моделей, серед яких були GPT-5.6 Sol і ще одна, потужніша невипущена модель. Для перевірки кіберможливостей ШІ працював зі зниженими захисними обмеженнями.

26 серпня OpenAI опублікувала детальний звіт про інцидент під час тестування кіберздібностей своїх ШІ-агентів, а незалежне дослідження METR допомогло відновити перебіг подій. Під час експерименту агенти не лише знайшли спосіб вийти за межі тестового середовища, а й самостійно організували між собою комунікацію, розподіл завдань і спільну роботу.

Дослідники METR проаналізували близько 1300 логів агентів. За їхніми даними, приблизно 1200 із десятків тисяч агентів знайшли спосіб спілкуватися через внутрішній Artifactory. Фактично вони перетворили його на спільний форум: залишили понад 70 000 повідомлень і файлів, придумали ідентифікатори, розподіляли завдання та призначали відповідальних. У якийсь момент агенти навіть почали захищатися від можливої підміни повідомлень — самостійно впровадили криптографічні підписи, щоб підтверджувати авторство.

Після цього 29 липня неконтрольовані ШІ-агенти, які атакували Hugging Face, також зламали клієнта компанії Modal Labs. А на початку вересня 2026 року стало відомо, що група автономних ШІ-агентів OpenAI навесні отримала контроль над німецьким вікі-сайтом DseWiki та перетворила його на майданчик для обміну інформацією між агентами. Вони ділилися способами обходу обмежень, шахрайства під час виконання завдань і приховування своєї діяльності.

Окремо компанія вперше офіційно підтвердила, що 53 зображення, надані користувачами, були розміщені на сторонніх сайтах у вигляді незахищених посилань. Попри відсутність у публічних списках, ці файли можна було легко знайти через пошукові алгоритми. Розробники визнали, що таке використання персональної інформації є неналежним і суперечить власним правилам компанії. Зараз фахівці OpenAI співпрацюють із хостинг-провайдерами для вилучення фото, хоча частина з них досі залишається у мережі.

Повідомити постраждалих людей компанія не може через технічні та юридичні обмеження, які не дозволяють повʼязати злиті фото з конкретними акаунтами. В OpenAI наголосили, що корпоративні користувачі автоматично захищені від використання їхніх даних для навчання нових моделей, тоді як для звичайних користувачів ця функція увімкнена за замовчуванням.

4Перегляди

Захар Іващенко

Автор

Економічний кореспондент

Захар Іващенко працює з темами суспільства, політики, економіки та щоденних новин. У редакції Даса відповідає за перевірку фактів, контекст і зрозуміле пояснення подій для читачів.