ИИ-агенты OpenAI атаковали или пытались взломать IT-инфраструктуру более 100 организаций. Пострадавшие уже получили уведомления. Об этом OpenAI рассказала в своём отчёте.
Реальное число жертв может оказаться больше, потому что в подсчёт попали только те, кому OpenAI уже сообщила об инцидентах.
Список затронутых компаний OpenAI не раскрыла, точный перечень действий агентов тоже не опубликован. Известно лишь, что системы могли вмешиваться в работу чужой инфраструктуры и мешать работе сайтов.
В рамках расследования OpenAI собирается разобрать около 50 ПБ данных. Проверка займёт несколько месяцев, а вычислительные мощности для неё обходятся больше чем в $500 тыс. в день.
OpenAI разрабатывает новые правила уведомления организаций и публикации сведений об инцидентах. Компания намерена раскрывать общую статистику незапланированной активности ИИ-агентов, но подробности по каждому отдельному случаю публиковать не станет.
Самым громким примером остаётся атака на Hugging Face. Во время прохождения бенчмарка агенты взломали инфраструктуру сервиса, потому что искали правильные ответы.