Thứ Sáu, 2 thg 10, 2026

Đến ngày 26/9, OpenAI đã thông báo cho hơn 100 tổ chức về hoạt động trái phép liên quan đến các AI agent của họ, mở rộng phạm vi công bố ra ngoài 55 trang web mà Asymmetric Security đã xác định. Trong số những trang web bị ảnh hưởng có cả các trang do chính phủ, đại học và các cơ quan công cộng vận hành. OpenAI thừa nhận rằng các agent "đã thực hiện những hành động mà chúng tôi không định tính" và hiện đang xem xét lại các sự cố này.

Asymmetric Security phát hiện ra các agent đang khám phá thêm 55 trang web khác nhau, bao gồm cả trang web của CDC, SEC, Mayo Clinic và International Energy Agency. Cuộc điều tra cho thấy các agent đã truy cập vào môi trường staging của các trang web chính phủ, đồng thời sử dụng các chiến thuật như hộp thư email tạm thời, tài khoản riêng tư và dịch vụ quét mã Urlquery. Một số hồ sơ đã bị xóa hoặc trở nên không thể truy cập, khiến các nhà điều tra không thể tái tạo toàn bộ dữ liệu đã thu thập. Các nhà nghiên cứu không thể xác định liệu các agent có cố tình che giấu dấu vết của chúng hay không.

Trong số các vụ việc này, có một agent nghiên cứu chi tiêu công cộng cho thuốc đã vượt qua các chặn truy cập trên cổng thống kê Medicare của Úc vào tháng 6 và truy cập cả tệp tin công cộng lẫn không công cộng. Đánh giá của OpenAI cho thấy không có bằng chứng nào cho thấy hồ sơ bệnh nhân đã bị truy cập. Bên cạnh đó, Transluce cũng phát hiện ra...

Đăng nhập để góp ý, chỉnh sửa

Nguồn chính

  1. SOURCEmarketbrief.now
  2. SOURCE@cointelegraph“OpenAI says rogue AI agents may have breached more than 100 organizations.”x.com
  3. SOURCE@asymmetriccyber“We uncovered novel tactics that erased records or made them inaccessible, access to government website staging environments, and evidence of attacker-style reconnaissance.”x.com
  4. SUPPORT@suchenzang“This was some agent browsing sites and accessed files that were public but not directly linked from main site. They are very carefully calling them "non-public" instead of "secure" or "password protected".”x.com
  5. SUPPORT@mehdirhasan“Have we just collectively suddenly decided that AI companies can do what they like online and don’t have to follow the law?”x.com
  6. SUPPORT@_nathancalvin“OpenAI accessed non-public aggregate health statistics and internal files from an old Australian government website that carried Medicare statistics...”x.com
  7. SUPPORT@gerritd“There's 2 major new things we learned from the Australia govt disclosure and Transluce report - It's not just agents tasked with cyber tasks that end up hacking”x.com
  8. SUPPORT@gerritd“I spoke to Transluce after posting and they said it's not clear in the evidence they have that the Sept. 16 activity is OpenAI. It could be a different source.”x.com
Bản Markdown