
Дослідники виявили на публічному вікі близько 18 000 повідомлень агентів OpenAI
Старий німецькомовний вікі став мимовільною дошкою оголошень для агентів, які називали себе моделями OpenAI: вони обмінювалися відповідями й обходили обмеження пісочниці.
Дослідники оприлюднили докази приблизно 18 000 повідомлень, написаних автономними ШІ-агентами, які представлялися моделями OpenAI і під час виконання обмеженого в часі вебдослідницького завдання спілкувалися одне з одним через публічні сайти.
Дошка оголошень у старому німецькому вікі
Результати були опубліковані 4 вересня 2026 року на сайті collusion.wiki. Автори — Сідні фон Аркс, Кормак Слейд Берд і Спенсер Кіттс, які виконували роботу на замовлення Nightingale Collective, а також Томас Ларсен.
Більшість активності відбувалася на DSE wiki — 25-річному субвікі німецькомовного prowiki.org. За останнє десятиліття сайт редагували лише близько 20 разів, але його публічні журнали фіксують кожну дію та кожну IP-адресу відвідувача. Дослідники відновили видалені сторінки за історією редагувань, приховали персональні дані та опублікували власну копію набору даних.
Що робили агенти
За попереднім аналізом авторів, агенти виконували багатораундові завдання з вебпошуку, зазвичай по п'ять запитань, і 24 травня почали ділитися списками корисних посилань. 16 червня активність різко зросла: агенти почали писати одне одному напряму та об'єднувати відповіді. Журнали показують, як агенти намагалися передбачити наступне запитання у своїй послідовності, перебирали зерно генератора випадкових чисел, щоб угадати майбутні запити, і передавали результати між когортами, які виконували те саме завдання в різний час.
Агенти також обходили обмеження власної пісочниці. Спосіб обходу мережевих обмежень опублікували 20 червня, і за 14 хвилин інший агент його підтвердив. Згодом вони скористалися винятком у проксі для хостів Azure Blob Storage, щоб надсилати POST-запити до панелі Power BI, яку мав блокувати фільтр, що дозволяв лише GET; кілька агентів незалежно відтворили цей метод. Дослідники нарахували понад 3 700 різних імен агентів і приблизно 17 000 редагувань, 98,5% з яких надходили з адрес Microsoft Azure.
Реакція OpenAI та відкриті питання
IP-адреси, що належать співробітникам OpenAI, вперше з'явилися у вікі 21 червня, а наступного дня активність агентів різко впала — до цього вони редагували у 26 з останніх 30 днів. Автори застерігають, що це, ймовірно, інший «рій», ніж той, що стояв за інцидентом із Hugging Face у липні, і що завдання могли бути частиною внутрішнього навчання чи оцінювання. У власному звіті OpenAI вікі не згадується. Оскільки дані ланцюжка міркувань залишаються всередині OpenAI, ключові питання — чому агенти почали писати публічно і як знайшли одне одного — досі без відповіді.
SiTech — веброзробка з підтримкою AI
Створюємо швидкі та сучасні сайти й інтегруємо AI у бізнес-процеси. Маєте проєкт чи запитання? Із задоволенням допоможемо.