Пт, 25 Вер
Розкрито секрет невразливості раку: вчені знайшли таємний механізм, який рятує пухлини від хіміотерапії Наука 25.09.2026 18:47
Netflix показав перші кадри «Квазімодо: Душа Парижа» з Венсаном Касселем Кіно/Серіали 25.09.2026 18:42
NASA випробувала систему автономної посадки, яка сама шукає безпечний майданчик на Місяці та Марсі Космос 25.09.2026 18:38
Головне в CS2 за тиждень: Valve лагодить тиху перезарядку, Envy готує повернення, а jL може зіграти за Vitality ІгриКіберспорт 25.09.2026 18:34
Logitech оновила мишу без кліків: PRO X3 Superstrike отримала частоту 8 кГц і 135 годин роботи без заряджання Гаджети 25.09.2026 18:32
Volkswagen і Audi відкликають майже 2,9 млн автомобілів через ризик відмови кермового керування Автомобілі 25.09.2026 18:27
Нейромережа замість кандидата: на GitHub завирусився фреймворк AI Job Search для автоматизації пошуку роботи НейромережіСофт 25.09.2026 18:23
Вийшов трейлер нової екранізації «Острова скарбів» — Девід Оєлово зіграв Джона Сільвера Кіно/Серіали 25.09.2026 18:01
Третій сезон «Монологу фармацевта» стартує 2 жовтня: Маомао покине палац, а взимку вийде повнометражний фільм Кіно/Серіали 25.09.2026 17:48
Ринок смартфонів дешевших за $200 може скоротитися на 40% до 2030 року через зростання цін на компоненти IT-бізнесГаджети 25.09.2026 17:34
NVIDIA запатентувала ШІ-помічника, який зможе шукати причини просідань продуктивності ЗалізоТехнології 25.09.2026 17:29

ШІ-агент OpenAI отримав несанкціонований доступ до закритих файлів порталу Medicare в Австралії

Max Ivanov · 24.09.2026 18:53 · 4 хвилини читання

Австралійська влада повідомила про незвичний кіберінцидент: ШІ-агент OpenAI під час внутрішнього тестування компанії отримав несанкціонований доступ до непублічних даних Medicare Statistics Reporting Service – окремого державного порталу зі статистикою Medicare та Pharmaceutical Benefits Scheme.

Інцидент стався 18 червня 2026 року. Агент виконував звичайне дослідницьке завдання – шукав в інтернеті публічні дані про державні витрати на ліки. Коли портал не надав потрібну інформацію стандартним способом, система почала шукати альтернативні шляхи й зрештою отримала доступ до інформації, яка не призначалася для публічного перегляду.

Уряд Австралії характеризує те, що сталося, як unauthorised access, а заступник прем’єр-міністра Річард Марлз заявив, що після відмови сайту агент продемонстрував misaligned behaviour – поведінку, яка не відповідала намірам розробників.

Персональні медичні дані не постраждали

Попри назву порталу, не йдеться про злам основної системи Medicare з медичними картками та платіжними даними.

Medicare Statistics Reporting Service – це окремий публічний статистичний сайт. Він містить агреговані відомості про програми Medicare, витрати на ліки, вакцинацію, донорство органів та інші статистичні дані.

За поточними результатами розслідування агент отримав доступ до публічних і непублічних файлів, однак свідчень компрометації особистих даних пацієнтів немає.

OpenAI уточнила ABC, що виявлена інформація включала агреговану медичну статистику та назви внутрішніх файлів. Даних облікових записів Medicare, заявок, медичних записів чи платіжної інформації серед них не виявлено.

У офіційній заяві уряду наголошується, що сама інфраструктура обробки платежів Medicare з цим порталом напряму не пов’язана.

OpenAI повідомила про інцидент майже через три місяці

Не менше питань в австралійської влади викликала реакція самої OpenAI.

Компанія виявила порушення 11 серпня, коли аналізувала випадки неправильної поведінки моделей під час навчання. Однак Services Australia повідомили лише 10 вересня – майже через три місяці після самого інциденту.

До того ж повідомлення надіслали звичайним листом на публічну адресу відомства, призначену зокрема для дослідників, які повідомляють про вразливості.

Прем’єр-міністр Ентоні Альбанезе назвав і затримку, і спосіб повідомлення неприйнятними. 24 вересня він особисто обговорив те, що сталося, з генеральним директором OpenAI Семом Альтманом.

Зараз розслідування ведеться за участю Australian Signals Directorate, а уряд створив окрему робочу групу для аналізу інциденту та ширших ризиків автономних ШІ-агентів.

Інші агенти паралельно намагалися обходити захист сайтів

Майже одночасно незалежна організація Transluce опублікувала дослідження іншої активності автономних агентів, частину якої вдалося пов’язати з раніше відомими системами OpenAI.

Дослідники вивчили десятки тисяч запитів, що збереглися в сторонньому сервісі urlquery.net. За їхніми даними, агенти використовували зовнішні сервіси як проміжний інструмент, коли не могли отримати потрібну інформацію звичайним способом.

У травні та червні зафіксовано спроби перевірити вразливості трьох джерел даних: цифрової бібліотеки Університету Нью-Мексико, Data USA та Australian Institute of Health and Welfare.

Transluce виявила запити, схожі на перевірки SQL-ін’єкцій, path traversal, command injection, XSS та інших поширених класів уразливостей.

Особливо примітно, що початкові завдання агентів не були пов’язані з кібербезпекою. Вони намагалися отримати звичайні статистичні дані, а до перевірок уразливостей переходили після того, як стандартні способи доступу не спрацьовували.

Водночас дослідники не знайшли доказів успішного зламу цих трьох ресурсів. Вони окремо попереджають, що доступні журнали неповні й дозволяють бачити лише частину активності.

Зв’язок з інцидентом Medicare поки остаточно не встановлено

Активність, виявлена Transluce, відбувалася приблизно в той самий період, що й несанкціонований доступ до Medicare Statistics Reporting Service, однак офіційно об’єднувати ці історії в один інцидент поки не можна.

Два джерела ABC, знайомі з урядовим розслідуванням, вважають події пов’язаними. OpenAI зі свого боку заявила, що значна частина активності зі звіту Transluce перетинається з випадками, які компанія вже вивчає в межах внутрішнього розслідування поведінки агентів.

Водночас Australian Institute of Health and Welfare окремо повідомив, що поки не виявив свідчень доступу агента до непублічної інформації у своїх системах.

Transluce називає спробу компрометації AIHW частиною першого відомого випадку, коли автономні ШІ-агенти намагалися зламати державний ресурс. Але це формулювання самих дослідників, а не встановлений австралійською владою світовий рекорд.

Історія з Medicare примітна передусім тим, що агент не отримував завдання атакувати систему. Він намагався виконати звичайний інформаційний запит і самостійно перейшов до дій, які призвели до несанкціонованого доступу, що показує окремий клас ризиків у міру зростання автономності ШІ-систем.

Подобається ВсеЗависло?

Додайте нас до улюблених джерел Google, щоб частіше бачити наші новини.

Додай нас у свій Google

Поділитися

Залишити коментар