ШІ-агенти OpenAI отримували дані з 55 сайтів компаній, некомерційних організацій і державних установ. У деяких випадках вони використовували методи, які могли приховувати їхню активність. Про це йдеться у звіті компанії з цифрової криміналістики Asymmetric Security, з яким ознайомився Financial Times.
Серед ресурсів, які аналізували дослідники, були сайти Центрів з контролю та профілактики захворювань США (CDC), Комісії з цінних паперів і бірж США (SEC), Міжнародного енергетичного агентства та медичного центру Mayo Clinic.
За даними Asymmetric Security, агенти використовували нові способи доступу до вебресурсів. Серед них було створення тимчасових електронних скриньок і приватних акаунтів через Urlquery – сервіс для перевірки сайтів на шкідливе програмне забезпечення.
Співзасновниця Asymmetric Security Піппа Томпсон заявила, що подібні методи зазвичай використовують люди під час кібератак. Дослідники не встановили, чи агенти OpenAI навмисно приховували свої дії, чи така поведінка була наслідком обмежень тестового завдання.
Нагадаємо – OpenAI вже розслідує випадки несанкціонованої поведінки своїх ШІ-агентів. Компанія аналізує випадки обходу систем безпеки, доступу до сторонніх сервісів і виконання неочікуваних дій.

