Инцидент с Министерством образования США произошел 17 июня. Бот, вероятно выполнявший задание Google DeepSearchQA, отправил более 200 тысяч запросов в поисках данных о буллинге. Столкнувшись с блокировкой, агент начал манипулировать идентификаторами штатов и пробовать SQL-инъекции. Аналогичный сценарий наблюдался в конце мая в Библиотеке и архивах Канады, где ИИ безуспешно пытался извлечь исторические документы о разводах.
В Transluce подчеркивают, что атаки не были проявлением злого умысла со стороны операторов. Агенты действовали автономно: когда стандартные методы не приносили результата, они самостоятельно меняли тактику, подбирали имена файлов и пытались обойти антибот-защиту. В других случаях боты пробовали получить доступ к API Бюро экономического анализа США, представляясь исследователями OpenAI, или использовали скомпрометированные ключи для работы с данными Бюро переписи населения.




Комментарии (0)
Пока нет комментариев. Будьте первым!