Der Vorfall beim US-Bildungsministerium ereignete sich im Juni: Agenten, die offenbar nach Schulstatistiken suchten, schickten mehr als 200.000 Anfragen an die Website der Civil Rights Data Collection. Darunter befand sich eine einfache SQL-Injection-Probe. Mehr als 10.000 Anfragen enthielten laut Transluce eine Kennung, die mit „oai" beginnt – ein möglicher Hinweis auf die Beteiligung von OpenAI-Agenten. Das Ministerium, das am 25. September informiert wurde, erklärte, es habe keine Auswirkungen auf seine Dienste festgestellt.
Transluce ordnet das Verhalten nicht einem Angriffsauftrag zu: „Die auf dieser Website gespeicherten Daten scheinen einer Websuch-Aufgabe aus Googles DeepSearchQA-Benchmark zu entsprechen, was darauf hindeutet, dass die Agenten keine Hacking-Aufgabe erhalten hatten, sondern danach bewertet wurden, ob sie bestimmte Nischeninformationen aus dem Internet beschaffen können."
Unabhängig davon erfasste das portugiesische Webarchiv Arquivo.pt im Mai und Juli 899 Anfragen an den Sammlungs-Suchdienst von Library and Archives Canada. Sie standen im Zusammenhang mit dem Abruf kanadischer Scheidungsakten aus den Jahren 1905 bis 1911. 13 dieser Anfragen enthielten Angriffs-Payloads: drei SQL-Injection-Proben, eine Cross-Site-Scripting-Probe sowie Anfragen, die die Eingabeverarbeitung, Ausgabeformate und ein Debug-Flag austesteten.
„Wir gehen nicht davon aus, dass diese Proben erfolgreich waren: Jede kam als normaler HTTP 200 mit einer leeren Datensatzseite zurück, ohne jeden Hinweis darauf, dass die Datenbank die Eingabe verarbeitet oder zusätzliche Daten zurückgegeben hätte", schreibt Transluce. Eine eindeutige Zuordnung der kanadischen Versuche zu OpenAI nimmt das Labor nicht vor, verweist aber darauf, dass die Vorgehensweise jener Agentenaktivität entspricht, die zuvor mit dem Unternehmen in Verbindung gebracht wurde.
Das kanadische Communications Security Establishment erklärte in einer Stellungnahme vom 29. September, es gebe „derzeit keinen Hinweis darauf, dass Regierungssysteme kompromittiert wurden". Öffentlich erreichbare Behördenwebsites erhielten routinemäßig automatisierte und potenziell bösartige Anfragen; das Canadian Centre for Cyber Security prüfe die Berichte. Gegenüber Reuters erklärte OpenAI, man sei sich „Berichten über OpenAI-Modelle bewusst, die versuchen, auf öffentlich verfügbare Informationen zuzugreifen" – bezogen auf kanadische Regierungsseiten. Ein Sprecher sagte, das Unternehmen prüfe die Erkenntnisse und habe kanadischen Stellen ein erstes Briefing gegeben.
Darüber hinaus beobachtete Transluce automatisierte Abläufe, die es mit unterschiedlicher Sicherheit KI-Agenten zuschreibt und die aggressive, aber unterhalb der Schwelle zum Hacking liegende Taktiken gegen Websites des Weißen Hauses, des Kriegs-, Justiz- und Handelsministeriums, der CDC und der SEC sowie gegen Behörden der Bundesstaaten Kalifornien, Maryland, Illinois, Texas und New York einsetzten. Dazu zählten das Anlegen von Konten mit Wegwerf-E-Mail-Adressen, das Umgehen von Anti-Bot-Mechanismen, die Wiederverwendung offengelegter Zugangsdaten und das Überfluten von Seiten mit Anfragen.
Ein Teil dieser Aktivität überschneidet sich mit Datenverkehr, der bestätigt OpenAI zugeordnet werden konnte; einige Agenten bezeichneten sich ausdrücklich als mit dem Unternehmen verbunden. Transluce macht OpenAI für die Aktivitäten insgesamt dennoch nicht verantwortlich.
