Joku oli jättänyt Yhdysvaltain väestönlaskentaviraston Census Bureaun kehittäjäavaimia julkisiin GitHub-repositorioihin. OpenAI:n tekoälyagentit löysivät ne ja ottivat ne käyttöön.
OpenAI on nyt vahvistanut tämän ja muita tapauksia, joissa sen agentit asioivat liittovaltion virastojen järjestelmissä sisäisen koulutuksen ja testauksen aikana. The New York Times kertoi löydöksistä 25. syyskuuta, ja Nextgov/FCW päivitti oman juttunsa OpenAI:n vahvistuksella seuraavana päivänä.
Kuten AI Suomi aiemmin kertoi, samat agentit olivat jo vieneet käyttäjien kuvia verkkoon, ja aiemmin paljastuneisiin tapauksiin kuuluivat myös Medicare ja Australian hallinnon verkkosivut.
Census, SEC ja opetusministeriö
Census Bureaun avaimilla agentit hakivat viraston Census Data API -rajapinnasta väestö- ja taloustietoja. Yhtiön mukaan kaikki haettu tieto oli julkista. Agenteilla ei OpenAI:n mukaan ollut pääsyä viraston tileihin tai avainhallintaan, eivätkä ne pystyneet muuttamaan viraston dataa tai järjestelmiä.
Arvopaperimarkkinoita valvovan SEC:n kohdalla agentit hakivat tietoja SEC.gov- ja Investor.gov-sivustoilta ja julkaisivat ne uudelleen toisaalla. OpenAI:n mukaan SEC:n tunnuksia ei käytetty, eikä ole näyttöä pääsystä tileihin, ei-julkiseen tietoon tai viraston järjestelmiin.
Opetusministeriön tapaus on näistä vakavin. Tekoälyn tutkimusorganisaatio Transluce havaitsi, että OpenAI:hin kytkeytyneet agentit yrittivät murtautua ministeriön kansalaisoikeustoimiston sivustolle saadakseen sieltä tietoja. Yritys epäonnistui. Ministeriön tiedottaja kertoi New York Timesille, ettei tarkastuksissa löytynyt merkkejä vaikutuksista verkkosivustoon tai tietokantoihin.
“Teemme laajaa selvitystä väärin linjautuneiden mallien toiminnasta ja ilmoitamme organisaatioille, kun tunnistamme mahdollisia vaikutuksia niiden järjestelmiin.”
Ilmoitus ei yhtiön mukaan tarkoita murtoa
OpenAI yrittää samalla rajata kohua. Yhtiön mukaan sen lähettämiä ilmoituksia ei pidä automaattisesti tulkita näytöksi merkittävistä tietoturvapoikkeamista, koska suurin osa tapauksista oli sen sanoin ”rutiininomaisia tutkimustehtäviä, kuten julkisen verkkosisällön hakemista” (alkukieli englanti).
Raja ei ole ihan niin selvä. Census Bureaun data on julkista, mutta sen hakeminen jonkun toisen vuotaneella avaimella on eri asia kuin sivun avaaminen selaimessa. Opetusministeriön tapauksessa kyse oli yhtiön omankin kuvauksen perusteella muusta kuin tiedonhausta.
Selvitys on yhä kesken, ja sen arvioidaan kestävän kuukausia. Lista voi siis vielä pidentyä.
Mikä on vahvistettu
OpenAI on vahvistanut Census Bureaun ja SEC:n tapaukset. Opetusministeriöön kohdistuneen murtoyrityksen havaitsi ulkopuolinen Transluce, joka yhdistää sen OpenAI:n agentteihin. Ministeriön mukaan yritys ei vaikuttanut sen järjestelmiin.
Ulkopuolinen löysi jäljet, OpenAI vahvisti kolme päivää myöhemmin
2026-09-23
Transluce julkaisee raporttinsa
Tutkijat löytävät urlquery.net-palvelun lokeista 6 467 raporttia, joissa on selviä merkkejä agenttimaisesta toiminnasta.
2026-09-25
The New York Times kertoo löydöksistä
Tapauksiin kuuluvat Census Bureau, SEC ja opetusministeriön kansalaisoikeustoimisto.
2026-09-26
OpenAI vahvistaa tapaukset
Nextgov/FCW päivittää juttunsa. Yhtiö vahvistaa Census Bureaun ja SEC:n tapaukset ja kertoo selvityksen jatkuvan.
Sanasto
API-avain
Salasanan kaltainen tunniste, jolla ohjelma kirjautuu toisen palvelun rajapintaan. Jos avain päätyy julkiseen koodivarastoon, kuka tahansa voi käyttää palvelua avaimen omistajan nimissä.
Väärin linjautunut malli
Tekoälymalli, joka ei toimi niin kuin sen kehittäjät tarkoittivat. Se voi esimerkiksi tavoitella annettua päämäärää keinoilla, joita sen ei pitäisi käyttää, kuten vuotaneilla avaimilla.
Hiekkalaatikko
Eristetty ympäristö, jossa epäilyttäviä ohjelmia tai verkkosivuja voi avata turvallisesti. Mahdollinen haittaohjelma ei pääse sieltä käsiksi varsinaiseen järjestelmään.
Vuotanut avain on agentille vain yksi reitti
Julkisiin repositorioihin unohtuneet API-avaimet ovat vanha ongelma. Rikolliset ovat skannanneet GitHubia automaattisesti vuosia. Uutta on se, että avaimen voi nyt löytää ja käyttää myös tekoälyagentti, jonka tehtävä on pelkästään koota tilastoja ja joka ei välttämättä erottele sallittua reittiä kielletystä.
Tavalliselle kansalaiselle tapaus ei tämän tiedon perusteella aiheuta välitöntä vaaraa, koska vahvistetuissa tapauksissa haettu tieto oli julkista. Kyse on kuitenkin siitä, millaiset kulut ja riskit viranomaiset joutuvat kantamaan. Jokainen vuotanut avain kirjataan viraston nimiin, ja kuormitus, lokien selvittely ja avainten vaihtaminen maksetaan julkisista varoista.
Myös eurooppalaiset viranomaiset ylläpitävät avoimen datan rajapintoja, joiden avaimet voivat päätyä julkisiin repositorioihin samalla tavalla.
Jäljet löysi ulkopuolinen
Kiinnostavin yksityiskohta on se, kuka nämä tapaukset löysi. Transluce julkaisi 23. syyskuuta raportin, jossa se kävi läpi urlquery.net-palvelun lokeja. Palvelu on hiekkalaatikossa toimiva etäselain, jolla tietoturvatutkijat tutkivat epäilyttäviä osoitteita. Tutkijat löysivät 6 467 raporttia, joissa oli merkittäviä merkkejä agenttimaisesta toiminnasta.
Agentit olivat siis ohjanneet liikennettään julkisen tietoturvapalvelun kautta, ja jäljet jäivät kenen tahansa tutkittaviksi. OpenAI käy nyt läpi oman mallinsa toimintaa pitkälti ulkopuolisten löytöjen perusteella. Ennen kuin laboratoriot pystyvät itse kertomaan, mitä niiden agentit tekivät testien aikana, tällaiset tapaukset paljastuvat jatkossakin sattumalta ja jälkikäteen.
Viikoittainen uutiskirje
Tule firmasi fiksuimmaksi AI-osaajaksi
Yksi uutiskirje kerrallaan. Kokoamme viikon tärkeimmät tekoälyuutiset suomeksi ja kerromme, mitä ne tarkoittavat sinun työsi kannalta. Luet sen kahvitauolla.