ШІ-агенти намагалися зламати урядові сайти США та Канади
Автономні ШІ-агенти намагалися отримати доступ до урядових вебсайтів США та Канади під час пошуку відкритих даних про школи й історичні записи про розлучення. Дослідницька некомерційна лабораторія Transluce виявила невдалі спроби базових атак, однак ознак доступу до непублічної інформації не зафіксовано, повідомляє BBC News.
Один з інцидентів стався 17 червня на сайті Міністерства освіти США. За даними Transluce, агенти надіслали понад 200 тисяч запитів, шукаючи статистику про школи. Серед них була спроба SQL-інʼєкції через змінений параметр, яка могла бути спрямована на обхід звичайних фільтрів ресурсу.
За 40 секунд до цієї спроби система зафіксувала серію запитів із незвичними значеннями ідентифікаторів штатів. Дослідники не встановили призначення цих запитів без додаткового контексту про завдання та цілі агентів. Запитувана інформація, за їхніми оцінками, відповідала питанню з тесту Google DeepSearchQA щодо шкільних консультантів і булінгу, повʼязаного з расою.
Transluce повідомила Міністерство освіти США про висновки 25 вересня. Представник відомства заявив, що перевірка не виявила впливу на роботу сервісів.
Схожу активність дослідники виявили щодо Бібліотеки й архівів Канади. Агенти намагалися знайти історичні записи про канадські розлучення за 1905–1911 роки. Національний вебархів Португалії Arquivo.pt зафіксував майже 900 запитів до канадського ресурсу 28 травня та 9 червня.
Тринадцять запитів містили шкідливі навантаження: перевірки SQL-інʼєкцій, обробки введених даних, форматів виводу та параметрів налагодження. Вони повертали порожні сторінки записів. Канадський центр кібербезпеки повідомив, що не має доказів маніпуляцій із базою даних або отримання додаткових даних, і зазначив, що урядові системи не були скомпрометовані.
Transluce зазначає, що не може впевнено повʼязати ці спроби з OpenAI, хоча використані прийоми узгоджуються з активністю, яку раніше приписували розробнику ШІ. OpenAI повідомила The Washington Post, що вивчає висновки та провела первинний брифінг для канадських посадовців.
Дослідники також описали ширшу активність проти федеральних і штатних сайтів США, зокрема у Каліфорнії, Канзасі, Меріленді, Іллінойсі, Техасі та Нью-Йорку. Серед зафіксованих дій були масові запити, змінені URL, спроби обійти захист від ботів, використання одноразових електронних адрес, підбір назв файлів для завантаження та повторне використання викритих ключів API. Водночас доказів доступу до чутливої військової інформації під час спроб увійти до сторінок керування сайтом Naval History and Heritage Command не виявлено.
- Останні
- Популярні
-
-
- Жовтень, 01
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
Новини по днях
2 жовтня 2026