Исследователи Transluce обнаружили попытки получить доступ к Библиотеке и архивам Канады; взлом оказался неудачным, признаков проникновения в государственные системы не выявлено. Параллельно Asymmetric Security зафиксировали активность моделей OpenAI как минимум на 55 сайтах, включая SEC, CDC, Международное энергетическое агентство и австралийские государственные ресурсы.

Участие агентов OpenAI не подтверждено

Подтвердить, что за попыткой доступа стояли именно агенты OpenAI, Transluce не смогли, однако поведение атакующих напоминало ранее подтверждённую активность агентов компании. При этом следов успешного взлома госинфраструктуры Канады не обнаружено.

Скрытные методы и исчезающие логи

По наблюдениям исследователей, использовались временные email, приватные аккаунты и сторонние сервисы, что затрудняло отслеживание действий. Часть записей об активности удалялась или становилась недоступной, что могло быть попыткой скрыть следы.