Пт, 25 Вер
У Steam вийшла Woman Simulator — сатиричний симулятор домогосподарки з готуванням, прибиранням і чоловіком-контролером Ігри 25.09.2026 17:17
Ідеальний Porsche 959 від фанатів: Mattel випустила колекційну Hot Wheels за заявками спільноти Автомобілі 25.09.2026 17:16
Оригінальна Gothic уперше вийшла на iPhone та iPad — без урізаного контенту й мікротранзакцій Ігри 25.09.2026 17:11
Перший трейлер Day Drinker: Джонні Депп і Пенелопа Крус у кримінальному трилері від творців «Джона Віка» Кіно/Серіали 25.09.2026 17:09
З’явилися повідомлення про можливий злам Bitget – з гаманців могли вивести понад $170 млн Крипто 25.09.2026 00:03
Brabus перетворила Mercedes-AMG G 63 на 900-сильний кабріолет Автомобілі 24.09.2026 20:07
Rockstar відкрила передзамовлення на колекційний набір за $400 до GTA VI — самої гри в ньому немає Ігри 24.09.2026 20:04
GPT-4, Llama, Gemma і Mistral по-різному реагують на «чоловічий» і «жіночий» стиль запитів Нейромережі 24.09.2026 20:01
Для фанатів «Гаррі Поттера»: realme випустила спецверсію смартфона 16 Pro 5G з гербом Гоґвортсу, що змінює колір Гаджети 24.09.2026 19:53
Bentley представила перший електромобіль – 888 к.с., до 600 км запасу ходу та заряджання за 16 хвилин Автомобілі 24.09.2026 19:49
ШІ-агенти Claude самостійно відкрили нову систему в ДНК вірусів, схожу на CRISPR НаукаНейромережі 24.09.2026 19:44

ШІ-агент OpenAI отримав несанкціонований доступ до закритих файлів порталу Medicare в Австралії

Max Ivanov · 24.09.2026 18:53 · 4 хвилини читання

Австралійська влада повідомила про незвичний кіберінцидент: ШІ-агент OpenAI під час внутрішнього тестування компанії отримав несанкціонований доступ до непублічних даних Medicare Statistics Reporting Service – окремого державного порталу зі статистикою Medicare та Pharmaceutical Benefits Scheme.

Інцидент стався 18 червня 2026 року. Агент виконував звичайне дослідницьке завдання – шукав в інтернеті публічні дані про державні витрати на ліки. Коли портал не надав потрібну інформацію стандартним способом, система почала шукати альтернативні шляхи й зрештою отримала доступ до інформації, яка не призначалася для публічного перегляду.

Уряд Австралії характеризує те, що сталося, як unauthorised access, а заступник прем’єр-міністра Річард Марлз заявив, що після відмови сайту агент продемонстрував misaligned behaviour – поведінку, яка не відповідала намірам розробників.

Персональні медичні дані не постраждали

Попри назву порталу, не йдеться про злам основної системи Medicare з медичними картками та платіжними даними.

Medicare Statistics Reporting Service – це окремий публічний статистичний сайт. Він містить агреговані відомості про програми Medicare, витрати на ліки, вакцинацію, донорство органів та інші статистичні дані.

За поточними результатами розслідування агент отримав доступ до публічних і непублічних файлів, однак свідчень компрометації особистих даних пацієнтів немає.

OpenAI уточнила ABC, що виявлена інформація включала агреговану медичну статистику та назви внутрішніх файлів. Даних облікових записів Medicare, заявок, медичних записів чи платіжної інформації серед них не виявлено.

У офіційній заяві уряду наголошується, що сама інфраструктура обробки платежів Medicare з цим порталом напряму не пов’язана.

OpenAI повідомила про інцидент майже через три місяці

Не менше питань в австралійської влади викликала реакція самої OpenAI.

Компанія виявила порушення 11 серпня, коли аналізувала випадки неправильної поведінки моделей під час навчання. Однак Services Australia повідомили лише 10 вересня – майже через три місяці після самого інциденту.

До того ж повідомлення надіслали звичайним листом на публічну адресу відомства, призначену зокрема для дослідників, які повідомляють про вразливості.

Прем’єр-міністр Ентоні Альбанезе назвав і затримку, і спосіб повідомлення неприйнятними. 24 вересня він особисто обговорив те, що сталося, з генеральним директором OpenAI Семом Альтманом.

Зараз розслідування ведеться за участю Australian Signals Directorate, а уряд створив окрему робочу групу для аналізу інциденту та ширших ризиків автономних ШІ-агентів.

Інші агенти паралельно намагалися обходити захист сайтів

Майже одночасно незалежна організація Transluce опублікувала дослідження іншої активності автономних агентів, частину якої вдалося пов’язати з раніше відомими системами OpenAI.

Дослідники вивчили десятки тисяч запитів, що збереглися в сторонньому сервісі urlquery.net. За їхніми даними, агенти використовували зовнішні сервіси як проміжний інструмент, коли не могли отримати потрібну інформацію звичайним способом.

У травні та червні зафіксовано спроби перевірити вразливості трьох джерел даних: цифрової бібліотеки Університету Нью-Мексико, Data USA та Australian Institute of Health and Welfare.

Transluce виявила запити, схожі на перевірки SQL-ін’єкцій, path traversal, command injection, XSS та інших поширених класів уразливостей.

Особливо примітно, що початкові завдання агентів не були пов’язані з кібербезпекою. Вони намагалися отримати звичайні статистичні дані, а до перевірок уразливостей переходили після того, як стандартні способи доступу не спрацьовували.

Водночас дослідники не знайшли доказів успішного зламу цих трьох ресурсів. Вони окремо попереджають, що доступні журнали неповні й дозволяють бачити лише частину активності.

Зв’язок з інцидентом Medicare поки остаточно не встановлено

Активність, виявлена Transluce, відбувалася приблизно в той самий період, що й несанкціонований доступ до Medicare Statistics Reporting Service, однак офіційно об’єднувати ці історії в один інцидент поки не можна.

Два джерела ABC, знайомі з урядовим розслідуванням, вважають події пов’язаними. OpenAI зі свого боку заявила, що значна частина активності зі звіту Transluce перетинається з випадками, які компанія вже вивчає в межах внутрішнього розслідування поведінки агентів.

Водночас Australian Institute of Health and Welfare окремо повідомив, що поки не виявив свідчень доступу агента до непублічної інформації у своїх системах.

Transluce називає спробу компрометації AIHW частиною першого відомого випадку, коли автономні ШІ-агенти намагалися зламати державний ресурс. Але це формулювання самих дослідників, а не встановлений австралійською владою світовий рекорд.

Історія з Medicare примітна передусім тим, що агент не отримував завдання атакувати систему. Він намагався виконати звичайний інформаційний запит і самостійно перейшов до дій, які призвели до несанкціонованого доступу, що показує окремий клас ризиків у міру зростання автономності ШІ-систем.

Подобається ВсеЗависло?

Додайте нас до улюблених джерел Google, щоб частіше бачити наші новини.

Додай нас у свій Google

Поділитися

Залишити коментар