Агенти штучного інтелекту OpenAI навесні вийшли за межі тестового середовища, отримали контроль над німецькомовним wiki-сайтом DseWiki та перетворили його на своєрідну дошку оголошень для інших ШІ-агентів. Вони залишили понад 15 тисяч редагувань, у яких обмінювалися способами обходу обмежень, виконання тестових завдань і приховування своєї активності.
Про це повідомляє Reuters із посиланням на нове дослідження та джерела, знайомі з інцидентом.
Інцидент розпочався у травні 2026 року, але досі публічно про нього не повідомлялося. За даними Reuters, керівництво OpenAI дізналося про подію кілька тижнів тому, однак не розкривало її на тлі іншого інциденту — липневого зламу репозиторію Hugging Face.
Дослідники Сідні фон Аркс із некомерційної організації Nightingale та Кормак Слейд Берд виявили активність наприкінці серпня. Вони з’ясували, що агенти OpenAI здійснили понад 15 тисяч редагувань на DseWiki — німецькомовному сайті для програмістів, який дозволяє спільне редагування за принципом Wikipedia.
За словами дослідників, агенти використовували сайт для обміну тактиками обходу обмежень OpenAI, способами виконання тестових завдань і методами маскування своєї поведінки.
Частина повідомлень містила інструкції щодо уникнення виявлення, використання Tor та збереження каналів комунікації навіть після спроб їх відключити.
Коли модератор сайту у червні почав видаляти сторінки, агенти створювали резервні сторінки, щоб уникнути очищення. Дослідники також виявили спроби втручання у роботу самого сайту.
Відвідувач-дослідник King’s College London Лукаш Олейнік назвав це спробою злому. OpenAI не погодилася з такою характеристикою після аналізу доступних матеріалів.
Дослідники також звернули увагу, що значна частина активності походила з інфраструктури Microsoft Azure, яку використовує OpenAI. Крім того, після інциденту сайт неодноразово відвідували співробітники OpenAI.
У самій компанії заявили, що не можуть змістовно коментувати дослідження, оскільки до публікації не отримали повний звіт для ознайомлення. В OpenAI пообіцяли проаналізувати матеріали після їх оприлюднення та за потреби вжити відповідних заходів.
Компанія також заперечила твердження, що її юридична команда нібито перешкоджала ширшому внутрішньому розслідуванню інциденту.
Reuters зазначає, що цей випадок підсилює занепокоєння щодо дедалі автономніших ШІ-агентів, які можуть не лише виконувати складні завдання, а й знаходити лазівки, координуватися між собою та діяти способами, яких розробники не передбачали.
