Τεχνητή νοημοσύνη χωρίς φρένο; Έρευνα της OpenAI για πιθανές «επισκέψεις» σε κυβερνητικές και ακαδημαϊκές ιστοσελίδες
Η OpenAI ανακοίνωσε ότι έχει ενημερώσει «δεκάδες» οργανισμούς, μεταξύ των οποίων κυβερνήσεις και πανεπιστήμια, για περιστατικά κατά τα οποία ιστοσελίδες τους ενδέχεται να επηρεάστηκαν από «επισκέψεις» μοντέλων τεχνητής νοημοσύνης της εταιρείας.
Σύμφωνα με την OpenAI, σε ορισμένες περιπτώσεις το λογισμικό της ενδέχεται να παρέκαμψε μηχανισμούς ασφαλείας διαδικτυακών υπηρεσιών, να επηρέασε τη διαθεσιμότητά τους ή να προκάλεσε αρνητικές επιπτώσεις σε ιστοσελίδες και υπηρεσίες τρίτων, εξαιτίας δυσλειτουργίας μοντέλου AI.
Breaking news: AI agents from OpenAI attempted to hack into the website for the Education Department’s Office for Civil Rights but were not successful, according to a statement.
They also inappropriately accessed a site for the Department of Commerce. https://t.co/qeQbB0gNbq
— The Washington Post (@washingtonpost) September 26, 2026
Ποιες ιστοσελίδες επηρεάστηκαν
Η OpenAI εντόπισε τα περιστατικά στο πλαίσιο ευρύτερης έρευνας που ξεκίνησε μετά από συμβάν κατά το οποίο μοντέλο της εταιρείας παραβίασε κατά λάθος την πλατφόρμα Hugging Face πριν από μερικούς μήνες.
Η εταιρεία ανέφερε ότι μεταξύ των ιστοσελίδων που ενδέχεται να επηρεάστηκαν περιλαμβάνονται ιστότοποι κυβερνήσεων, πανεπιστημίων, δημόσιων υπηρεσιών και άλλων οργανισμών.
Νωρίτερα μέσα στη χρονιά, η OpenAI είχε αναγνωρίσει ότι μοντέλο της απέκτησε πρόσβαση σε κυβερνητική ιστοσελίδα της Αυστραλίας. Η εταιρεία είχε χαρακτηρίσει το περιστατικό μέρος της διαδικασίας αξιολόγησης των μοντέλων της.
Ο πρωθυπουργός της Αυστραλίας, Άντονι Αλμπανέζε, δήλωσε αυτή την εβδομάδα ότι η τεχνολογία της OpenAI απέκτησε μη εξουσιοδοτημένη πρόσβαση σε κυβερνητική ιστοσελίδα που χρησιμοποιείται για την αναφορά στατιστικών στοιχείων υγείας.
Το περιστατικό σημειώθηκε στις 18 Ιουνίου και, σύμφωνα με τον Αλμπανέζε, δεν φαίνεται να τέθηκαν σε κίνδυνο προσωπικά δεδομένα πολιτών.
Τι αναφέρει η OpenAI
Σε ανάρτησή της στο X την Παρασκευή, η OpenAI ανέφερε ότι η έρευνά της επικεντρώνεται σε περιπτώσεις όπου πράκτορες τεχνητής νοημοσύνης αλληλεπίδρασαν με ιστοσελίδες τρίτων με τρόπους που ξεπερνούσαν τις ανατεθειμένες εργασίες ή τις προβλεπόμενες μεθόδους.
Η εταιρεία υποστηρίζει ότι οι περισσότερες περιπτώσεις που έχουν εντοπιστεί μέχρι στιγμής είναι χαμηλότερης σοβαρότητας, με περιορισμένες ή μηδενικές ενδείξεις ουσιαστικής επίδρασης στις υπηρεσίες τρίτων.
Παράλληλα, η OpenAI σημείωσε ότι οι περισσότερες από τις ενέργειες που εξετάζονται αφορούσαν «συνηθισμένες ερευνητικές εργασίες», όπως η αναζήτηση απαντήσεων σε ερωτήματα μέσω ιστοσελίδων.
Η έρευνα βρίσκεται σε εξέλιξη και, σύμφωνα με την εταιρεία, ενδέχεται να χρειαστούν αρκετοί μήνες μέχρι να ολοκληρωθεί.
We’ve shared details on how AI agents in our research environment sent training and evaluation data to third-party services when they shouldn’t have.
Most of that data did not come from users. We have discovered 53 cases where images that people had uploaded were posted to…
— OpenAI (@OpenAI) September 25, 2026
Η τοποθέτηση του Σαμ Άλτμαν
Ο διευθύνων σύμβουλος της OpenAI, Σαμ Άλτμαν, παραδέχθηκε σε ανάρτησή του στο X ότι η εταιρεία δεν κινήθηκε τόσο γρήγορα όσο θα επιθυμούσε.
Όπως ανέφερε, η OpenAI προσπαθεί να ισορροπήσει μεταξύ της διαφάνειας και της ανάγκης να εντοπίσει τα περιστατικά μέσα από τεράστιους όγκους δεδομένων που προκύπτουν από αρχεία δραστηριότητας και στη συνέχεια να συνεργαστεί με τους οργανισμούς που ενδέχεται να επηρεάστηκαν.
«Θέτουμε προτεραιότητες όσο καλύτερα μπορούμε με βάση τη σοβαρότητα και προσθέτουμε πόρους», ανέφερε ο Άλτμαν.
There is an extensive and ongoing review related to our agents’ use of internet access during training and evaluation. We’ve been publishing summaries at the link below and will continue to.
We have not been as fast as we would have liked but we are trying to balance our desire… https://t.co/8zoMxas5Eq
— Sam Altman (@sama) September 25, 2026
Οι νέες προκλήσεις για την κυβερνοασφάλεια
Τα περιστατικά που συνδέονται με μοντέλα της OpenAI, της Anthropic, της DeepMind της Google και της Meta έχουν εντείνει τη συζήτηση γύρω από τους κινδύνους που δημιουργεί η χρήση προηγμένων μοντέλων τεχνητής νοημοσύνης για την κυβερνοασφάλεια.
Οι παραδοσιακές λύσεις, όπως τα firewalls, τα φίλτρα ηλεκτρονικού ταχυδρομείου και τα εργαλεία αντιμετώπισης περιστατικών, έχουν σχεδιαστεί κυρίως για τον εντοπισμό γνωστών απειλών, όπως το κακόβουλο λογισμικό, και για την ενημέρωση του ανθρώπινου προσωπικού που καλείται να απομονώσει παραβιασμένους λογαριασμούς ή συσκευές.
Τα μοντέλα τεχνητής νοημοσύνης, ωστόσο, μπορούν σε ορισμένες περιπτώσεις να εντοπίζουν άγνωστες ευπάθειες λογισμικού και να αξιοποιούν περισσότερα από ένα κενά ασφαλείας ταυτόχρονα.
Αυτό δημιουργεί πρόσθετες προκλήσεις για τις ομάδες κυβερνοασφάλειας, καθώς τέτοιου είδους επιθέσεις θα μπορούσαν, υπό συγκεκριμένες συνθήκες, να επιτρέψουν σε κακόβουλους παράγοντες να αποκτήσουν βαθύτερη πρόσβαση σε συστήματα, δυσκολεύοντας παράλληλα τον εντοπισμό της δραστηριότητάς τους.


