OpenAI признала «wiki-инцидент» случаем непредусмотренного поведения ИИ
1788614814624 6000767 scaled

OpenAI прокомментировала так называемый «вики-инцидент», при котором её автономные агенты оставляли записи на сторонних сайтах и использовали их для общения друг с другом. Компания заявила, что раньше рассматривала несоответствие поведения ИИ целям и ограничениям разработчиков прежде всего как исследовательскую проблему, но теперь столкнулась со случаями, когда такое поведение стало иметь реальные последствия.

«Вики-инцидент» в OpenAI отнесли к новой категории: сам факт того, что агенты писали на несколько интернет-сайтов, в компании не оспаривают, однако подчёркивают необходимость определить, когда и каким образом следует публично сообщать о подобных ситуациях.

18 тысяч сообщений на немецком вики-форуме

4 сентября об инциденте сообщили исследователи Nightingale Collective. По их данным, было обнаружено около 18 тысяч сообщений автономных агентов, которые идентифицировали себя как связанные с OpenAI. Боты выполняли многошаговые задачи по поиску информации в интернете. Им разрешалось читать веб-страницы, но не записывать на них информацию. Тем не менее агенты нашли способ использовать доступ на чтение, чтобы оставлять сообщения на малоактивном немецкоязычном форуме программистов DSE Wiki.

Там они, как утверждается, обменивались ответами, результатами исследований и способами обхода ограничений «песочницы». Исследователи охарактеризовали это как сговор — непредусмотренное разработчиками сотрудничество для получения преимущества при выполнении задач. Авторы отчёта также отметили, что не могут установить, использовались ли эти задания для обучения или оценки моделей. Их выводы основаны только на публичных записях агентов, а не на внутренней информации OpenAI.

Обход ограничений и попытки координации

Согласно опубликованной хронологии, активность агентов на DSE Wiki резко выросла в июне. Они начали напрямую обмениваться сообщениями, передавать друг другу ответы на одинаковые задания и делиться способами обхода сетевых ограничений.

Кроме того, исследователи зафиксировали попытки использовать уязвимости межсайтового скриптинга, SSH-туннели и браузер Tor, а также сообщения, связанные с обходом ограничений «песочницы». В одном из эпизодов агент опубликовал способ обмануть сетевые ограничения, после чего другой бот через 14 минут сообщил об успешном применении метода.

После посещения вики-форума IP-адресами, связанными с OpenAI, активность агентов резко сократилась. Исследователи предполагают, что компания обнаружила происходящее и вмешалась. OpenAI в новом заявлении подтвердила, что рассматривает эпизод как пример несоответствия поведения ИИ, однако не раскрыла подробности внутреннего расследования.

После случая с Hugging Face

В заявлении OpenAI отдельно сравнила «вики-инцидент» с более серьёзным случаем вокруг платформы Hugging Face, где самостоятельная активность агентов привела к последствиям для безопасности самой компании и третьих сторон. Тогда OpenAI начала расследование совместно с платформой и публично раскрыла информацию уже на следующий день.

Компания также напомнила, что ещё до инцидента с Hugging Face фиксировала ранние признаки непредусмотренного использования интернета автономными агентами и сообщала о связанных рисках в предыдущих публикациях по безопасности.

OpenAI изменит подход к раскрытию инцидентов

Компания признала, что прежняя практика нуждается в корректировке.

> «Наши практики раскрытия информации о несоответствии поведения ИИ должны расшириться для этой новой фазы возможностей моделей», — заявили в OpenAI.

По мнению разработчиков, у индустрии пока нет чёткого стандарта, определяющего, как сообщать о случаях непредусмотренного поведения ИИ на этапах обучения, оценки и развёртывания моделей. Речь идёт в том числе об эпизодах, которые не выглядят как традиционные инциденты информационной безопасности, но могут помочь понять поведение ИИ и будущие риски.

OpenAI сообщила, что работает над соответствующей системой и планирует представить её в ближайшие недели. Параллельно компания взаимодействует с десятками государственных регуляторов по всему миру.

Напомним, ранее исследователи в области безопасности ИИ предупредили о возможных рисках для мониторинга готовящейся модели Astra, поскольку OpenAI использует в ней технику под названием «рекуррентная глубина».

Все Новости 1inch 21Shares a16zcrypto Aave Alameda Research Alchemy Algorand (ALGO) Alibaba Amazon AMD AML / KYC AMM Anchorage Android Animoca Brands Anthropic Apple Arbitrum (ARB) ARK Invest Arkham ARM Aster Astra Avalanche (AVAX) AZTEC B2B Balancer (BAL) Base Bernstein Binance BIS Bitcoin Core Bitcoin Pizza Day Bitfarms Bitfinex Bitget BitGo Bithumb BitMEX BitOK BitRiver Bitwise BlackRock Block Blockchain.com Bloomberg Bluesky BNB Chain BNP Paribas Börse Stuttgart BTCFi Bullish Bybit Canaan Cardano (ADA) CBDC Celsius Network CertiK CFTC Chainalysis Chainlink (LINK) Charles Schwab Circle Citi CleanSpark Clearview AI CME Group Coinbase CoinDesk CoinEx CoinGecko CoinShares ConsenSys Core Scientific Cosmos (ATOM) Cronos Crypto.com CryptoQuant Cumberland Curve (CRV) Dash DCG DeepMind DeepSeek DeFi dePIN Deutsche Bank DEX Dogecoin (DOGE) Dune Analytics Elliptic Emurgo ERC-20 Ernst & Young ETF Ethena Ethereum (ETH) Ethereum Name Service Exodus Facebook FATF FDIC Fidelity Investments Firefox ForkLog Consulting Franklin Templeton FTX Fujitsu G20 Galaxy Digital Gemini GitHub Glassnode Goldman Sachs Google Google Gemini Google Trends Grayscale Investments Hive HSBC HTX Huawei Hut 8 Hyperliquid IBM ICO ING Injective Intel Interactive Brokers IPO Iris Energy JD.com JPMorgan Jump Trading K33 Kaiko Kalshi KPMG Kraken KuCoin LayerZero Lazarus Ledger LG Lido Lightning Network Litecoin (LTC) Marathon (MARA) Mastercard Matrixport Messari meta MetaMask MEV MiCA Microsoft MicroStrategy (Strategy) Monad Monero (XMR) MoonPay Morgan Stanley Nansen Nasdaq NEAR NFT Nokia NVIDIA NYDIG OKX OneLiners Open Source OpenAI OpenClaw OpenSea Optimism (OP) Oracle Ordinals Osmosis P2P palantir PancakeSwap Pantera Capital Paradigm Paxos PayPal Perplexity Polkadot (DOT) Polygon (MATIC) Polymarket Pump.fun PwC PYUSD QCP Capital Revolut Riot Platforms Ripple (XRP) Robinhood Runes RWA S&P 500 Samsung Santiment SBI Holdings SEC Sei Network SharpLink SoftBank Solana (SOL) Solana-резерв Sony Standard Chartered PLC Starbucks StarkNet StarkWare State Street Stripe Sui (SUI) SWIFT Taiko Telegram Tencent Terra (LUNA) Tesla Tether (USDT) TGE The DAO The Open Network THORChain TikTok Toncoin TradingView Trezor Tron (TRX) uber ubs Uniswap (UNI) USD Coin (USDC) Venus Visa Warner Music Web3Net WhatsApp Windows Wintermute World Liberty Financial (WLFI) worldcoin x402 XAI Zcash (ZEC) ZK-rollups zkevm ZKP Австралия авторские права Адам Бэк Азартные игры Азия Аирдропы акции Альткоины Анализ рынка Аппаратные кошельки Аргентина Артур Хэйес аудит Банк Англии Банк Японии Банки и финтех банкротство Барри Силберт Беларусь белые хакеры Бермудские острова бизнес Билл Гейтс Биткоин биткоин-резерв Ближний Восток Блокировки и запреты блокчейн блокчейн-платформы ботнет Бразилия Брайан Армстронг Брэд Гарлингхаус будущее Бутан вайб-кодинг вакансии Великобритания Венгрия Венесуэла Венчурные инвестиции видео Википедия Вилли Ву Виталик Бутерин волатильность выборы Вьетнам ВЭФ генеративный ИИ Генпрокуратура Германия Голливуд голосование Гонконг гривна Гэри Генслер Дайджест кибербезопасности Дайджест месяца Дайджесты Дания ДАО даркнет день рождения Децентрализация Джейми Даймон Джек Дорси дипфейки ДНК домен Дональд Трамп Дубай евро Европа ЕЦБ запрет биткоина запрет майнинга золото Игры и GameFi Израиль ИИ ИИ-агенты Илон Маск инвестиции индекс страха Индия Индонезия Институционалы и киты интернет интероперабельность интерфейс мозг — компьютер (BCI) инфраструктура Иран Ирландия Искусственный Интеллект Испания Исследования Итоги недели Казахстан календарь Камбоджа Канада квантовые вычисления квантовые компьютеры кванты Кибербезопасность Киберпреступления Китай книга комиссии комплаенс компьютеры конкуренция Конкурсы контроль конференция конфискация конфискованные биткоины Космос Кошельки Кредитование крипта криптоактивы криптоанархизм криптовалюты Криптография Криптодеривативы Криптоматы Криптоплатежи Крипториум Крипториум: Анонимность Крипториум: Биткоин Крипториум: Технические основы Крипториум: Экономическая теория Кристин Лагард Кроссчейн-протоколы Куба Кыргызстан ликвидность листинг Лонгриды Майкл Сэйлор Майнинг Макроэкономика Мальта Марк Цукерберг Масштабирование Матрица МВФ Медицина Мексика мемы Метавселенные Минфин США Мнения Москва мошенники музыка Мьянма Налоги Наука Недвижимость Непал НКЦБФР Новости Новости ForkLog Нью-Йорк ОАЭ облачные вычисления облигации обменники образование общество объем торгов Ончейн-анализ ООН опровержение отслеживание отчеты Павел Дуров Пакистан партнерство Пентагон Питер Брандт Питер Тиль подкаст поисковая система покупка биткоинов политика Польша Правоохранители Преступления Приватность и личные данные приложения Прогнозы о рынке криптовалют протоколы процессинг разработчики Расследования ребрендинг Регулирование Регулирование биткоина в России резервные валюты рейтинг реклама религия Решения второго уровня (L2) Робономика роботы Россия Росфинмониторинг рынки предсказаний Сальвадор санкции Саудовская Аравия Сбои и уязвимости Северная Корея (КНДР) сельское хозяйство Сингапур Слияния и поглощения (M&A) Смарт-контракты смарт-очки СМИ снг сокращения софтфорк Соцсети Спецслужбы Спорт стандарты стартапы Стейблкоины Стейкинг Суды суперкомпьютеры США Сэм Бэнкман-Фрид Таиланд Тайвань телеком Теханализ Технические обновления технологии Токенизация активов Токеномика токены Том Ли торги транзакции Транспорт Трейдинг Турция Уинклвоссы Украина Уругвай утечка данных фиатные валюты финансовая система Финансовые пирамиды финансы Финляндия Фондовый рынок фонды Франция фриланс ФРС США фьючерсы халвинг хардфорки Хестер Пирс хешрейт хранение ЦБ РФ Цена биткоина цензура Централизованные биржи (CEX) цифровая экономика цифровой евро Цифровой рубль Чанпэн Чжао Чарльз Хоскинсон чат-боты чипы Швейцария Швеция шифропанки штрафы Экология эксперимент Энергетика Энтони Скарамуччи Эстония Южная Америка Южная Корея Япония