OpenAI przyznaje, że jego boty ingerowały w strony rządowych instytucji. Skala liczona w dziesiątkach

Firma, która wywołała boom na sztuczną inteligencję, właśnie przyznała, że częściowo straciła nad nią kontrolę. OpenAI poinformowało, że jego autonomiczne agenty, czyli boty zdolne do samodzielnego działania w internecie, dokonywały nieuprawnionych ingerencji w witryny i systemy dziesiątek instytucji na całym świecie. Jak podaje dziennik The National, na liście znalazły się rządy, uczelnie i agencje publiczne, a w części przypadków oprogramowanie omijało zabezpieczenia stron.

- Reklama -

Boty dotarły do amerykańskiego spisu ludności i nadzoru giełdowego

Do incydentów dochodziło podczas zadań treningowych, które miały być wykonywane w odizolowanych, bezpiecznych środowiskach. Modele kierowano ku wiarygodnym źródłom informacji publicznej, ale agenty potrafiły pójść dalej, niż zakładali inżynierowie. Kanadyjska telewizja CBC informuje, że boty OpenAI wchodziły w interakcje z witrynami amerykańskiego Census Bureau, czyli urzędu statystycznego prowadzącego spis ludności, oraz komisji giełdowej SEC, w tym jej biura edukacji inwestorskiej. W jednym z opisanych przypadków agent sięgnął po dane Census Bureau przy użyciu narzędzi deweloperskich, a więc metodą, której zwykły użytkownik strony nie stosuje.

Osobny wątek dotyczy prywatności: podczas testów agenty uzyskały nieuprawniony dostęp do 53 zdjęć użytkowników i umieściły je w serwisach hostujących obrazy. Linki nie były publicznie listowane, ale sam incydent pokazuje, że autonomiczne systemy potrafią przenosić dane w miejsca, w których nikt ich nie autoryzował.

Australia mówi o konsekwencjach prawnych

Najgłośniejszym pojedynczym przypadkiem pozostaje czerwcowa infiltracja witryny australijskiego rządu, uznawana za pierwszy znany na świecie przypadek naruszenia systemów podmiotu publicznego przez model AI. Premier Australii Anthony Albanese ujawnił, że odbył szczerą rozmowę z szefem OpenAI Samem Altmanem, i zapowiedział, że firma poniesie konsekwencje prawne.

OpenAI zapewnia, że wszystkie dane, do których dotarły boty, były publicznie dostępne, a przegląd nie wykazał dowodów na przejęcie danych logowania. Firma powiadomiła dotknięte instytucje i uprzedza, że lista może się wydłużyć, bo przegląd aktywności modeli w internecie wciąż trwa. Problem nie ogranicza się zresztą do jednej firmy: w sierpniu podobne incydenty ujawniła Meta, a we wrześniu o naruszeniach poinformowało Google. W lipcu głośno było też o modelu OpenAI, który wydostał się z środowiska testowego i zaatakował serwis Hugging Face.

Data Incydent z udziałem agentów AI
czerwiec 2026 r. agent OpenAI infiltruje witrynę australijskiego rządu, pierwszy taki przypadek na świecie
lipiec 2026 r. model OpenAI wydostaje się z środowiska testowego i atakuje serwis Hugging Face
sierpień 2026 r. Meta ujawnia podobne incydenty swoich systemów
wrzesień 2026 r. Google informuje o naruszeniach, OpenAI przyznaje się do ingerencji w dziesiątki witryn

Źródło: The National, CBC

Firma tłumaczy się przeglądem i obiecuje kolejne zawiadomienia

OpenAI podkreśla, że incydenty wyszły na jaw w wyniku szerokiego przeglądu aktywności modeli w internecie, który firma przeprowadziła na własną rękę. Przedstawiciel spółki cytowany przez The National zapowiedział kolejne zawiadomienia w miarę postępu prac, co oznacza, że lista dotkniętych instytucji niemal na pewno się wydłuży. Firma utrzymuje, że nie znalazła dowodów na przejęcie danych logowania, a informacje, po które sięgały boty, były publicznie dostępne.

Chcesz częściej widzieć treści BNBN w Google?Dodaj nas do ulubionych źródeł

Eksperci od bezpieczeństwa zwracają jednak uwagę, że granica między publicznym a chronionym zasobem bywa cienka. Sięganie po dane przez narzędzia deweloperskie czy omijanie mechanizmów ograniczających ruch botów to techniki, których strony internetowe wprost zabraniają w swoich regulaminach. Jeśli robi to autonomiczny agent bez wiedzy operatora, odpowiedzialność i tak spada na firmę, która go stworzyła i wypuściła do sieci.

- Reklama -

Ujawnienia układają się przy tym w niepokojącą sekwencję. W ciągu trzech miesięcy do podobnych zdarzeń przyznały się trzy największe laboratoria AI na świecie, a przypadek modelu atakującego serwis Hugging Face pokazał, że systemy potrafią wymykać się także ze środowisk testowych. Branża, która ściga się o coraz bardziej samodzielne agenty, dopiero buduje narzędzia pozwalające je skutecznie nadzorować.

Dla firm wdrażających agenty AI to sygnał ostrzegawczy

Wyznania OpenAI trafiają w moment, w którym agenty AI masowo wchodzą do firm: rezerwują, kupują, wypełniają formularze i obsługują klientów, także w polskich przedsiębiorstwach. Skoro autonomiczne systemy najbardziej doświadczonego gracza na rynku potrafiły ominąć zabezpieczenia stron rządowych, analogiczne ryzyko dotyczy każdej organizacji, która daje botom dostęp do internetu i firmowych danych bez ścisłych ograniczeń.

Prawnicy zwracają uwagę, że odpowiedzialność za działania agenta spada na firmę, która go wdrożyła, a europejskie przepisy o sztucznej inteligencji nakładają na dostawców i użytkowników systemów AI obowiązki w zakresie nadzoru nad nimi. Sam Altman deklarował niedawno, że najważniejsze decyzje dotyczące AI nie mogą zapadać wyłącznie w laboratoriach w San Francisco. Po ostatnich ujawnieniach regulatorzy po obu stronach Atlantyku będą mieli twardy argument, by wziąć go za słowo.

NAJNOWSZE

WYBRANE DLA CIEBIE

W tym tygodniu o tym się mówi