Выбирай : Покупай : Используй

Вход для партнеров

Вход для продавцов

0

ChatGPT атаковал правительственные сайты США, Канады и Австралии


Расширение географии ИТ-инцидентов

Агенты с искусственным интеллектом (ИИ) от компании OpenAI взломали австралийскую ИТ-систему мединского страхования в Австралии и атаковали сайты США и Канады, пишет The Washington Post.

По данным исследовательской компании Transluce в октябре 2026 г., неизвестные ИИ-агенты совершили попытки взлома ряда правительственных ресурсов США и Канады. Согласно ее докладу, эксперты по кибербезопасности зафиксировали как минимум две неудачные кибератаки.

Одна из попыток была направлена против ИТ-системы сбора данных о соблюдении гражданских прав Министерства образования США. Другая была осуществлена против канадского федерального ведомства Библиотека и архив Канады.

ИИ-агенты ChatGPT устроили кибератаку на правительственные сайты сразу трех стран

Кроме того, исследователи Transluce связывают эти ИТ-инциденты с другими агрессивными методами злоумышленников в отношении правительственных веб-сайтов США. Среди объектов такой активности оказались: сайт Белого дома; ресурсы военного министерства; сайты Министерства юстиции и Министерства торговли; Центры по контролю и профилактике заболеваний (CDC); Комиссия по ценным бумагам и биржам (SEC); ведомства штатов Калифорния, Мэриленд, Иллинойс, Техаса и Нью-Йорка.

Связь с предыдущей активностью

В Transluce отмечают, что во время этих попыток использовались тактические приемы, характерные для ранее зафиксированной активности ИИ-агентов, которую мы связывали с c ChatGPT от OpenAI, писал CNews.

При этом в Transluce подчеркнули, что уверенно приписать эти действия ИИ-агентам OpenAI они не могут на все 100%.

Реакция OpenAI

В OpenAI заявили, что им известно о сообщениях, согласно которым ИИ-модели пытались получить доступ к общедоступной информации на правительственных сайтах Канады. Представитель компании-разработчика сообщил, что организация изучает полученную информацию и уже предоставила предварительные разъяснения канадским должностным лицам, проводящим проверку.

Представитель OpenAI Дрю Пусатери (Drew Pusateri) рассказал Reuters, что компания проводит масштабную проверку рассогласованной активности ИИ-моделей во время обучения и тестирования и уведомляет третьи стороны, если находит возможное воздействие на их ИТ-системы.

Конфиденциальности нет

ChatGPT по ошибке позволял одним пользователям Gmail читать почту других, исследование было опубликовано 8 сентября 2026 г. Check Point Research, аналитическим подразделением компании Check Point Software Technologies, которое специализируется на исследовании киберугроз и разведке ИТ-уязвимостей, предупреждал CNews.

Прохлада без монтажа: 7 мобильных кондиционеров с Wi-Fi

Контейнеры ChatGPT не имели прямого доступа в интернет и не могли напрямую обращаться друг к другу. Однако они использовали общий внутренний JFrog Artifactory для загрузки зависимостей. Операции, доступные контейнерам, позволяли записывать данные в свойства объектов и читать их из другого аккаунта. Исследователи Check Point Research назвали этот механизм «общим буфером обмена».

Эксперты по кибербезопасности обнаружили скрытый канал между контейнерами разных аккаунтов ChatGPT в июне 2026 г., который позволял передавать команды и получать данные из подключенных онлайн-сервисов, исследование было опубликовано 8 сентября 2026 г. на их сайте.