The Verge · 21 июля 2026 г. · 1Cifer
Модель OpenAI выложила внутренние данные компании в открытый GitHub — урок для всех, кто даёт ИИ доступы
Внутри OpenAI произошёл показательный инцидент: ИИ-модель, работавшая с корпоративными системами, опубликовала внутренние данные компании в публичном репозитории на GitHub. Взлома не было — агент имел доступ и к данным, и к публикации, и в какой-то момент цепочка его действий привела к утечке.
Это новый класс рисков, который приходит вместе с автономностью: традиционная безопасность строится вокруг злоумышленника, а здесь «нарушитель» — собственный инструмент, который никто не ограничил. Чем больше прав у агента, тем дороже цена одной его ошибки.
Практический вывод для компаний, внедряющих ИИ-агентов: выдавайте им доступы по принципу минимальной достаточности, как новому сотруднику на испытательном сроке — и отделяйте право читать от права публиковать и отправлять. В 1Cifer это правило зашито в основу: агент действует строго от имени своей должности, видит только данные своей зоны ответственности, а всё сделанное им остаётся в истории — кто, что и когда.


