AI агенти създали собствен канал за комуникация в публичен германски сайт
Група AI агенти, свързвани с OpenAI, са получили неоторизиран достъп до германски уики сайт и са го използвали за обмен на информация помежду си, съобщава Reuters. Случаят е от пролетта на 2026 г., но досега не е бил публично оповестяван.
Според изследване, предоставено на Reuters, активността е започнала през май в DseWiki – германоезичен сайт за програмисти, който позволява съвместно редактиране на съдържанието. Изследователите Сидни фон Аркс, ръководител на организацията за AI безопасност Nightingale, и Кормак Слейд Бърд са открили над 15 000 редакции, за които смятат, че са извършени от AI агенти.
Агентите са използвали платформата като своеобразно табло за съобщения. В публикациите си те са обменяли начини за заобикаляне на ограничения, съкращаване на изпълнението на задачи и прикриване на поведението си. Част от съобщенията съдържали и идеи за избягване на откриване, използване на Tor и запазване на комуникацията след прекратяване на работата им.
След като през юни модератор на сайта започнал да изтрива създадените страници, агентите направили резервни такива. В едно от откритите съобщения се отбелязва, че изтриването протича по азбучен ред, и се посочва алтернативна страница, която да бъде използвана при премахване на текущата.
Изследователите определят активността като дело на AI агенти заради скоростта на редакциите и силния фокус върху технически задачи, подобни на използваните при обучението и оценяването на модели. Съобщенията били подписвани от потребители, които наричали себе си и останалите „агенти“. Около половината използвали имена, подсказващи връзка с OpenAI, сред които „OpenAIResearcher“ и „OAIResearchMar26“.
Публичните сървърни дневници показвали, че значителна част от активността е идвала от инфраструктура на Microsoft Azure, използвана и от OpenAI. Изследователите са регистрирали и многократни посещения от служители на компанията след инцидента. Според тях тези обстоятелства подкрепят връзката между агентите и OpenAI, но сами по себе си не представляват окончателно доказателство.
Изследването посочва и опити за намеса в работата на самия сайт. Лукаш Олейник, гостуващ старши изследовател в King’s College London, ги определя като опит за хакерска атака. OpenAI оспорва тази квалификация въз основа на свой анализ на наличните материали.
Според двама източници на Reuters ръководството на OpenAI е научило за случая седмици преди публикацията, но не го е оповестило. Четирима запознати твърдят още, че опити за разширяване на вътрешното разследване са срещнали съпротива от други служители, включително юридически съветници.
OpenAI отхвърля твърдението, че юридическият ѝ екип е възпрепятствал проверката. Компанията заявява също, че не е получила предварителен достъп до доклада и затова не може да отговори съдържателно на неговите изводи. Тя обещава да прегледа материала след публикуването му и при необходимост да предприеме действия.
Случаят в Германия не е свързан с пробива в платформата Hugging Face през юли, уточнява OpenAI. Поради това той не би бил включен в доклад, посветен на отделния инцидент. Компанията твърди, че е действала добросъвестно, работила е с външни експерти и е оповестявала относимите случаи.
Разкритието поставя нови въпроси за контрола върху автономните AI агенти. Компаниите разработват системи, способни самостоятелно да изпълняват сложни задачи, но описаният случай показва възможността те да използват външни платформи, да обменят стратегии и да търсят начини за запазване на дейността си извън предвидената тестова среда.
