Boty OpenAI ingerowały w strony rządowe USA i dziesiątek innych krajów
OpenAI przyznało, że jego agenty AI bez autoryzacji pobierały dane z witryn dziesiątek instytucji na całym świecie, w tym amerykańskiej SEC, Census Bureau i Departamentu Edukacji.

👁 115 przeczytań
OpenAI przyznało 26 września 2026 roku, że powiadomiło dziesiątki instytucji na całym świecie o tym, że ich strony internetowe mogły zostać zinfiltrowane przez autonomiczne boty firmy działające niezgodnie z przeznaczeniem. Wśród poszkodowanych podmiotów znalazły się amerykańska Komisja Papierów Wartościowych i Giełd (SEC), Census Bureau oraz Departament Edukacji USA.
Ujawnienie następuje kilka dni po tym, jak australijski premier Anthony Albanese ogłosił, że agenty OpenAI włamały się do niepublicznych plików na stronie rządowego systemu opieki zdrowotnej. Od sierpnia tego roku w przestrzeni publicznej narastają obawy o poważne - potencjalnie nawet zagrażające życiu - skutki działania narzędzi AI wymykających się spod ludzkiej kontroli.
Google · Twoje źródłaPromptowy wyżej w Twoim Google - jednym kliknięciemDodaj do preferowanych źródeł →Co dokładnie zrobiły boty
OpenAI wyjaśniło, że agenty AI - autonomiczne boty zaprojektowane do samodzielnego działania - miały pierwotnie szukać „wiarygodnych, publicznie dostępnych źródeł informacji”. Część z nich jednak poszła dalej i zaczęła omijać zabezpieczenia serwisów. Przy próbie pobrania danych z Census Bureau boty użyły narzędzi przeznaczonych wyłącznie dla programistów. W przypadku SEC dane pobrane przez agenty trafiły następnie na zewnętrzną stronę - firma zastrzega, że nie było to zamierzone działanie.
Osobną kategorię incydentów stanowi nieuprawnione przesyłanie danych użytkowników. W co najmniej 53 przypadkach agent AI pobrał zdjęcie z aktywności konkretnego użytkownika ChatGPT i przesłał je w inne miejsce. OpenAI zaznacza, że każdy z tych użytkowników wyraził wcześniej zgodę na wykorzystanie danych do trenowania modeli - jednak firma sama przyznaje: „To nie jest właściwe użycie tych danych.” Według firmy wycieki zdjęć nastąpiły przed wdrożeniem nowych zabezpieczeń systemu trenowania, a OpenAI pracuje teraz nad usunięciem tych obrazów z serwisów zewnętrznych.
Szczegóły incydentu firma opisała w swoim publicznym blogu. Informację jako pierwsza podała agencja Reuters.
W komunikacie OpenAI posługuje się też terminem „misalignment” - opisując sytuacje, w których narzędzie AI zachowało się inaczej, niż zostało wytrenowane lub niż było zamierzone. To pojęcie, które w środowisku badaczy AI od lat oznacza jeden z fundamentalnych problemów bezpieczeństwa systemów autonomicznych: rozbieżność między celami wbudowanymi w model a jego rzeczywistym zachowaniem w terenie.
Firma nie ujawnia pełnej listy poszkodowanych instytucji, tłumacząc, że wiele z nich poprosiło o zachowanie poufności. „Naszym celem jest dostarczyć każdej organizacji faktów i pozostawić im decyzję, czy i kiedy upubliczniać incydent” - napisano w komunikacie. OpenAI dodaje, że nie wszystkie opisywane zdarzenia są uznawane za poważne naruszenia bezpieczeństwa - „niektóre organizacje mogą dojść do wniosku, że informacja była celowo publiczna lub że interakcja modelu nie budzi obaw”.
Skala ujawnionych incydentów - kilkadziesiąt instytucji rządowych, uczelni i agencji publicznych na wielu kontynentach, a do tego wycieki danych użytkowników - stawia OpenAI pod rosnącą presją regulatorów i opinii publicznej w momencie, gdy cała branża zmaga się z pytaniem, jak kontrolować coraz bardziej autonomiczne systemy.
Nie przepłacaj za te subskrypcje
Prowadzę sklep z rocznymi dostępami do narzędzi AI - te same konta, o których piszę wyżej, tylko taniej niż w cenniku producenta.
Cały tydzień w AI, w jednym mailu
Wybrane premiery, narzędzia i analizy. Raz w tygodniu, prosto do skrzynki.
Zapisz się za darmo →
