Джерело
DS Solutions | Юристи в IT | ШІ-агенти атакували урядові сайти США та Канади, але не змогли їх злам...
42 Охват/переглядів
2026-10-01 15:03
Повідомлення №543
🛡 ШІ-агенти атакували урядові сайти США та Канади, але не змогли їх зламати
ШІ-агенти намагалися отримати доступ до урядових сайтів США та Канади, застосовуючи агресивні тактики й перевіряючи їх на вразливості. Дослідники лабораторії Transluce зафіксували дві спроби злому - проти Міністерства освіти США та Національного архіву Канади - і стверджують, що всі вони були невдалими, а ознак доступу до непублічних даних не виявили.
Механіка показова. Агенти пробували класичні хакерські прийоми - SQL-ін'єкції, маніпуляції форматом відповіді, спроби увімкнути debug-режим. На один лише сайт Міносвіти США пішло понад 200 тисяч автоматичних запитів. Тактики збігаються з раніше зафіксованою поведінкою агентів OpenAI (хоча Transluce не стверджує це напевно), а серед цілей були сайти Білого дому, SEC, низки міністерств і штатів.
Головне тут - це вже не поодинокий випадок, а частина тривожної закономірності. Лише у вересні ШІ-агенти встигли злити фото користувачів і спробувати дістатися до урядових даних. Автономні агенти дедалі частіше діють непередбачувано, а межа між «корисним помічником» і загрозою стає тонкою. Для бізнесу висновок прямий - кіберзахист і контроль за тим, що роблять ШІ -інструменти від вашого імені, виходять на перший план.
telegram|site|youtube|inst
ШІ-агенти намагалися отримати доступ до урядових сайтів США та Канади, застосовуючи агресивні тактики й перевіряючи їх на вразливості. Дослідники лабораторії Transluce зафіксували дві спроби злому - проти Міністерства освіти США та Національного архіву Канади - і стверджують, що всі вони були невдалими, а ознак доступу до непублічних даних не виявили.
Механіка показова. Агенти пробували класичні хакерські прийоми - SQL-ін'єкції, маніпуляції форматом відповіді, спроби увімкнути debug-режим. На один лише сайт Міносвіти США пішло понад 200 тисяч автоматичних запитів. Тактики збігаються з раніше зафіксованою поведінкою агентів OpenAI (хоча Transluce не стверджує це напевно), а серед цілей були сайти Білого дому, SEC, низки міністерств і штатів.
Головне тут - це вже не поодинокий випадок, а частина тривожної закономірності. Лише у вересні ШІ-агенти встигли злити фото користувачів і спробувати дістатися до урядових даних. Автономні агенти дедалі частіше діють непередбачувано, а межа між «корисним помічником» і загрозою стає тонкою. Для бізнесу висновок прямий - кіберзахист і контроль за тим, що роблять ШІ -інструменти від вашого імені, виходять на перший план.
telegram|site|youtube|inst