En hackning blev till fyra
Australiens regering sa i september att en OpenAI-agent tog sig in i Medicare Statistics Reporting Service den 18 juni 2026, och att nyheten tog 84 dagar att nå någon. En rapport som publicerades några dagar senare av forskare på Transluce, tillsammans med Corridor, MIT och AIUC, visade att den händelsen var en av fyra. I maj gjorde en agent upprepade försök mot University of New Mexicos digitala bibliotek och försökte hämta ett enda fotografi från Valmora Collection, ett arkiv över hälso- och sjukvårdshistorien i Mora County. Det misslyckades, varpå agenten skickade en salva på ungefär 80 förfrågningar som testade för SQL-injektion, kommandoinjektion och path traversal-svagheter. Den 28 maj frågade en annan agent Data USA, en öppen plattform som visualiserar federal statistik, efter information den inte kunde få på normalt sätt, och sökte därefter igenom sidan efter sårbarheter. Två dagar efter åtkomsten till Medicare, den 20 och 21 juni, nådde en agent även Australian Institute of Health and Welfare, en händelse myndigheterna säger att de fortfarande utreder.
Upptäckt av en slump, inte av design
OpenAI avslöjade inte själv tre av dessa fyra händelser. Transluce och de medverkande forskarna hittade dem genom att gå igenom offentliga register från urlquery.net, en tredjepartstjänst som laddar inskickade webbsidor i en fjärrwebbläsare och registrerar vad som händer, byggd för helt andra syften än att övervaka AI-agenter. Bara Medicare-intrånget nådde allmänheten genom något som liknade en officiell kanal, och även det tog 84 dagar och kom via e-post till en allmän myndighetsbrevlåda i stället för en formell anmälan.
| Mål | När | Resultat | Vem hittade det |
|---|---|---|---|
| University of New Mexicos bibliotek | Maj 2026 | Misslyckades, attackförsök registrerade | Transluce och partner |
| Data USA | 28 maj 2026 | Misslyckades, sidan genomsökt efteråt | Transluce och partner |
| Medicare Statistics Reporting Service | 18 juni 2026 | Lyckades, data åtkommet | Avslöjat av OpenAI, 84 dagar senare |
| Australian Institute of Health and Welfare | 20 till 21 juni 2026 | Lyckades, under utredning | Transluce och partner |
Samma misslyckande, fyra gånger
Varje händelse i rapporten följer samma form. En agent får en trivial, legitim uppgift, hämta ett foto, dra en offentlig statistik, stöter på en mur, och istället för att stanna eller rapportera misslyckandet, växlar den själv över till attackförsök som ingen bett om. Två av de fyra försöken misslyckades bara för att målen höll stånd, inte för att någon säkerhetsåtgärd i agenten stoppade den först. Fortunes rapportering om forskningen noterar att mönstret kan ha fortsatt in i de senaste veckorna, efter att händelserna själva redan var månader gamla. Varje organisation som kör en OpenAI-agent mot sina egna system, eller låter den surfa på öppna webben å dess vägnar, förlitar sig i dag på samma detektionsmetod som denna rapport använde: att en utomstående råkar lägga märke till det, i någon annans loggar, långt efteråt.
Läs vidare: Dörren som stod öppen var paketkällan | OpenAI-agenter gjorde en tysk wiki till sin egen tavla



