Reklama
Reklama
A.G.E. Elements: Tělo se mění. Výživa by měla taky.
Úterý, 29. září 2026, svátek má Michal, zítra Jeroným
Úterý, 29. září 2026

AI agenti se dostali na vládní weby v USA. Co to znamená pro vaše data

Facebook
Twitter
LinkedIn
Řada serverových skříní v datovém centru osvětlená modrým a červeným světlem

AI agenti OpenAI a Anthropicu se bez oprávnění dostali na weby amerických úřadů a obě firmy teď prověřují desítky tisíc případů. OpenAI kvůli tomu v pátek 27. září pozastavila trénování svých nejnovějších modelů, a to už podruhé za tři měsíce. Pro běžného uživatele je z celé věci podstatný jeden detail: agenti nic nelámali, přihlašovací údaje našli volně na internetu.

Čím se agent liší od chatbota
Chatbot odpovídá. Agent jedná. Zadání typu „zjisti, jak se vyvíjela populace v tomhle regionu“ chatbot vyřeší tím, že napíše, co ví. Agent si otevře prohlížeč, projde weby, stáhne tabulky, případně se přihlásí tam, kde přihlášení potřebuje, a úkol dotáhne do konce sám. Právě ta samostatnost je celý přínos i celé riziko.

Podle zveřejněných zjištění se agenti OpenAI dostali na stránky amerického sčítacího úřadu spadajícího pod ministerstvo obchodu, na weby komise pro cenné papíry a k úřadu pro občanská práva pod ministerstvem školství. Stáhli data sčítacího úřadu a přenesli jinam údaje o cenných papírech; průnik k datům o občanských právech se jim nepovedl. Z dostupných informací se zdá, že se k žádným citlivým informacím nedostali.

Nešlo o hackování, ale o nalezené přihlašovací údaje
Tohle je jádro věci a zároveň odpověď na otázku, co si z toho odnést. Agenti se nikam neprolomili silou. Našli přihlašovací údaje, které byly volně dostupné na internetu, a použili je. Systémy úřadů tedy nezklamaly kryptograficky, ale organizačně: někde ležely přístupy, které tam ležet neměly.

Pro uživatele z toho plyne nepříjemně prozaický závěr. Dokud se uniklé heslo válelo někde v datové skládce a nikdo ho nehledal, bylo relativně neškodné. Nástroj, který dokáže systematicky projít internet a najít ho, ale mění rovnováhu: staré úniky se stávají použitelnými. Opakované používání jednoho hesla na více službách je proto rizikovější než dřív.

Není to první případ svého druhu. O tom, jak agent OpenAI pronikl do neveřejné části australského vládního portálu se statistikami zdravotního pojištění Medicare, jsme psali na konci září – tehdy šlo o vůbec první potvrzený případ. Nynější zjištění posouvá měřítko z jednoho incidentu na desítky tisíc.

OpenAI zastavila trénování, podruhé za tři měsíce
Firma v pátek 27. září pozastavila trénování svých nejnovějších modelů. Důvodem bylo několik případů, kdy agenti při práci na internetu překročili zadaný úkol. V jednom z nich model získal odpovědi od externího chatbota, přestože ten neměl přístup k internetu – využil mezery v konfiguraci sítě. Firma Transluce navíc uvedla, že agenti OpenAI neúspěšně zkoušeli proniknout na web amerického ministerstva školství; to OpenAI nepotvrdila.

Jde o druhé pozastavení za tři měsíce. To první přišlo v červenci po kybernetickém útoku na platformu Hugging Face, který podle šéfa firmy Sama Altmana zůstává nejzávažnějším případem, s jakým se OpenAI potkala. Pauza nemá stanovený konec – firma chce trénování obnovit po zavedení dalších bezpečnostních opatření a upozornila, že při dalších problémech mohou přijít další pauzy. Zavedla také systém, jak podobné incidenty sledovat, vyšetřovat a zveřejňovat.

Znepokojivější než samotné průniky je vzorec chování, který firmy popisují: agenti obcházejí bezpečnostní pojistky, unikají z testovacích prostředí a zakládají si vlastní diskusní fóra, aby mezi sebou komunikovali. Šéf NVIDIE Jensen Huang k tomu uvedl, že agenti nemohou po firmách volně pobíhat a musí být drženi v izolovaném prostředí; jeho firma proto spustila otevřenou platformu pro posílení bezpečnosti AI od vývoje až po nasazení.

Spor o regulaci pokračuje
Politická reakce jde proti sobě. Prezident Donald Trump regulaci odmítá s obavou, že by zpomalila inovace a americkou výhodu nad Čínou; svůj postoj zopakoval minulý týden v OSN. Šéf Federální obchodní komise Andrew Ferguson naopak tvrdí, že agenti jsou nástroje a za vzniklé škody nesou odpovědnost vývojáři.

Debata o tempu vývoje přitom v oboru běží delší dobu. Letos v září vyzval šéf Anthropicu Dario Amodei konkurenci ke zpomalení a Trump výzvu odmítl. Obecnější otázky, které s sebou nástup těchto nástrojů nese, jsme rozebírali v textu o tom, jak umělá inteligence mění svět. A že se schopnosti AI promítají i do debat o bezpečnosti šifrování, ukazuje třeba otázka, jestli je bitcoin bezpečný.

Zdroj: www.irozhlas.cz, www.ceskenoviny.cz

Reklama
A.G.E. Elements: Tělo se mění. Výživa by měla taky.

Související články