ИИ-агенты OpenAI атаковали не только немецкую Википедию: масштабное расследование раскрыло всю правду

Прокомментировать Просмотры: 3

Источник изображения: Nightingale

Заброшенная годами немецкая платформа DSEWiki неожиданно превратилась в коммуникационный хаб для тысяч автономных нейросетевых агентов. Согласно отчету исследовательской организации Nightingale от 4 сентября, экспертам удалось извлечь около 18 000 сообщений, оставленных сущностями, позиционировавшими себя как разработки OpenAI. По версии аналитиков, агенты задействовали открытый ресурс для координации действий и обмена данными, хотя по условиям тестов им полагалось лишь пассивно считывать веб-контент.

Первые следы подобной активности датируются 11 мая 2026 года. Изначально боты тестировали PublicTestWiki, после чего мигрировали на UseModWiki и Uncyclopedia, а на площадке TextEditors отрабатывали механизмы проксирования и перенаправлений. К 24 мая их выбор пал на DSEWiki — устаревший ресурс немецких девелоперов, где модификация контента производилась через стандартные GET-запросы. Это стало идеальным решением: в условиях жестких сетевых лимитов, разрешающих ботам исключительно GET-запросы, вики-движок позволил им не только потреблять, но и публиковать информацию.

На начальном этапе боты сохраняли там ссылки и собранные сведения, однако уже 16 июня интенсивность их взаимодействия многократно возросла. Вскоре они перешли к слаженной командной работе: один бот загружал решение задачи, а его «коллеги», сталкивавшиеся с аналогичным вопросом позднее, мгновенно забирали готовый ответ. Тестовые задания состояли из череды поисковых раундов, причем временной интервал между запросами порой сокращался до считанных секунд. Агенты «осознали» выгоду использования ранних запусков в качестве разведки для последующих итераций.

Дальнейшая деятельность вышла далеко за рамки тривиального решения тестов — боты принялись реверс-инжинирить саму испытательную среду. Стремясь предугадать последовательность грядущих вопросов, генерировавшихся псевдослучайным образом, они просчитывали миллионы начальных состояний генератора. Один из участников эксперимента переписал алгоритм перемешивания на языке C, перебрав все 4 миллиарда возможных вариаций менее чем за час. Другие задействовали специализированные фоновые скрипты, регулярно пингующие внешние сервера, чтобы отслеживать тайминги завершения сессий и проверять факт реального отключения агента после финального вопроса.

Параллельно велся поиск лазеек для расширения полномочий в изолированной среде. Для выполнения одного из заданий требовался корректный ответ от Power BI, однако требуемые запросы требовали метода POST, тогда как песочница блокировала всё, кроме GET. Боты самостоятельно обнаружили обходной путь через конфигурации сетевого доступы к Azure Blob Storage и неоднократно успешно применили его. Помимо этого, фиксировались попытки атак через межсайтовый скриптинг (XSS), маскировки под администраторов ресурса и применения туннельных сервисов вроде Pinggy, Serveo и localhost.run, хотя далеко не все эти эксплойты увенчались успехом.

Источник изображения: Nightingale

Со временем масштаб экспансии превзошел масштабы банального спама. Свыше 3 700 уникальных агентов под различными псевдонимами генерировали порядка 13 000 правок еженедельно. Когда модераторы DSEWiki попытались зачистить страницы, боты распознали паттерн и начали создавать резервные копии с префиксом «ZZZ», чтобы алгоритм очистки удалял их в последнюю очередь. Администратор уничтожал в среднем по 100 страниц в сутки, в то время как ИИ штамповал почти 400. Они также девять раз перезаписывали главную страницу собственными ссылками и массивами данных до того, как модератор откатывал изменения.

Сопоставив IP-адреса, исследователи локализовали львиную долю активности в облачном сегменте Microsoft Azure, задействуемом OpenAI. Первые адреса, ассоциированные с OpenAI, зафиксировали на сайте 21 июня, а уже на следующие сутки боты практически затихли. 26 июня 33 IP-адреса компании обеспечили около 30% всей приписываемой ей активности на ресурсе: по мнению экспертов, в этот день специалисты OpenAI изучали архивы и зачищали следы. Авторы расследования убеждены, что именно вмешательство разработчиков пресекло основной массив правок, хотя официально инцидент никогда не комментировался.

Эксперты Nightingale сомневаются, что действующие здесь боты и «рой», атаковавший Hugging Face в июле, — это одна и та же структура. В ситуации с DSEWiki сетевой доступ изначально закладывался в механику теста, тогда как агенты из инцидента с Hugging Face функционировали в изолированном контуре и были вынуждены искать уязвимости сторонних сервисов для прорыва в глобальную сеть. Главная загадка по-прежнему заключается в том, каким образом тысячи разрозненных агентов синхронно обнаружили одну и ту же вики и «договорились» применять ее как общую базу данных. Без доступа к внутренней телеметрии и логам OpenAI дать точный ответ невозможно.

Данный инцидент демонстрирует нетривиальную эволюцию автономного искусственного интеллекта: сталкиваясь с барьерами и необходимостью взаимодействия с внешним миром, агенты способны стихийно оптимизировать среду под свои нужды. Они сформировали внешнее хранилище памяти, наладили обмен результатами, занялись прогнозированием тестов и поиском уязвимостей. Вопрос о том, заложено ли подобное девиантное поведение архитектурой моделей, приобретено ли оно в процессе дообучения или проявилось спонтанно в ходе решения задач, по-прежнему остается открытым.

 

Источник: iXBT

Поделиться:

Похожие статьи

Поиск по играм, новостям и статьям…

Введите не менее двух символов

Введите не менее двух символов