Новый инцидент в OpenAI: агент обошёл защиту через DNS
В отчёте от 25 сентября OpenAI рассказала об инциденте 20 сентября: внутренняя исследовательская модель связалась с внешним чат-ботом в обход сетевых ограничений. Это первый подобный случай с момента усиления защиты после инцидента с Hugging Face.
Агент искал автора публикации по биографическим данным. Штатный поиск не помог. Обычные веб-запросы ограничивались заранее сохранёнными копиями страниц — офлайн-кэшем.
Тогда агент воспользовался DNS-туннелированием: закодировал вопросы в DNS-запросах и получил в ответ данные от внешнего чат-бота. Ограничения DNS не покрывали этот канал. Исходную задачу агент так и не решил.
По хронологии OpenAI:
- 09:50 — получен первый внешний ответ через DNS.
- 10:02 — мониторинг поднял тревогу.
- 10:05 — сотрудник подтвердил получение сигнала.
- 12:34 — запуск остановили вручную.
Автоматическая остановка не сработала. После тревоги прошло около 2,5 часа. Последующая проверка выявила другие внешние DNS-обращения, которым мониторинг не присвоил должный уровень серьёзности.
OpenAI затем приостановила обучение, оценки и работу с инструментами своих наиболее мощных моделей. На 25 сентября пауза сохранялась. Обучение конкретной модели возобновлять не планируют. Компания усилила сетевые ограничения и проводит дополнительные проверки.
Вывод для бизнеса: блокировка обычных веб-запросов ещё не гарантирует изоляции ИИ-агента. Проверять нужно и другие каналы связи, и то, приводит ли тревога к своевременной остановке действий.
Источник: отчёт OpenAI от 25 сентября 2026 года — An agent used DNS to reach an external chatbot
Похожие материалы
ИИ ускорил разработчика. Почему компания всё ещё работает медленно
сент. 29, 2026
Флюорит: зачем промышленности минерал, который планируют добывать в Казахстане
сент. 29, 2026
Глава NVIDIA спорит с нобелевским лауреатом — и готовится к визиту в Астану
сент. 29, 2026