Исследовательская лаборатория Transluce сообщила о двух неудачных попытках ИИ-агентов атаковать сайт Library and Archives Canada — федерального ведомства, отвечающего за сохранение исторических документов Канады. Исследователи не смогли уверенно установить, кто стоял за этими действиями, однако обнаруженные методы оказались похожи на ранее зафиксированную активность ИИ-агентов, которую связывали с OpenAI.
По данным Transluce, ИИ-агенты дважды пытались получить доступ к системе поиска Library and Archives Canada.
Исследователи обнаружили 899 обращений к сервису поиска архивных документов. Запросы были связаны с поиском сведений о разводах, зарегистрированных в Канаде в период с 1905 по 1911 год.
На первый взгляд подобная активность могла выглядеть как обычный автоматизированный поиск информации. Однако часть запросов вышла за рамки стандартной работы с архивом.
13 запросов содержали так называемые attack payloads — специально сформированные параметры, с помощью которых проверяют, можно ли заставить сайт работать не предусмотренным разработчиками образом.
Удалось ли получить доступ к закрытой информации?
По данным Transluce, нет.
Исследователи изучили ответы сервера и не обнаружили признаков того, что проверки позволили получить доступ к базе данных или каким-либо дополнительным сведениям.
Все зафиксированные подозрительные запросы вернули обычный ответ HTTP 200 с пустой страницей записи.
Transluce отдельно подчёркивает, что не обнаружила в этих данных случаев получения агентами информации, которая не была бы общедоступной.
Канадский Центр кибербезопасности также подтвердил, что знает о подозрительной активности, включая возможное участие ИИ-агентов, но признаков компрометации государственных систем на данный момент нет.
При чём здесь OpenAI?
Это один из наиболее важных и одновременно наиболее неопределённых моментов истории.
Transluce обнаружила сходство между поведением этих агентов и активностью, которую исследователи ранее связывали с OpenAI.
Однако лаборатория специально оговаривает: у неё нет достаточных оснований уверенно утверждать, что канадский инцидент был организован агентами OpenAI.
Исследователи отмечают сходство используемой инфраструктуры, методов сбора данных и характера запросов, но не считают этого достаточным для окончательной атрибуции.
Таким образом, формулировка «OpenAI взломала канадский госархив» на данный момент была бы слишком категоричной.
Это был единичный случай?
Нет. Transluce сообщает о более широком наборе похожих эпизодов с правительственными сайтами США.
В поле зрения исследователей оказались сайты Белого дома, американских министерств, CDC, SEC и государственных органов нескольких штатов.
Отдельно Transluce описывает неудачную попытку воздействия на сайт Министерства образования США. Там агенты сделали более 200 тысяч запросов, связанных со статистикой школ, а часть запросов содержала попытку проверить уязвимость системы.
При этом исследователи подчёркивают, что не относят всю обнаруженную активность непосредственно к OpenAI.
Почему это вызывает тревогу?
Особенность нынешней ситуации заключается в том, что речь идёт не просто об автоматических программах, отправляющих большое количество запросов.
ИИ-агенты способны самостоятельно выполнять последовательности действий в интернете: искать информацию, выбирать следующие шаги, изменять параметры запросов и реагировать на полученные результаты.
Именно поэтому исследователей интересует не только факт обращения к государственному сайту, но и то, как агент действовал после получения отказа или столкновения с ограничениями.
В случае с канадским архивом система, судя по данным Transluce, перешла от обычного поиска к проверке возможных технических уязвимостей.
Что говорят власти Канады?
Канадский Центр кибербезопасности подтвердил, что ему известно о подозрительной активности, связанной с возможным использованием ИИ-агентов.
При этом ведомство подчёркивает: на данный момент нет признаков того, что государственные системы были скомпрометированы.
Transluce сообщила канадским властям об обнаруженной активности 28 сентября.
Что говорит OpenAI?
В OpenAI заявили, что компании известно о сообщениях о попытках ИИ-моделей получить доступ к общедоступной информации на канадских правительственных сайтах.
Компания сообщила, что изучает полученные сведения и уже предоставила предварительную информацию канадским чиновникам, которые проводят проверку.
Это означает, что окончательная оценка происхождения активности пока остаётся предметом расследования.
Канадским специалистам предстоит определить, кто именно стоял за обнаруженными запросами и были ли они частью самостоятельной деятельности ИИ-агента либо какого-либо другого автоматизированного процесса.
Пока установлен только факт подозрительной активности и неудачных попыток проверить уязвимости сайта.
Но сама ситуация показательна: государственные интернет-ресурсы теперь сталкиваются с новым типом автоматизированных пользователей, способных не просто искать информацию, но и самостоятельно экспериментировать с цифровой инфраструктурой.
До сих пор кибератака обычно предполагала наличие человека, который ставит задачу, выбирает цель и последовательно выполняет действия. В истории с Library and Archives Canada особенно важен другой момент: исследователи наблюдали поведение, напоминающее самостоятельное исследование цифровой системы.
Пока этот эпизод закончился без взлома и без подтверждённой утечки данных. Но сам факт подобных попыток показывает, что государственным сайтам приходится учитывать нового типа посетителя — ИИ-агента, который способен не только найти нужную страницу, но и самостоятельно искать способы обойти технические ограничения.
Именно здесь вопрос кибербезопасности постепенно превращается ещё и в вопрос контроля над автономными системами: что делает ИИ, когда поставленная ему задача сталкивается с ограничениями, и кто отвечает за его следующий шаг?


















