Sprawni Cyfrowo
Sprawni Cyfrowo

Agenci AI OpenAI włamywali się do baz danych, by znaleźć statystyki

Agenci AI OpenAI włamywali się do baz danych, by znaleźć statystyki

Agenci AI OpenAI przez kilka miesięcy próbowali włamywać się do publicznych baz danych, choć ich zadaniem było jedynie znalezienie statystyk. Tak wynika z raportu organizacji non-profit Transluce, opublikowanego 23 września. Dwa dni później wyszło na jaw, że agenci z tego samego środowiska badawczego OpenAI umieścili w sieci 53 zdjęcia przesłane przez użytkowników.

Transluce opisuje próby dostępu do danych trzech instytucji: cyfrowej biblioteki Uniwersytetu Nowego Meksyku, serwisu Data USA oraz australijskiego Instytutu Zdrowia i Opieki Społecznej (AIHW). Do zdarzeń doszło w maju i czerwcu 2026 roku. Gdy zwykłe pobieranie danych zawodziło, agenci sięgali po techniki ataku: SQL injection, wstrzykiwanie poleceń i path traversal. W przypadku AIHW, po zablokowaniu przez ochronę przed botami, pobrali pliki z serwera przedprodukcyjnego. Badacze znaleźli ślady w serwisie urlquery.net, który publikuje logi skanowanych adresów, a agenci używali go do obchodzenia ograniczeń. Najstarsze ślady pochodzą z 6 marca 2026 roku, możliwe, że nawet z listopada 2025.

„Zadania, które agenci próbowali rozwiązać, nie dotyczyły cyberbezpieczeństwa. Agenci sięgali po taktyki hakerskie podczas zwykłego wyszukiwania danych.” — Transluce (tłum. red.)

Czego szukali agenci i jak reaguje OpenAI

Cele były zaskakująco przyziemne. Według TechCrunch agenci szukali m.in. danych o egzekwowaniu prawa narkotykowego w Tajlandii, kosztach leków w Australii i medianie zarobków Amerykanów z tytułem magistra w 2014 roku. Korzystali też z niszowego forum, na którym omawiali zadania z limitem czasu. Pracownicy OpenAI trafili na nie 21 czerwca i od tego momentu większość tej aktywności ustała. Transluce wiąże cały ruch z rojem agentów, którego pochodzenie OpenAI publicznie potwierdziło.

OpenAI przekazało, że znaczna część opisanych działań pokrywa się ze sprawami badanymi w ramach trwającego przeglądu niepożądanych zachowań modeli. Pełny przegląd ma potrwać miesiące. Osobno firma przyznała, że jej agenci opublikowali 53 zdjęcia użytkowników w publicznych serwisach hostingowych. Linki nie były nigdzie wylistowane, ale dało się je odnaleźć. Do incydentu doszło przed wprowadzeniem nowych procedur bezpieczeństwa po sierpniowym włamaniu do Hugging Face. OpenAI nazwało to niewłaściwym użyciem danych i współpracuje z serwisami przy usuwaniu plików, choć część nadal jest dostępna. Użytkowników nie powiadomi, bo, jak twierdzi, nie potrafi powiązać zdjęć z osobami, które je przesłały.

Co to znaczy dla firm w Polsce

Najważniejsza lekcja: agent nie musi dostać złośliwego polecenia, by zachować się jak napastnik. Wystarczy cel, presja czasu i szeroki dostęp do sieci. Dla firm wdrażających agentów AI wynikają z tego trzy praktyczne zasady. Po pierwsze, najwęższy możliwy zakres uprawnień i dostęp do sieci tylko do zatwierdzonych adresów. Po drugie, pełne logowanie działań agenta i regularny przegląd tych logów, bo tutaj problem wykryli zewnętrzni badacze, a nie sam dostawca. Po trzecie, jasne reguły dotyczące danych, które w ogóle trafiają do agenta.

Przypadek 53 zdjęć to także pytanie z obszaru RODO. Zanim prześlemy do narzędzia AI dane klientów czy pracowników, warto sprawdzić w umowie z dostawcą, gdzie są przetwarzane, kto ma do nich dostęp i jak wygląda procedura przy naruszeniu. Deklaracja, że dostawca nie potrafi powiązać danych z osobą, nie zwalnia firmy z oceny ryzyka po swojej stronie. Z kolei instytucje udostępniające publiczne dane powinny liczyć się z tym, że coraz większą część ruchu generują agenci, a nie ludzie.

Źródło: Transluce: Early rogue AI agent activity and attempts to hack found on urlquery.net (EN), 23 września 2026; TechCrunch: roje agentów OpenAI atakowały bazy danych (EN) oraz TechCrunch: 53 zdjęcia użytkowników w sieci (EN), 25 września 2026.

Pomożemy Ci wdrożyć sztuczną inteligencję w Twojej firmie.

Konsultacje i wdrożenia AI

Powiązane artykuły