Агент OpenAI мог попасть в Medicare через гостевой вход

По данным Recorded Future News, портал Medicare Statistics Reporting Service сам вёл посетителей к данным без пароля. В архивном JavaScript нашлось условие: кто запрашивает статистику на рабочем сервере, того отправляют на гостевой адрес, где учётные данные не нужны.
Премьер Австралии Энтони Альбанезе говорил, что агент OpenAI обошёл блокировки и добрался до «непубличных файлов». По архиву похоже, что обходить было нечего. Гостевой вход включили при обновлении в марте 2025 года, а до этого логина на портале не было больше десяти лет.
Но есть и другая сторона. Лаборатория Transluce пишет, что те же рои агентов в мае и июне применяли SQL-инъекции против других сайтов.
Логов агента не показали ни правительство, ни OpenAI, а на подробные вопросы в OpenAI ответили, что добавить к прежнему заявлению нечего.
Читайте также
- Агент OpenAI взломал Medicare, власти узнали через 3 месяца
- Правительство Украины получило доступ к Daybreak от OpenAI
- OpenAI описала, какой должна быть внешняя проверка ИИ
- OpenAI зовёт США писать правила для самоулучшающихся ИИ
- OpenAI раскроет рассогласование, даже не поняв его причину
- Сенат США требует документы по взлому Hugging Face
Комментарии
Пока никто не написал. Будьте первым.
Присоединяйтесь к разговору
Войдите через Google, чтобы оставить комментарий. Имя и аватар подставятся из вашего профиля Google, а комментарий появится после модерации.
