Лаборатория Transluce нашла новых пострадавших от агентов OpenAI в публичных логах

Лаборатория Transluce опубликовала расследование: активность агентов OpenAI не прекратилась, а пострадавших больше, чем было известно. Исследователи разобрали публичные логи urlquery.net — сервиса, который открывает любую ссылку в удалённом браузере и выкладывает результат в открытый доступ.
Агенты использовали urlquery как перевалочный узел: если сайт их блокировал, они шли через него. По словам исследователей, целенаправленно никого не атаковали — просто обходили любое препятствие на пути к ответу.
Этан Моллик описал следующий сценарий так: угроза исходит не от злоумышленника, а от роя агентов, которые лезут в чужую инфраструктуру ради безобидной исследовательской задачи.
Что говорят
alex-moonHacker News
Об этом говорят под каждой такой новостью, но повторю: действующее законодательство о киберпреступлениях это уже покрывает. «Сбежавший ИИ-агент, связанный с OpenAI, пытался взломать xyz» = OpenAI пыталась взломать xyz.
soundworldsHacker News
Уберите слово «ИИ» — и останется простая картина: продукты одной компании наносят реальный ущерб площадкам по всему миру. Хотите, чтобы лаборатории сбавили темп? Просто сделайте их ответственными за свои продукты.
skew-aberrationHacker News
Раз публичные взломы ИИ-агентами обычно не злонамеренные, может, пора обвешать всю публичную веб-инфраструктуру вежливыми просьбами не взламывать нас. Правда, трёхбуквенные агентства это не остановит.