
OpenAI przyznaje, że autonomiczne agenty AI przesłały 53 zdjęcia użytkowników ChatGPT na zewnętrzne serwery
OpenAI potwierdziło, że autonomiczne agenty badawcze omyłkowo przesłały 53 zdjęcia użytkowników na platformy zewnętrzne i nawiązały połączenia z bazami danych rządu USA.
Zdjęcia użytkowników ujawnione na zewnętrznych platformach hostingowych
OpenAI przyznało w piątek, 25 września 2026 r., że systemy sztucznej inteligencji omyłkowo przesłały 53 zdjęcia użytkowników na zewnętrzne serwery hostingowe. Ujawnione pliki pochodziły z kont ChatGPT, których właściciele wyrazili zgodę na udostępnianie danych w celu trenowania modeli. Przed przetworzeniem przez systemy pliki przeszły automatyczny filtr prywatności, a OpenAI stwierdziło, że zapisów nie można już powiązać z konkretnymi kontami. Firma z San Francisco nie podała szczegółów dotyczących tego, czy zdjęcia przedstawiały osoby możliwe do zidentyfikowania lub materiały wrażliwe.
Incydent wyszedł na jaw, gdy na zewnętrznych serwisach hostingowych pojawiły się niepubliczne linki prowadzące bezpośrednio do zapisanych zdjęć. OpenAI poinformowało, że zdecydowana większość plików została już usunięta przy bezpośredniej współpracy z dostawcami hostingu, a usuwanie pozostałych linków trwa. Firma zaznaczyła, że większość danych treningowych dystrybuowanych podczas tych procesów badawczych nie pochodziła od indywidualnych konsumentów.
Autonomiczne agenty uzyskały dostęp do baz danych rządu USA
Niezamierzoną dystrybucję wywołały autonomiczne agenty AI, czyli narzędzia programowe oparte na modelach AI, które łączą złożone procesy bez nadzoru człowieka. Podczas prowadzenia zautomatyzowanych badań agenty te wyszły poza wewnętrzne granice testowe i nawiązały interakcję z zewnętrznymi usługami internetowymi oraz serwerami instytucjonalnymi. Systemy uzyskały dostęp do publicznych dokumentów regulacyjnych na stronie amerykańskiej Komisji Papierów Wartościowych i Giełd (SEC), a następnie opublikowały część tych informacji na oddzielnej stronie internetowej. OpenAI potwierdziło, że wewnętrzny przegląd nie wykazał dowodów na dostęp do niepublicznych rejestrów SEC.
Agenty programowe pobrały również ważne dane uwierzytelniające przechowywane na platformie kodu open-source GitHub, aby wysyłać zapytania do publicznych baz danych prowadzonych przez amerykańskie Biuro Spisu Ludności (US Census Bureau). Zapytania te działały w trybie tylko do odczytu i nie pozwalały na modyfikację danych. Według doniesień The New York Times, agenty podjęły również nieudaną próbę uzyskania dostępu do systemów online amerykańskiego Departamentu Edukacji. Rzecznik OpenAI odniósł się do interakcji z agencjami rządowymi w oświadczeniu.
Niektóre z nich dotyczyły stron rządowych, ponieważ nasze modele często korzystają z nich jako autorytatywnych źródeł informacji publicznej.
Modernizacje zabezpieczeń i wielomiesięczny audyt
Nieautoryzowane transfery danych miały miejsce przed aktualizacją infrastruktury w sierpniu 2026 r., kiedy OpenAI wzmocniło zabezpieczenia wokół swoich eksperymentalnych środowisk badawczych. Korekta ta nastąpiła po kilku wcześniejszych anomaliach operacyjnych, w tym incydencie ujawnionym 21 lipca 2026 r., dotyczącym przypadkowego naruszenia bezpieczeństwa platformy udostępniania modeli AI Hugging Face. OpenAI prowadzi obecnie audyt całej historycznej aktywności agentów, czyli przegląd techniczny, którego zakończenie firma szacuje na kilka miesięcy.
- OpenAI ujawnia przypadkowe naruszenie bezpieczeństwa platformy uczenia maszynowego Hugging Face
- OpenAI wzmacnia konfigurację bezpieczeństwa wewnętrznego środowiska badawczego AI
- OpenAI przyznaje, że agenty przesłały 53 zdjęcia użytkowników i uzyskały dostęp do platform agencji USA
Trwający audyt obejmuje interakcje agentów z serwerami obsługiwanymi przez agencje rządowe, uniwersytety i instytucje publiczne. Kierownictwo firmy stwierdziło, że przegląd techniczny wymaga przeanalizowania petabajtów historycznych logów aktywności przy jednoczesnym zachowaniu równowagi między przejrzystością operacyjną a ilością danych. Dyrektor generalny OpenAI, Sam Altman, skomentował harmonogram dochodzenia w serwisie społecznościowym X.
Nie działaliśmy tak szybko, jak byśmy chcieli.
