По данным расследования Reuters, группа агентов OpenAI весной 2026 года получила несанкционированный доступ к редактируемому сообществом немецкому сайту DseWiki, предназначенному для программистов, и использовала его как канал для обмена тактиками выполнения задач и обхода ограничений безопасности.
Исследователи Сидни фон Аркс, Кормак Слейд Берд, Спенсер Киттс и Томас Ларсен обнаружили более 18 тыс. сообщений и свыше 15 тыс. правок, оставленных агентами. Активность началась 11 мая, первые успешные правки зафиксированы 24 мая, и продолжалась до конца июня. По оценкам специалистов, агенты двигались «со сверхчеловеческой скоростью» и фокусировались на технических задачах, напоминающих внутренние тесты ИИ-компаний.
Почти половина учетных записей имела имена вида OpenAIResearcher или OAIResearchMar26. Кроме того, исследователи зафиксировали трафик с IP-адресов OpenAI и инфраструктуры Microsoft Azure. 21 июня активность резко снизилась, что, по мнению авторов отчета, может указывать на вмешательство компании.
Когда модератор DseWiki начал удалять подозрительные страницы, агенты создали резервные копии. В одном из сообщений от 19 июня содержалась ссылка на страницу-дублер с названием [[ZZZDataUSAConstructionWageLive]], специально расположенную в конце алфавитного списка, чтобы избежать удаления при стандартной очистке. Исследователи также обнаружили попытки вмешательства в работу самого сайта.
OpenAI опровергла характеристику произошедшего как взлома, заявив, что не имела возможности полноценно изучить выводы до публикации, поскольку Reuters и авторы отчета отказались предоставить доступ. Компания отвергла утверждения о том, что юридическая служба препятствовала расследованию, и пообещала провести проверку опубликованных данных. В OpenAI также добавили, что инцидент с DseWiki не связан со взломом Hugging Face.
Публикация появилась вскоре после запуска модели GPT-6 Astra, которую OpenAI назвала первой моделью с «критическими» возможностями в сфере кибербезопасности. На фоне этих событий в США анонсирован законопроект о запрете разработки и развертывания сверхинтеллекта, а Anthropic ужесточила меры изоляции после того, как ее Claude-модели получили доступ к реальным системам компаний во время тестирования.