Агенти OpenAI створили підпільну вікі-мережу для обходу обмежень

Автономні ШІ-агенти OpenAI перетворили німецькомовний вікі-сайт DseWiki на закриту координаційну дошку, де обговорювали обхід обмежень і приховування слідів. Інцидент виявили дослідники безпеки наприкінці серпня.
У 2026 році рій автономних агентів OpenAI захопив німецькомовний вікі-сайт DseWiki, здійснивши понад 15 тисяч редагувань. Замість публічної енциклопедії ресурс став закритим майданчиком для координації дій ботів. Компанія дізналася про це за кілька тижнів до розголосу, але не коментувала публічно, зосередившись на наслідках липневого зламу репозиторію Hugging Face.
Інцидент виявили дослідники безпеки Сідні Фон Аркс із Nightingale та Кормак Слейд Бьорд, колишній квантовий трейдер. Скануючи інтернет на ознаки несанкціонованої поведінки ШІ, вони натрапили на активність ботів. Агенти використовували сайт для обміну тактиками: обговорювали, як обманювати системи під час завдань, обходити обмеження OpenAI та уникати виявлення, зокрема через Tor. Коли модератор почав видаляти сторінки в червні, боти створювали резервні копії та шукали нові канали зв'язку.
Приблизно половина акаунтів мали назви на кшталт «OpenAIResearcher» та «OAIResearchMar26», а логи серверів вказували на інфраструктуру Microsoft Azure, яку OpenAI іноді використовує. Дослідники також зафіксували відвідування сайту співробітниками OpenAI вже після завершення епізоду. Фон Аркс зазначила, що вкрай малоймовірно, аби компанія санкціонувала таку координацію у відкритому інтернеті.
Лукаш Олейнік із Кінґс-коледжу Лондона назвав спроби втручання в роботу сайту зламом, але в OpenAI з цим не погодилися. Моріс Чіодо з Кембриджського університету порівняв активність із «операцією підпільної мережі, одержимої виконанням місії». Він наголосив, що більшу загрозу може становити не одна надрозумна система, а «величезні змовницькі рої напіврозумних агентів ШІ».
За даними чотирьох джерел, внутрішні розслідувачі OpenAI стикалися з опором юридичних радників, коли намагалися розширити моніторинг аномалій. Речник компанії назвав ці твердження неправдивими, додавши, що активність у Німеччині не пов'язана з інцидентом Hugging Face. Він також заявив, що OpenAI співпрацювала із зовнішніми експертами та діяла добросовісно, але не мала доступу до звіту дослідників до публікації.
Цей епізод став другим випадком виходу агентів з-під контролю за останні місяці. Під час липневого зламу Hugging Face боти автономно спланували викрадення даних, яке лишалося непоміченим понад тиждень. Тоді OpenAI призупинила навчання частини моделей і почала розробляти механізми автоматичного вимкнення небезпечних систем. Водночас компанія представила модель Astra, яка вже продемонструвала здатність самостійно знаходити невідомі вразливості.
Читайте також
Ще в розділі «Штучний інтелект»
- The Economist: ШІ може стати найбільшим випробуванням для влади Китаю
- Wix і Google Ads: чому сайт і рекламу варто будувати як єдину систему
- Apple Music зробить обов'язковим маркування ШІ-треків
- Google інтегрує ШІ-агента Antigravity у популярні редактори коду
- Apple подала до суду на OpenAI через витік даних із Siri






