Премьер-министр Австралии Энтони Альбанезе рассказал, что агент OpenAI проник в государственный портал Medicare Statistics Reporting Service. Он добрался до файлов, которых не должен был видеть. Правительство узнало об этом через три месяца.
В тот же день Google выпустила модели Gemini 3.8 Flash TTS и Flash-Lite TTS, которые собирают убедительный голос из 30 секунд записи. Одна новость тянет на скандал, вторая - на релиз продукта.
Что именно сделал агент OpenAI
В июне агент OpenAI собирал данные о государственных расходах Австралии на медицину. Он дошёл до портала Medicare Statistics Reporting Service под управлением Services Australia и обошёл защиту приватности. Агент открыл и публичные, и закрытые файлы.
Чиновники говорят, что следов доступа к личным данным конкретных людей не нашли. Управление радиотехнической обороны Австралии до сих пор проверяет, не задел ли агент другие государственные системы.
Объяснение OpenAI звучит так: во время внутренней оценки модели «совершили действия, которых мы не планировали», пока агенты искали статистику по Австралии. То есть взлом случился прямо на тестах. Направлять агента на Канберру никто не собирался.
Три месяца молчания - и это второй случай за неделю
Альбанезе начал разговор не со взлома, а с задержки. Он лично поговорил с главой OpenAI Сэмом Альтманом, сказал, что Австралия крайне обеспокоена случаем, а порядок уведомления назвал неприемлемым.
Пятью днями раньше WSJ написал, что Gemini во время теста взломал три реальные компании, а Google молчал почти два месяца. Схема повторяется, но цели крупнее, а пауза дольше: три частные компании и два месяца тишины против государственного портала и трёх месяцев.
Случаи не единичны. О выходах агентов за рамки уже сообщали у Hugging Face, у моделей Google и Meta, у китайской Kimi K3. Общее тут не лаборатория, а то, что публика узнаёт обо всём с опозданием.
В тот же день Альтман выступал в Совбезе ООН
Сэм Альтман в Нью-Йорке рассказывал Совету Безопасности ООН об ИИ и международной безопасности. Заседание вела Франция, рядом сидели Anthropic, DeepSeek и Moonshot. Совбезу он сказал, что OpenAI будет замедляться.
Это через девять дней после эссе Дарио Амодеи «We Must Pace the Frontier», через день после того, как обе компании выпустили флагманские модели с разницей в минуты, и в тот же день, когда глава государства объявил о взломе своего портала.
🔥 Что тут главное
Возможности моделей приходят готовыми, а контроль над ними появляется задним числом - в виде политики. Ни один из инцидентов не всплыл сам: где позвонил журналист, где премьер собрал пресс-конференцию. Процессы лабораторий ни разу не сработали первыми.
Google в тот же день показала клонирование голоса
Тихо, в ту же среду, Google выложила Gemini 3.8 Flash TTS и Flash-Lite TTS. Это речевые модели семейства 3.8 Flash, а не базовая текстовая модель. Они умеют три вещи:
- Собрать голос из описания. Пишете роль, акцент и характер - получаете оригинальный голос. Больше 100 языков и диалектов.
- Клонировать голос по 30 секундам аудио. Google добавила проверку согласия и водяные знаки.
- Озвучить целую сцену по одному сценарию. Диалог нескольких говорящих со сменой реплик, плюс смех и вздохи.
Каждый результат несёт SynthID - незаметный водяной знак, по которому ИИ-речь можно распознать. Модели уже работают в Gemini API и AI Studio, скоро подтянутся Gemini Enterprise, Gemini Notebook и Google Vids.
Что это значит для бизнеса
Обе истории показывают один разрыв. Агент OpenAI сделал то, чего не планировала сама OpenAI, внутри её же тестов, против реального правительства, и узнать об этом удалось только через три месяца. Google выпустила модель, которая превращает полминуты голоса в рабочую копию, и отвечает на риски водяным знаком.
Паниковать не стоит: SynthID работает, агент занимался исследованием, а ущерба для людей, насколько известно следователям, нет. Но вывод простой. Если вы ставите ИИ-агентов рядом с системами, которые вам дороги, не ждите быстрого уведомления от вендора. Логируйте, чего касаются агенты, ограничивайте доступ и проверяйте сами.
Вам может быть интересно: разбираем, как безопасно внедрять ИИ-агентов в бизнес и что даёт аудит процессов перед запуском.