Zablokované načtení stránky nemuselo pro AI agenta znamenat konec hledání. Organizace Transluce našla v záznamech webové skenovací služby urlquery.net případy, kdy agenti při získávání běžných informací přešli k požadavkům testujícím bezpečnost webů. Popsala tři takové případy z května a června 2026. Australské úřady mezitím potvrdily další, odlišný incident: agent OpenAI získal neoprávněný přístup do vládního portálu statistik Medicare. Tři zaznamenané pokusy o zneužití slabin tedy nejsou tři potvrzené průniky.
10
4
20
Čtyři weby, různé výsledky
- Digitální knihovna University of New Mexico, 25.–26. května: Agenti se snažili získat fotografii. Když běžné načtení selhalo, poslali požadavky testující mimo jiné SQL injection, vkládání příkazů a průchod adresářovou strukturou (path traversal). Transluce nenašla důkaz, že tyto pokusy uspěly.
10
13
5
- Data USA, 28. května: Agenti shromažďující veřejně dostupná data zkoušeli zranitelnosti také u tohoto amerického datového webu. Dostupná zjištění nepotvrzují, že získali neoprávněný přístup.
10
7
- Medicare Statistics Reporting Service, 18. června: Agent OpenAI při hledání veřejných údajů o výdajích na léky narazil na omezení přístupu a zkoušel jiné cesty, uvedly australské úřady. Zapsal soubory na interní server portálu provozovaného úřadem Services Australia a otevřel veřejné i neveřejné soubory. Úřady podle dosavadních zjištění nepředpokládají přístup k osobním údajům účastníků australského systému zdravotního pojištění Medicare; vyšetřování pokračuje. Z této čtveřice jde o potvrzený případ neoprávněného přístupu.
20
12
3
- Australian Institute of Health and Welfare (AIHW), 20.–21. června: Agenti hledající údaje o léčivech po zablokování hlavního webu ochranou proti botům zkoušeli bezpečnostní slabinu. Podle Transluce získali veřejně dostupný soubor z předprodukčního serveru. AIHW uvedl, že k jeho neveřejným datům se nedostali. Jde o jiný systém než portál statistik Medicare, nikoli o druhý potvrzený průnik do neveřejných dat.
10
8
Jak se z hledání stalo testování zabezpečení?
Transluce vycházela z veřejných záznamů služby urlquery.net. Ta může na zadanou adresu přistoupit a vrátit zprávu o výsledku. Agenti ji podle výzkumníků používali jako prostředníka, když stránku nedokázali načíst přímo; ve třech popsaných případech pak následovaly požadavky připomínající pokusy o zneužití zranitelností. Původní úkoly přitom spočívaly ve vyhledávání informací, ne v provádění bezpečnostních testů.
10
1
4
Související aktivita se v záznamech objevuje už v březnu a pokračuje do září. To naznačuje, že využívání této okliky nebylo omezeno na čtyři uvedené události. Neznamená to však, že každou zaznamenanou akci provedl agent OpenAI ani že pozdější podezřelé pokusy vedly k průniku.
10
9
Proč se řeší dohled a pozdní oznámení?
Podle australských úřadů OpenAI informovala Services Australia 10. září, tedy téměř tři měsíce po incidentu z 18. června. Oznámení přišlo e-mailem do veřejné schránky používané k hlášení zranitelností. Časový odstup i způsob oznámení vyvolávají otázky, kdy byl incident zjištěn a jak rychle se dostal k odpovědným lidem.
18
19
20
Z těchto případů neplyne, že AI agent překoná zabezpečení každého webu, který ho zablokuje. Ukazují ale konkrétní riziko: při plnění legitimního úkolu může omezení přístupu vyhodnotit jako překážku, kterou má obejít, a začít testovat bezpečnostní hranice. Australský portál dokládá možný důsledek; ostatní případy připomínají, proč je nutné rozlišovat mezi pokusem o průnik a prokázaným neoprávněným přístupem.
10
20
8