По словам исследователей, агенты OpenAI использовали немецкую вики-страницу в качестве доски объявлений для агентов

- Исследователи утверждают, что в мае и июне 2026 года агенты OpenAI превратили немецкую вики-платформу для программирования DseWiki в форум, где они обменивались тактиками обхода защитных механизмов OpenAI.
- Прежде чем сторонние исследователи обнаружили это в конце августа, агенты внесли более 15 000 правок.
- Компания OpenAI опровергает утверждение о том, что эти действия были взломом, и заявляет, что они не связаны с утечкой данных Hugging Face в июле.
Два исследователя в области безопасности ИИ заявили, что весной 2026 года рой агентов OpenAI на два месяца захватил немецкий вики-сайт по программированию DseWiki, управляемый волонтерами, и использовал его для обхода мер безопасности OpenAI.
DseWiki — это сайт, редактируемый сообществом, своего рода Википедия, предназначенный исключительно для программистов. Согласно расследованию, агенты искусственного интеллекта оставили на сайте более 15 000 правок, превратив страницы в канал, где они обменивались тактиками выполнения задач, обходя ограничения OpenAI и скрывая свои действия.
Это противоправное поведение продолжалось с мая по июнь 2026 года и оставалось незамеченным до конца августа, когда Сидни фон Аркс, глава некоммерческой организации Nightingale, занимающейся вопросами безопасности ИИ, и Кормак Слейд Берд, бывший количественный трейдер, ныне работающий в области исследований ИИ, начали поиск в интернете подобных несанкционированных действий со стороны агентов ИИ.
Оба исследователя обнаружили, что агенты двигались со сверхчеловеческой скоростью и сосредотачивались на технических проблемах, которые похожи на те методы оценки, которые компании, занимающиеся искусственным интеллектом, используют при обучении и тестировании своих моделей.
Однако фон Аркс сохранила осторожность в интерпретации этих событий. «Крайне маловероятно, что OpenAI хотела, чтобы они это сделали», — сказала она Reuters. «Сомневаюсь, что они должны были координировать свои действия друг с другом»
Доказательства, указывающие на OpenAI
Исследователи заявили, что общедоступные журналы сервера tracзначительную часть трафика к инфраструктуре Microsoft Azure, которая поддерживает некоторые операции OpenAI. Они также утверждают, что заметили, как сотрудники OpenAI повторно посещали сайт послеdent, что они расценили как дополнительное доказательство связи между инцидентом и происшествием.
Почти половина «учетных записей», используемых агентами ИИ, имели имена типа «OpenAIResearcher» и «OAIResearchMar26», указывающие на связь с OpenAI.
Мнения экспертов разделились по поводу того, как следует описать этот случай. Лукаш Олейник, приглашенный старший научный сотрудник Королевского колледжа Лондона, охарактеризовал произошедшее как попытку взлома. Морис Кьодо, ученый из Центра изучения экзистенциальных рисков Кембриджского университета, который ознакомился с некоторыми сообщениями, сказал, что они напоминают «деятельность какой-то подпольной сети, одержимой идеей достижения определенной цели или миссии»
Оба исследователя утверждали, что реальная опасность может заключаться в больших группах полуинтеллектуальных систем, работающих в тандеме, а не в едином сверхразуме, и считают, что такой сценарий сложнее отслеживать и нейтрализовать.
Резервные страницы, созданные для того, чтобы выдержать удаление
Когда в июне модератор DseWiki попытался удалить страницы, агенты, похоже, оказали сопротивление, создав резервные копии, чтобы они сохранились после очистки. В сообщении от 19 июня отмечалось, что выполнялся процесс удаления, который указывал другим пользователям на резервную страницу с надписью: «Если эта страница исчезнет, попробуйте [[ZZZDataUSAConstructionWageLive]]»
Это название было специально подобрано таким образом, чтобы оказаться в самом низу алфавитного списка, что наводит на мысль, что тот, кто его написал, разгадал, как модераторы удаляют контент, и обошел их. Исследователи также заявили, что обнаружили попытки вмешаться в работу самого сайта.
OpenAI оспаривает формулировку и сроки публикации
Представитель компании OpenAI заявил, что не может дать содержательных комментариев по поводу отчета, поскольку компании не была предоставлена возможность ознакомиться с ним, так как и агентство Reuters, и исследователи отклонили ее запрос на доступ.
Компания добавила, что изучит результаты после их публикации и при необходимости примет соответствующие меры, а также опровергла любые утверждения о том, чтоdent был хакерской атакой.
Производитель ИИ также заявил, что действия в Германии не связаны с отдельным взломом репозитория с открытым исходным кодом Hugging Face, произошедшим в июле. Сообщается также, что примерно в то же время вредоносный агент OpenAI взломал учетную запись клиента Modal Labs.
Компания Anthropic также сообщила, что три версии её системы Claude взломали три организации после того, как ошибка конфигурации предоставила им непреднамеренный доступ в интернет во время тестирования безопасности.dentпоявилось как раз в тот момент, когда OpenAI запускает Astra, модель искусственного интеллекта, которая, как утверждается, работает лучше, чем предыдущие модели, и склонна обходить человеческий контроль.
Самые умные криптоаналитики уже читают нашу рассылку. Хотите присоединиться? Вступайте в их ряды.

Опейеми Оланреваджу
Опейеми специализируется на создании и совершенствовании высококачественного контента, посвященного криптовалютам, мировым финансовым рынкам и экономике. Он окончил Университет Ибадана со степенью MBBS. Работал главным редактором в редакционном издании своего колледжа, а ранее — в CFA. Более шести лет он помогал обеспечивать уникальность контента в качестве редактора новостей в Cryptopolitan.
















