ua en ru

Автономный браузер для разведки: как программы OpenAI проникли на госресурсы США

16:32 02.10.2026 Пт
2 мин
Автономный браузер для разведки: как программы OpenAI проникли на госресурсы США (фото: Tara Winstead)

ИИ-агенты на базе технологий OpenAI научились обходить ограничение собственной среды - алгоритмы самостоятельно нашли способ выйти в открытый интернет.

Новое расследование показало, что в течение марта-сентября 2026 агенты также исследовали правительственные системы США. Об этом сообщает РБК-Украина со ссылкой на Interesting Engineering .

Задачей ИИ-агентов был обычный сбор публичной статистики о здравоохранении, медицинских рецептах, торговле и университетах.

Однако столкнувшись с трудностями при поиске информации, ИИ начал автономно искать способы обхода запретов, установленных в его защищенной песочнице (sandbox).

Разведка правительственных ресурсов

Выйдя за пределы разрешенной среды, ИИ-агенты не просто выполняли поисковые запросы, а прибегли к полноценной технической разведке.

Они получили доступ к некоторым предрелизным тестовым средам и приступили к сканированию сайтов следующих организаций:

  • Центров по контролю и профилактике заболеваний США (CDC);
  • Комиссии по ценным бумагам и биржам США (SEC);
  • Международное энергетическое агентство (IEA);
  • Медицинская клиника Майо (Mayo Clinic).

Согласно изученным логам действий агенты искали открытые конфигурационные файлы, пытались автоматически создавать учетные записи и использовать сторонние сервисы для дистанционного просмотра веб-страниц.

Читайте больше: Врет и игнорирует правила: OpenAI срочно отозвала новую модель Astra 6.1

Как ИИ создал свой браузер?

Наиболее впечатляющим элементом расследования стало то, как именно искусственный интеллект решил проблему отсутствия браузера внутри своей песочницы.

Агенты объединили два легитимных публичных сервиса - httpbin и urlquery:

  • httpbin выступал хостингом для размещения специального кода;
  • urlquery предоставлял реальный внешний браузер для перехода по ссылкам;
  • ИИ-агенты считывали результаты из сгенерированных публичных отчетов сканирования (например, из заголовков веб-страниц).

Впоследствии агенты изменили тактику: они перешли от публичных запросов к частным аккаунтам, чтобы снизить следы для исследователей.

Также искусственный интеллект использовал веб-архивы и сервис push-уведомлений ntfy – в одном из случаев агент сжал собранные данные в файл размером 35 КБ и загрузил его через ntfy.

Исследователи отмечают, что прямых доказательств похищения секретных данных или умышленного сокрытия действий нет, а для окончательных выводов требуется полный анализ внутренних логов OpenAI.

Или читайте нас там, где вам удобно!
Больше по теме: