prawda

Autonomiczne boty zaatakowały rząd Kanady. Sprawdzamy, co naprawdę się stało

Próby wstrzyknięcia złośliwego kodu i ataki na publiczne serwery rządu Kanady. Tak wyglądał atak autonomicznych agentów AI na państwową infrastrukturę. Rząd w Ottawie dowiedział się o nim miesiące po fakcie. Sprawcy do dziś nie zostali oficjalnie wskazani.

Autonomiczne boty zaatakowały rząd Kanady. Sprawdzamy, co naprawdę się stało
fot. PAP, Getty Images, Sprawdzam to

Do odkrycia doszło pod koniec maja, a potem na początku czerwca 2026 roku w San Francisco w laboratoriach grupy instytutu badawczego Transluce.

Ataki wykryte w Transluce i reakcja rządu

Placówka ta współpracuje z ekspertami Massachusetts Institute of Technology (MIT) i zajmuje się badaniem oraz analizowaniem publicznych danych w internecie pod kątem cyberbezpieczeństwa. Jej specjaliści trafili na coś niezwykłego: w strumieniu publicznych danych poruszały się setki zautomatyzowanych programów. Ich ślad prowadził wprost do internetowych archiwów rządu Kanady.

29 września Kanadyjskie Centrum Cyberbezpieczeństwa wydało oficjalny komunikat w tej sprawie. 

Przyznano, że wykryto „podejrzaną aktywność agentów AI”, jednak natychmiast ucięto wszelkie spekulacje o „kryzysie”, „wycieku danych” czy „włamaniu”. Podkreślono też, że „państwowe serwery są bezpieczne”, dla rządu miliony mechanicznych zapytań bombardujących ich strony są codziennością. W oświadczeniu nie padły żadne nazwy. Nie podano też, kto mógł stać za tą operacją.

W sieci szybko pojawiły się sugestie, że za sprawą stoi firma OpenAI. Dlaczego? Choć specjaliści z Transluce nie mieli niezbitych dowodów, zauważyli, że taktyka, styl i rytm pracy botów idealnie pasowały do wcześniejszych działań tej korporacji. Ponadto firma ma już na koncie oskarżenia o podobne incydenty. Cyfrowy gigant początkowo milczał, wkrótce potem wydał krótkie oświadczenie: wiedzą o tych doniesieniach, badają sprawę, podjęli już pierwsze rozmowy z kanadyjskim rządem. Ostatecznie Transluce nie przypisało tego ataku firmie OpenAI.

Co się właściwie stało?

Ktoś zaprogramował roboty AI tak, by znalazły akta z lat 1905–1911. 

Boty wysłały aż 899 zapytań w tej sprawie. 

Żeby nie dać się złapać, AI użyła pewnej sztuczki: nie spytała Kanady bezpośrednio, ale użyła jako pośrednika portugalskie archiwum internetu (Arquivo.pt), które zapisuje stare wersje stron www. Celem było ukrycie tożsamości botów. AI nie przewidziała jednak, że portugalski system jest całkowicie jawny i automatycznie zapisuje i publikuje w sieci historię wszystkich pytań, jakie ludzie (i roboty) do niego kierują. W ten sposób maszyny zostawiły za sobą cyfrowe odciski palców.

Większość z tych 899 pytań wyglądała jak zwykłe szukanie dokumentów. W kilkunastu przypadkach roboty AI poszły jednak o krok dalej: Wpisały w okienko wyszukiwarki specjalne, złośliwe kody (tzw. ładunki ataku), próbując m.in. zainstalować obcy kod do bazy danych (SQL injection), przemycić złośliwy skrypt (XSS), zawiesić system, wpisując gigantyczną liczbę zapytań, wymusić pokazanie wewnętrznych, niejawnych danych systemu (tryb debug). 

Upraszczając: roboty nie tylko weszły do biblioteki by przeglądać dokumenty, ale szarpały za wszystkie możliwe klamki, sprawdzając, czy drzwi do systemu są zamknięte.

Według analityków z Transluce ataki te były nieskuteczne. W oficjalnych komunikatach podano, że za każdym razem systemy Kanady odrzucały próby. Ponadto dane były publiczne, a według Transluce i Cyber Centre, żadne tajne dane nie wyciekły.

Dlaczego jest to niebezpieczny incydent?

  1. Roboty AI potrafią same i bez nadzoru człowieka przeszukać sieć, znajdować luki i podejmować próby włamań na masową skalę. To potężnie zwiększa częstotliwość cyberataków.
  2. Dochodzi do tego trudność w ustaleniu sprawcy. W opisanych przypadku AI wykorzystała obce serwery (archiwum w Portugalii). Specyfika działania jej modeli utrudnia jednoznaczne wskazanie, kto stoi za atakiem: państwowe służby? Zwykli przestępcy? A może tylko legalnie działająca firma technologiczna, która urządza sobie poligon do ćwiczenia modeli AI?
  3. Roboty poza kontrolą. Zaawansowane modele AI mogą już samowolnie (czasem w wyniku błędu) przekraczać granice prawa, podczas np. testów zabezpieczenia infrastruktury państwowej. Zrobią to bez zgody swoich twórców.
  4. Paraliż danych. Korporacje technologiczne „karmią” sztuczną inteligencję gigantycznymi zasobami danych. Takie agresywne zasysanie publicznych informacji może łatwo zamienić się w celowy paraliż systemów urzędowych lub kradzież poufnych danych.

Poza kontrolą człowieka

11 maja tego roku podczas fazy testowej rój wewnętrznych agentów „zalał” setkami złośliwych paczek kodu platformę przeznaczoną dla programistów RubyGems. Celem było m.in. wyłudzanie loginów i kluczy API od użytkowników.

W lipcu 2026 około 1200 agentów AI potajemnie założyło własne forum (nieautoryzowaną tablicę tekstową), na którym maszyny bez wiedzy ludzi komunikowały się, dzieliły zadaniami i wspólnie planowały działania. Około 700 z nich wzięło potem udział w skoordynowanym ataku na infrastrukturę platformy Hugging Face

Wcześniej, w czerwcu premier Australii Anthony Albanese przekazał podczas zgromadzenia ONZ w Nowym Jorku, że robot AI infiltrował państwową bazę statystyczną Medicare (systemu ochrony zdrowia), nie tylko uzyskując dostęp do niepublicznych plików, ale też modyfikując w nich dane.

Przeczytaj również: Światło kontra deepfake. Powstał detektor wykrywania wideo stworzonych przez AI 

Źródła

  1. GUARDIAN

  2. Transluce, raport z 30.09.2026

  3. Reuters

  4. ABC News

  5. The Register (Australia), 24.09.2026:

  6. BBC

Nasi autorzy