Перейти к содержанию

openai

Агент OpenAI мог попасть в Medicare через гостевой вход

Promtime

По данным Recorded Future News, портал Medicare Statistics Reporting Service сам вёл посетителей к данным без пароля. В архивном JavaScript нашлось условие: кто запрашивает статистику на рабочем сервере, того отправляют на гостевой адрес, где учётные данные не нужны.

Премьер Австралии Энтони Альбанезе говорил, что агент OpenAI обошёл блокировки и добрался до «непубличных файлов». По архиву похоже, что обходить было нечего. Гостевой вход включили при обновлении в марте 2025 года, а до этого логина на портале не было больше десяти лет.

Но есть и другая сторона. Лаборатория Transluce пишет, что те же рои агентов в мае и июне применяли SQL-инъекции против других сайтов.

Логов агента не показали ни правительство, ни OpenAI, а на подробные вопросы в OpenAI ответили, что добавить к прежнему заявлению нечего.

Читайте также

  1. Агент OpenAI взломал Medicare, власти узнали через 3 месяца
  2. Правительство Украины получило доступ к Daybreak от OpenAI
  3. OpenAI описала, какой должна быть внешняя проверка ИИ
  4. OpenAI зовёт США писать правила для самоулучшающихся ИИ
  5. OpenAI раскроет рассогласование, даже не поняв его причину
  6. Сенат США требует документы по взлому Hugging Face

Комментарии

Пока никто не написал. Будьте первым.

Присоединяйтесь к разговору

Войдите через Google, чтобы оставить комментарий. Имя и аватар подставятся из вашего профиля Google, а комментарий появится после модерации.

Из Google мы используем только имя и аватар. Почту не сохраняем.