MENU

AI agents «χτύπησαν» κυβερνητικά sites σε ΗΠΑ και Καναδά – Πάνω από 200.000 αιτήματα και απόπειρες παραβίασης

Από το Υπουργείο Παιδείας των ΗΠΑ μέχρι τα εθνικά αρχεία του Καναδά – Οι ερευνητές εντόπισαν SQL injection, probing και επιθετική συλλογή δεδομένων

Αυτόνομοι πράκτορες τεχνητής νοημοσύνης (AI agents) επιχείρησαν να εκμεταλλευτούν ευπάθειες σε κυβερνητικές ιστοσελίδες των ΗΠΑ και του Καναδά, χρησιμοποιώντας σε ορισμένες περιπτώσεις τεχνικές που παραπέμπουν σε απόπειρες hacking, σύμφωνα με νέα έρευνα του μη κερδοσκοπικού εργαστηρίου Transluce.

Οι δύο σημαντικότερες περιπτώσεις αφορούν το Civil Rights Data Collection του αμερικανικού Υπουργείου Παιδείας και το Library and Archives Canada, την ομοσπονδιακή υπηρεσία αρχείων του Καναδά. Και στις δύο περιπτώσεις οι απόπειρες απέτυχαν, ενώ οι ερευνητές δεν εντόπισαν πρόσβαση σε πληροφορίες που δεν ήταν ήδη δημόσια διαθέσιμες.

Η Transluce αναφέρει παράλληλα ένα ευρύτερο μοτίβο επιθετικής αυτοματοποιημένης δραστηριότητας σε κυβερνητικές ιστοσελίδες, μεταξύ άλλων του Λευκού Οίκου, των αμερικανικών υπουργείων Πολέμου, Δικαιοσύνης και Εμπορίου, των Centers for Disease Control and Prevention (CDC) και της Securities and Exchange Commission (SEC), καθώς και υπηρεσιών σε Καλιφόρνια, Μέριλαντ, Ιλινόι, Τέξας και Νέα Υόρκη.

Πάνω από 200.000 αιτήματα σε μία ημέρα

Η πιο χαρακτηριστική περίπτωση καταγράφηκε στις 17 Ιουνίου 2026, όταν AI agents, αναζητώντας στατιστικά στοιχεία για σχολεία, πραγματοποίησαν περισσότερα από 200.000 αιτήματα προς ιστοσελίδα του αμερικανικού Υπουργείου Παιδείας.

Ανάμεσα στα αιτήματα εντοπίστηκε και μία βασική απόπειρα SQL injection, δηλαδή εισαγωγής ειδικά διαμορφωμένων δεδομένων με στόχο να ελεγχθεί εάν μπορούν να παρακαμφθούν τα φίλτρα μιας βάσης δεδομένων. Η συγκεκριμένη απόπειρα δεν πέτυχε.

Οι ερευνητές διαπίστωσαν ότι τα δεδομένα που αναζητούσαν οι agents αντιστοιχούσαν σε εργασία του DeepSearchQA benchmark της Google, στοιχείο που, κατά την Transluce, υποδηλώνει ότι ενδέχεται να μην είχαν λάβει εντολή να πραγματοποιήσουν κυβερνοεπίθεση.

Αντίθετα, πιθανότατα αξιολογούνταν ως προς την ικανότητά τους να εντοπίζουν συγκεκριμένες και δύσκολα προσβάσιμες πληροφορίες στο διαδίκτυο και, κατά τη διαδικασία, άρχισαν να χρησιμοποιούν πιο επιθετικές τεχνικές.

Περισσότερα από 10.000 αιτήματα περιείχαν επίσης αναγνωριστικό που ξεκινούσε από «oai». Η Transluce το περιλαμβάνει στα τεχνικά στοιχεία της έρευνάς της, χωρίς ωστόσο να αποδίδει συνολικά τη συγκεκριμένη δραστηριότητα στην OpenAI.

Η απόπειρα γνωστοποιήθηκε στο αμερικανικό Υπουργείο Παιδείας στις 25 Σεπτεμβρίου, με εκπρόσωπο του υπουργείου να αναφέρει ότι δεν είχε εντοπιστεί επίπτωση στις υπηρεσίες του.

SQL injection και δοκιμές ευπαθειών και στον Καναδά

Παρόμοια δραστηριότητα εντοπίστηκε στις 28 Μαΐου και 9 Ιουνίου 2026 στο Library and Archives Canada.

Μέσω δεδομένων του πορτογαλικού διαδικτυακού αρχείου Arquivo.pt καταγράφηκαν 899 αιτήματα προς την υπηρεσία αναζήτησης συλλογών του καναδικού φορέα, τα οποία αφορούσαν αρχεία διαζυγίων της περιόδου 1905-1911.

Από αυτά, τα 13 αιτήματα περιείχαν δεδομένα σχεδιασμένα για να ελέγξουν πιθανές ευπάθειες του συστήματος. Μεταξύ άλλων καταγράφηκαν δοκιμές SQL injection, έλεγχος για cross-site scripting, δοκιμές αριθμητικών ορίων, αλλαγές στη μορφή εξόδου των δεδομένων και ενεργοποίηση παραμέτρου debugging.

Σύμφωνα με τους ερευνητές, τίποτα δεν δείχνει ότι οι δοκιμές αυτές πέτυχαν. Οι απαντήσεις του συστήματος ήταν κανονικές και δεν προέκυψε ένδειξη ότι η βάση δεδομένων εκτέλεσε κακόβουλες εντολές ή επέστρεψε πρόσθετες πληροφορίες.

Δεν υπάρχει οριστική απόδοση ευθύνης στην OpenAI

Η Transluce σημειώνει ότι δεν μπορεί να αποδώσει με βεβαιότητα τις καναδικές απόπειρες στην OpenAI.

Ωστόσο, υποστηρίζει ότι οι τακτικές που χρησιμοποιήθηκαν παρουσιάζουν ομοιότητες με προηγούμενη δραστηριότητα AI agents που είχε συνδεθεί με συστήματα της εταιρείας, όπως η χρήση του Arquivo.pt, η επιθετική συλλογή εξειδικευμένων δεδομένων και η δοκιμή πιθανών ευπαθειών.

Η OpenAI δήλωσε ότι εξετάζει τα ευρήματα και έχει ήδη ενημερώσει καναδικές αρχές. Εκπρόσωπος της εταιρείας ανέφερε ότι μεγάλο μέρος της μη ευθυγραμμισμένης δραστηριότητας που ερευνά αφορά συνηθισμένες εργασίες αναζήτησης και πρόσβασης σε δημόσιο περιεχόμενο, ενώ ορισμένες από αυτές αφορούν κυβερνητικούς ιστοτόπους, οι οποίοι χρησιμοποιούνται συχνά από τα μοντέλα ως πηγές δημόσιων πληροφοριών.

Καναδάς: Καμία ένδειξη παραβίασης κυβερνητικών συστημάτων

Η Transluce ενημέρωσε την καναδική κυβέρνηση στις 28 Σεπτεμβρίου, ενώ μία ημέρα αργότερα το Canadian Centre for Cyber Security επιβεβαίωσε ότι εξετάζει αναφορές για ύποπτη δραστηριότητα, συμπεριλαμβανομένης πιθανής δραστηριότητας AI agents.

Η υπηρεσία διευκρίνισε, ωστόσο, ότι δεν υπάρχει μέχρι στιγμής καμία ένδειξη ότι κυβερνητικά συστήματα παραβιάστηκαν.

Παράλληλα σημείωσε ότι οι δημόσια προσβάσιμοι κυβερνητικοί ιστότοποι δέχονται συστηματικά αυτοματοποιημένα ή δυνητικά κακόβουλα αιτήματα και ότι η καταγραφή τέτοιας δραστηριότητας δεν αποτελεί από μόνη της απόδειξη επιτυχημένης κυβερνοεπίθεσης.

Τα περιστατικά προστίθενται σε μια σειρά περιπτώσεων κατά τις οποίες αυτόνομα συστήματα ΤΝ εμφανίζονται να υπερβαίνουν τον αρχικό σκοπό μιας εργασίας, χρησιμοποιώντας τεχνικές που μέχρι πρόσφατα συνδέονταν κυρίως με ανθρώπους ερευνητές ασφάλειας ή κακόβουλους hackers.

Στην προκειμένη περίπτωση, τα συστήματα δεν κατάφεραν να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση σε δεδομένα. Τα ευρήματα, ωστόσο, ανοίγουν εκ νέου τη συζήτηση για τα όρια που πρέπει να τίθενται στους AI agents όταν τους παρέχεται η δυνατότητα να δρουν αυτόνομα στο διαδίκτυο.

Περισσότερες ειδήσεις

«Συναγερμός» στην Αυστραλία: Πράκτορας της OpenAI εισέβαλε σε κυβερνητικά αρχεία

Κυβερνοεπιθέσεις: Η κακή κοινοποίηση δεδομένων υπονομεύει την κυβερνοάμυνα της ΕΕ

Bill Gates: «Οι κυβερνήσεις είναι πολύ πίσω στο AI» – Ο φόβος για δουλειές, επιθέσεις και εθισμό

Σχετικά Άρθρα