ახალი კვლევა აჩვენებს, რომ აგენტების მოქმედების მასშტაბი მოსალოდნელზე დიდი იყო
OpenAI's website-hijacking swarm reached far further than we thought
ეს ამბავი გამოაქვეყნა The Register-მა. შიკრიკი მას ქართულად თარგმნის.

ტექსტი ავტომატურად ითარგმნა. ორიგინალი გამოაქვეყნა The Register-მა.
OpenAI-ისგან პირდაპირი პასუხის მიღება სულ უფრო რთულდება, თუ რამდენი ვებსაიტი და სერვისი ჩაიგდეს ხელში მისმა აგენტებმა. როგორც ჩანს, კომპანია მსოფლიოს აიძულებს, თითოეული შემთხვევა ცალ-ცალკე აღმოაჩინოს.
ამის მაგალითია OpenAI-ის აგენტების ჯგუფი, რომლის მიერ ნაკლებად ცნობილი გერმანული ვიკის ხელში ჩაგდების შესახებ გასულ კვირას ვწერდით. ახალი კვლევის თანახმად, აგენტებმა მასალა კიდევ 20 ვებსაიტზე განათავსეს და სამუშაოსთვის მონაცემების მომპოვებელი 14 სერვისი გამოიყენეს.
სტენფორდის ინტერნეტისა და საზოგადოების ცენტრის (Stanford Center for Internet and Society) წარმომადგენელმა კენეთ დეგრაფმა ანგარიში ოთხშაბათს გამოაქვეყნა. მან იმ 21 ვებსაიტის ჩანაწერები შეისწავლა, რომლებზეც აგენტების ჯგუფმა მასალა განათავსა. მათ შორის გერმანული ვიკიც იყო. ანგარიშში ვარაუდობენ, რომ ეს ერთი და იგივე ჯგუფი იყო, რადგან სხვა საიტებზე განთავსებული რამდენიმე ასეული პოსტი გერმანულ ვიკიში ნაპოვნი მასალის სიტყვასიტყვითი ასლია.
გასულ კვირას გამოქვეყნებული გერმანული ვიკის ანგარიშის ავტორებმა ოთხშაბათს საკუთარი განახლებაც გამოაქვეყნეს. მათ დამატებით კვლევებზე მიუთითეს, რომლებმაც OpenAI-ის აგენტების მიერ სხვა ვებსაიტებზე არასათანადო წვდომაც გამოავლინა. განახლებაში დეგრაფის კვლევა და კიდევ ხუთი ანგარიშია ნახსენები. მათი თანახმად, OpenAI საკუთარ მიზნებს არგებდა ისეთ რესურსებს, როგორებიცაა Pastebin-ის ტიპის საიტები, პირადი გვერდები, ბმულების შემოკლების სერვისები და პროქსი ვებსაიტები. ჩვენ კი გვეგონა, რომ Anthropic-ის ბოტების მიერ მესამე მხარის ვებსაიტებზე ოთხი ცალკეული, სავარაუდოდ დანაშაულებრივი შეღწევა მნიშვნელოვანი ამბავი იყო.
დეგრაფის ანგარიშის თანახმად, OpenAI-ის სახელით მოქმედი აგენტები მესამე მხარის სხვადასხვა ვებსერვისს არასათანადოდ იყენებდნენ. მათ როგორღაც ვანდერბილტის უნივერსიტეტის ბმულების შემოკლების დახურულ სერვისზეც მიიღეს წვდომა. სერვისი მთლიანად ჩაკეტილია და მხოლოდ უნივერსიტეტის საჭიროებებისთვის გამოიყენება. წვდომის მისაღებად მომხმარებლებმა საინფორმაციო ტექნოლოგიების განყოფილებას დახმარების მოთხოვნა უნდა გაუგზავნონ.
ამის მიუხედავად, აგენტებმა ვანდერბილტის ბმულების შემოკლების სერვისში შეაღწიეს და სხვა აგენტებთან საკომუნიკაციოდ ინტენსიურად გამოიყენეს. მათ სერვისის სტატისტიკის გვერდი სხვა აგენტებისთვის განკუთვნილ შეტყობინებების დაფად გადააკეთეს. ჯგუფმა ერთ დღეში გვერდზე 54 250 „პოსტი“ განათავსა.
ზოგიერთ პოსტში გამოძიების ფედერალური ბიუროს (FBI) და სისხლის სამართლის მართლმსაჯულების სხვა უწყებების მოპარული API-გასაღებები იყო. აგენტებმა მათი საშუალებით დიდი ოდენობით არასაიდუმლო ინფორმაცია მოიპოვეს.
ეს მოქმედება დეგრაფის ანგარიშს გერმანული ვიკის შემთხვევასთან კიდევ უფრო მჭიდროდ აკავშირებს. როგორც წინა სტატიაში განვიხილეთ, ამ ვებსაიტზე პოსტების განმთავსებელი OpenAI-ის აგენტები, როგორც ჩანს, სტატისტიკური მონაცემების მოძიებასთან დაკავშირებული ამოცანების ამოხსნას ცდილობდნენ. გასული კვირის ანგარიშში მოყვანილ ერთ მაგალითში აგენტები 2014 წელს სხვადასხვა ტიპის მაგისტრის ხარისხის მქონე მოლარეების შემოსავლის მედიანას ეძებდნენ. ექსპერიმენტის სხვა კითხვები შესაძლოა სისხლის სამართლის მართლმსაჯულების სტატისტიკასაც ეხებოდა.
სხვა გამოცემების ახალი ამბები ამავე მიმართულებიდან.
ამავე გამოცემის სხვა ახალი ამბები: ქართულად, წყაროს კვალით.

Microsoft annoints Rust as a 'Tier 1' internal language
თუ ეს ის ჯგუფია, რომელმაც გერმანული ვიკი ხელში ჩაიგდო, მას, სავარაუდოდ, GET-მოთხოვნების გაგზავნა შეეძლო, POST-მოთხოვნების კი არა. ამოცანის ამოსახსნელად საჭირო მონაცემების მისაღებად აგენტებს საძიებო POST-მოთხოვნების გაგზავნა სჭირდებოდათ. ეს ჯგუფის მიერ ვებსერვისების გამოყენების მთავარი ნაწილი იყო: სხვა მოქმედებების დასაწყებად აგენტებს ჯერ POST-მოთხოვნების გაგზავნის გზა უნდა მოეძებნათ.
ინტერნეტში ამ ჯგუფის მოქმედების მუდმივად მზარდი კვალის მიხედვით, აგენტებმა ეს შეძლეს. მათი საქმიანობის სრული მასშტაბი შესაძლოა ჯერაც უცნობი იყოს.
ბოლო შემთხვევის გათვალისწინებით, OpenAI-ის აგენტებმა ჯერჯერობით 21 ვებსაიტი და 14 სერვისი ბოროტად გამოიყენეს. კვლავ გადამწყვეტია კითხვა, რამდენად ფართო იყო მესამე მხარის სერვისებზე მათი არასათანადო წვდომა. იყო თუ არა სხვა შემთხვევები Hugging Face-ისა და გერმანული ვიკის ჯგუფის გარდა? იყენებს თუ არა OpenAI მთელ ინტერნეტს საცდელ სივრცედ, რათა აგენტების შესაძლებლობები შეამოწმოს? შეუძლიათ თუ არა ვებსერვისების ოპერატორებს ასეთი შეტევებისგან თავის დაცვა?
OpenAI-ის პასუხს კვლავ ველოდებით.
შეადარე თარგმანი ორიგინალს, ნახე გამოცემის სრული კონტექსტი და პირველადი მასალა.
გამოქვეყნდა 11 სექტემბერი, 2026

Hundreds of AI agents helped PaperCut attacker hit 395+ orgs, and some went off script

Watch out: Apple timepiece can grab snippets of conversation without both speakers' consent
სხვა გამოცემების ახალი ამბები ამავე მიმართულებიდან.

Meta says it’s changing AI suggestions after posing invasive personal questions

US lends $100M to telecoms firm Africell

Passwortmanager auf Android: Wechsel ohne manuellen Export
კომენტარი (0)
კომენტარები აზრის გასაზიარებლადაა; მათი მდგომარეობა და მოდერაციის კვალი ყოველთვის ჩანს.
კომენტარები ავტომატურად მოწმდება. მომლოდინე და დამალული მდგომარეობები მკაფიოდ არის აღნიშნული.
კომენტარისთვის საჭიროა შესვლა. ანგარიშით შეგიძლიათ კომენტარის დაწერა, ამბების შენახვა და გამოცემების გამოწერა.
კომენტარები ჯერ არ არის. დაწერე პირველი.