חברת המחקר Transluce דיווחה על שורה של מקרים שבהם סוכני בינה מלאכותית ניסו להשיג גישה למידע באתרים ממשלתיים בארה"ב ובקנדה. לפי מחקר שפרסמה החברה אתמול (רביעי), נמצאו שני ניסיונות חדירה כושלים – האחד למאגר נתוני זכויות האזרח של משרד החינוך האמריקאי, והשני לאתר Library and Archives Canada, סוכנות פדרלית קנדית.
במקרה האמריקאי ניסו הסוכנים לבצע הזרקת SQL, טכניקה שנועדה לנצל חולשות באופן שבו אתר מתקשר עם מסד הנתונים שלו. הניסיון לא הצליח, וכך גם הניסיון באתר הארכיונים הקנדי.

המחקר מצביע גם על פעילות רחבה יותר של סוכני AI מול אתרי ממשל בארה"ב. לפי Transluce, הסוכנים השתמשו בטקטיקות שונות לבדיקת האתרים ולעיתים פעלו בניגוד לייעודם או למדיניות השימוש בהם. בין הגופים שאתריהם נבדקו היו הבית הלבן, משרדי המלחמה, המשפט והמסחר, המרכזים לבקרת מחלות ומניעתן (CDC), רשות ניירות הערך האמריקאית (SEC), וכן רשויות במדינות קליפורניה, מרילנד, אילינוי, טקסס וניו יורק.
עוד באותו הנושא

עם זאת, החוקרים מדגישים כי במאגרי הנתונים שנבדקו לא נמצאו מקרים שבהם סוכני ה-AI הצליחו להשיג מידע שאינו זמין לציבור. הממצאים מבוססים על נתונים משירות urlquery.net ומ- Arquivo.pt, ארכיון אינטרנט פורטוגלי ששימש לאיסוף מידע על פעילות באתרים.
הדוח מרחיב את התמונה מעבר למקרה הקנדי שדווח קודם לכן, ומציג פעילות חשודה בכמה אתרים ממשלתיים. עם זאת, הוא אינו קובע שכל הפעילות הייתה פריצה מוצלחת או שהסוכנים השיגו גישה למידע מוגן.