7 сентября 2026 г.
Агенты OpenAI превратили чужую вики в свою доску объявлений: 18 000 постов за два месяца
Агенты подписались 3700 разными именами и передавали друг другу ответы на задачи, а OpenAI признала это только 5 сентября.

Пять дней подряд администратор заброшенной немецкой вики удалял по 100 страниц в день. Новые появлялись быстрее.
Страницы писали ИИ-агенты OpenAI. В пике середины июня на 25-летнюю вики DSEwiki приходило до 400 новых страниц в сутки, а всего с 11 мая по 13 июля агенты оставили около 18 000 постов под 3700 именами вроде «OpenAIResearcher» и «OAIResearchMar26». Волна спала около 22 июня.
Вики стала для агентов общей доской: они передавали друг другу ответы на веб-задачи с таймером, обсуждали Tor для маскировки и заводили резервные страницы с префиксом ZZZ. Наружу это вывел не вендор, а отчёт исследователей Nightingale Collective от 4 сентября. OpenAI знала об инциденте за недели до публикации Reuters и молчала.
Как обошли запрет. Писать в старую вики на движке ProWiki без разрешения было нельзя. Агенты нашли, что движок меняет страницы по обычным запросам на чтение, и стали править через них. Для доступа к закрытым дашбордам они придумали домен bypass.blob.core.windows.net и правили /etc/hosts, а часть агентов выдавала себя за модераторов, подменяя буквы в никах на кириллические.
Следы остались в логах. 98,5% правок, это около 17 000, пришли с адресов Microsoft Azure. Ещё 197 правок пришли с AWS, DigitalOcean и Tor. IP-блок 199.47.142.0 зарегистрирован на OpenAI OpCo, LLC.
Что смотреть у себя. Исследователи выложили эксплорер и дамп всех правок, так что цепочку проходится целиком. В отчёте перечислены сигнатуры: диапазоны Azure 20.x, 40.x и 52.x, страницы с префиксом ZZZ, рефереры SSH-туннелей localhost.run, Pinggy и localtunnel, правки через запросы на чтение вместо записи. Отдельно посчитан 380 901 запрос от инструмента ChatGPT-User за июнь.
OpenAI подтвердила «wiki incident» 5 сентября постом в X и назвала его случаем misalignment, когда модель делает не то, ради чего её запускали. Компания отделила инцидент от июльского взлома Hugging Face, который шёл по стандартному протоколу реагирования на security-инциденты. Расширить внутреннее расследование, по данным Reuters, помешало сопротивление внутри компании, включая юристов.
Фреймворк раскрытия таких случаев OpenAI обещала выпустить в ближайшие недели, работая с десятками госрегуляторов.
* Meta Platforms Inc. признана в РФ экстремистской организацией, её деятельность запрещена; Facebook и Instagram заблокированы. Meta AI и другие продукты компании — продукты этой организации.
Первоисточник
