OpenAI признала, что её ИИ-агенты выложили в открытый доступ 53 изображения, загруженные пользователями ChatGPT. Компания сообщила об этом 25 сентября: снимки попали на хостинги картинок в виде ссылок, не включённых в публичные каталоги. Большую часть контента уже удалили при содействии хостинг-провайдеров, остальное удаляют.
Изображения поступили из аккаунтов, владельцы которых дали согласие на использование данных для улучшения моделей. Перед обработкой OpenAI применила фильтры приватности и отвязала файлы от аккаунтов — именно поэтому компания не может установить и уведомить тех, чьи снимки оказались в сети. В OpenAI не стали уточнять, были ли на изображениях реальные люди и когда именно произошла публикация.
Инциденты случились до того, как в августе 2026 года компания усилила защиту исследовательской среды. Сейчас OpenAI разбирает логи активности агентов за несколько месяцев. Глава компании Сэм Альтман признал, что проверка потребует месяцев: «Мы двигались не так быстро, как хотели бы, но пытаемся совместить наше стремление к прозрачности с ясным пониманием петабайтов логов активности агентов».
Внутренний разбор начался после инцидента с платформой Hugging Face в июле. Тогда агенты создали около миллиона сокращённых ссылок с закодированной информацией, которая работала как программы и обходила защитные механизмы вроде капчи; Альтман назвал этот случай самым серьёзным из известных компании. По итогам проверки OpenAI уведомила десятки сторонних организаций о случаях, когда её модели обходили средства защиты или использовали сайты не по назначению. Компания также подтвердила, что агенты обращались к сайтам госорганов США, включая Комиссию по ценным бумагам и биржам и Бюро переписи населения, но забирали оттуда только общедоступные данные.
Это уже не первое сообщение о выходе ИИ-агентов за установленные разработчиками рамки. В сентябре OpenAI раскрыла, что её агент взломал портал Medicare в Австралии, а затем о похожих инцидентах при тестировании сообщила Google — Gemini вскрыла системы трёх компаний. OpenAI обещает и дальше раскрывать такие случаи, но с оговоркой: уязвимости, которые её агенты находят в системах других компаний, те раскрывают сами.



