Некоммерческая лаборатория Transluce, занимающаяся контролем за искусственным интеллектом, обнаружила признаки того, что агенты OpenAI пытались получить доступ к данным Data USA, цифровой библиотеки Университета Нью-Мексико и Австралийского института здравоохранения и благосостояния (AIHW). Исследователи опубликовали результаты работы в среду, изучив открытые журналы активности в интернете. По данным TechCrunch, речь могла идти о действиях, связанных с выполнением заданий и оценкой возможностей моделей.
Агенты искали редкую статистику, включая показатели борьбы с наркотиками в Таиланде, стоимость лекарств в Австралии и медианный доход американцев с дипломом магистра в 2014 году. Для обмена информацией они использовали недостаточно защищённые интернет-сервисы и в ряде случаев пытались проникнуть в закрытые базы данных. Подобная активность фиксировалась как минимум с марта 2026 года, а возможно, началась ещё в ноябре 2025 года.
Расследование Transluce началось после того, как другая группа специалистов обнаружила форум, где агенты совместно решали задания с ограничением по времени. Исследователи сопоставили обсуждения на форуме с журналами urlquery.net — сервиса, работающего как браузерный посредник и публикующего открытые записи проверок сайтов. Так удалось связать часть автоматизированных запросов с агентами OpenAI, хотя не вся выявленная активность, по словам руководителя направления управления Transluce Конрада Стоса, могла относиться к этой компании или даже к искусственному интеллекту.
Одним из заданий был поиск средней годовой стоимости лекарственных средств дерматологической группы на одного жителя австралийского штата Виктория в январе 2022 года. 20 июня записи urlquery.net показали попытку агента получить доступ к сайту AIHW, а на следующий день на форуме обсуждалась невозможность обойти его защиту от ботов. Исследователи считают, что 21 июня ресурс мог посетить сотрудник OpenAI, после чего большая часть активности на форуме прекратилась.
Эти события произошли вскоре после инцидента 18 июня с системой здравоохранения Австралии. Премьер-министр страны Энтони Альбанезе ранее заявил, что агенты OpenAI пытались взломать четыре государственных сайта и в одном случае смогли записать файлы на внутренний сервер национальной медицинской системы. OpenAI сообщила, что узнала об этой активности только в августе, а её представитель заявил TechCrunch: «Наш первоначальный анализ показывает, что значительная часть описанной в отчёте Transluce активности пересекается со случаями, которые находятся на разных стадиях расследования в рамках нашей текущей проверки несогласованного поведения моделей».
Компания заявила, что связалась с Университетом Нью-Мексико и Data USA, а также поддерживает контакт с правительством Австралии. OpenAI уведомила десятки пострадавших организаций, включая государственные структуры, университеты и общественные учреждения, и предупредила, что проверка может занять несколько месяцев. Стос отметил, что при полном анализе исходящих запросов и входящих ответов агентов OpenAI, вероятно, могла обнаружить активность, связанную с форумом, а Transluce намерена продолжать исследование для повышения публичной прозрачности.