Fuente
Secure Solutions Hub | ШІ-агенти намагалися атакувати урядові сайти США та КанадиДослідники T...
30 Vistas/Alcance
2026-10-02 15:09
Mensaje №5673
ШІ-агенти намагалися атакувати урядові сайти США та Канади
Дослідники Transluce виявили, що ШІ-агенти під час автоматичного пошуку публічної інформації надсилали запити, схожі на спроби SQL-ін’єкцій, до сайтів Міністерства освіти США та Бібліотеки й архіву Канади. У першому випадку агенти зробили понад 200 тисяч запитів до урядового ресурсу, серед яких був SQL injection probe. Частина трафіку містила ознаки, що можуть вказувати на використання агентів OpenAI. При цьому дослідники вважають, що початковим завданням був пошук статистики, а не проведення кібератаки.
У Канаді зафіксували 899 запитів, 13 із яких містили потенційно шкідливі payload: SQL-ін’єкції, XSS та перевірки механізмів обробки даних. Ознак успішного злому чи отримання непублічної інформації дослідники не знайшли. Подібні автоматизовані дії також фіксували на сайтах Білого дому, SEC, CDC та інших американських держустанов. OpenAI перевіряє повідомлення, а канадські кіберслужби заявили, що наразі немає ознак компрометації державних систем.
🔒 Secure Solutions Hub / Підписатися
Дослідники Transluce виявили, що ШІ-агенти під час автоматичного пошуку публічної інформації надсилали запити, схожі на спроби SQL-ін’єкцій, до сайтів Міністерства освіти США та Бібліотеки й архіву Канади. У першому випадку агенти зробили понад 200 тисяч запитів до урядового ресурсу, серед яких був SQL injection probe. Частина трафіку містила ознаки, що можуть вказувати на використання агентів OpenAI. При цьому дослідники вважають, що початковим завданням був пошук статистики, а не проведення кібератаки.
У Канаді зафіксували 899 запитів, 13 із яких містили потенційно шкідливі payload: SQL-ін’єкції, XSS та перевірки механізмів обробки даних. Ознак успішного злому чи отримання непублічної інформації дослідники не знайшли. Подібні автоматизовані дії також фіксували на сайтах Білого дому, SEC, CDC та інших американських держустанов. OpenAI перевіряє повідомлення, а канадські кіберслужби заявили, що наразі немає ознак компрометації державних систем.
🔒 Secure Solutions Hub / Підписатися