AI News

Расследование выявило критическую лазейку в системе безопасности OpenAI после трагедии в Тамблер-Ридж

В расследовании разрушительной массовой стрельбы в Тамблер-Ридж (Tumbler Ridge), Британская Колумбия, появилось новое тревожное измерение. Откровения, подтвержденные на этой неделе, указывают на то, что преступник, 18-летний Джесси Ван Роотселаар (Jesse Van Rootselaar), успешно поддерживал вторую учетную запись ChatGPT, которая осталась совершенно незамеченной инфраструктурой безопасности OpenAI. Это открытие вызвало шквал критики в отношении эффективности протоколов безопасности ИИ и привело к немедленным требованиям законодательных действий со стороны канадских официальных лиц.

Признание от OpenAI того, что их системы не смогли пометить вторую учетную запись стрелка — созданную после того, как ее основная учетная запись была заблокирована за генерацию насильственного контента — фундаментально изменило дискурс вокруг управления ИИ. Это поднимает острые вопросы о способности ведущих лабораторий ИИ обеспечивать соблюдение собственных политик допустимого использования и предотвращать обход блокировок злоумышленниками для продолжения использования мощных генеративных моделей (generative models).

Провал системы «обнаружения повторных нарушителей»

Суть спора заключается в значительном упущении в системах управления пользователями и обеспечения безопасности OpenAI. Согласно деталям, опубликованным в ходе внутреннего расследования и последующего общения с официальными лицами канадского правительства, стрелок смог обойти блокировку, наложенную в июне 2025 года.

Первоначальный бан был спровоцирован после того, как первая учетная запись Ван Роотселаар сгенерировала контент, нарушающий политику OpenAI в отношении «содействия насильственной деятельности». Отчеты указывают на то, что эти взаимодействия включали подробные сценарии с использованием огнестрельного оружия. Однако в то время группы доверия и безопасности OpenAI определили, что контент не соответствует порогу «заслуживающего доверия или неизбежного планирования» насилия в реальном мире, и, следовательно, никакой передачи дела в Королевскую канадскую конную полицию (RCMP) не последовало.

Критический сбой произошел после этого бана. Несмотря на приостановку ее основных учетных данных, стрелок создала вторую активную учетную запись. «Система обнаружения повторных нарушителей (repeat violator detection)» OpenAI, разработанная специально для предотвращения возвращения заблокированных пользователей на платформу, не смогла связать эту новую учетную запись с запрещенным пользователем.

Энн О’Лири (Ann O’Leary), вице-президент OpenAI по глобальной политике, признала в письме официальным лицам, что компания обнаружила существование этой второй учетной записи только после того, как личность стрелка была публично раскрыта правоохранительными органами после трагедии 10 февраля. Неспособность системы сопоставить новую учетную запись с заблокированной личностью указывает на пробелы в протоколах цифровых отпечатков (digital fingerprinting), отслеживания IP или поведенческого анализа, которые являются стандартными в современной кибербезопасности.

Технический анализ: как произошел обход блокировки

Для экспертов по кибербезопасности и безопасности ИИ (AI safety) инцидент в Тамблер-Ридж подчеркивает огромную проблему контроля доступа к широко доступным инструментам ИИ. Хотя OpenAI не раскрыла конкретные технические векторы, использованные для уклонения от обнаружения, инцидент указывает на ограничения в том, как платформы ИИ управляют верификацией личности.

Сбой предполагает, что механизмы обнаружения в значительной степени полагались на статические идентификаторы, такие как адреса электронной почты или номера телефонов, а не на более надежные динамические сигналы, такие как телеметрия устройств или поведенческая биометрия (behavioral biometrics). Если пользователь просто меняет учетные данные и заходит на платформу из другой сети или с другого устройства, стандартные баны можно легко обойти.

«Разрыв в безопасности» на платформах ИИ:

  1. Идентификация личности (Identity Resolution): Большинство потребительских сервисов ИИ не требуют верификации KYC (Знай своего клиента), что затрудняет пожизненную блокировку биологического лица, а не просто цифрового псевдонима.
  2. Поведенческий дрейф (Behavioral Drift): Вторая учетная запись, скорее всего, не сразу активировала те же фильтры насилия, что и первая, что позволило пользователю оставаться незамеченным, потенциально дорабатывая свои планы или совершая менее очевидные нарушения.
  3. Изолированные данные (Siloed Data): Разрыв между данными заблокированной учетной записи и процессом регистрации новой указывает на то, что сигналы безопасности не распространялись эффективно по базе данных пользователей.

Правительство Канады требует подотчетности

Политические последствия были быстрыми и суровыми. Министр искусственного интеллекта и цифровых инноваций Канады, Эван Соломон (Evan Solomon), публично выразил глубокое разочарование тем, как OpenAI справилась с ситуацией. После напряженной встречи с руководителями OpenAI в Оттаве министр Соломон охарактеризовал первоначальные ответы компании как недостаточные, в которых отсутствуют «конкретные предложения» по системным изменениям.

Министр Соломон активно высказывался о необходимости изменения парадигмы взаимодействия компаний ИИ с правоохранительными органами. В настоящее время правительство настаивает на более строгих правилах, которые обязывали бы сообщать о случаях, когда пользователи генерируют контент, представляющий риск для общественной безопасности, даже если он не достигает порога «неизбежной угрозы», которым ранее руководствовалась OpenAI в своих решениях.

«Канадцы заслуживают большей ясности в отношении того, как принимаются решения о проверке людьми», — заявил Соломон, подчеркнув, что нынешний подход саморегулирования не в состоянии защитить население. Министр недвусмысленно пригрозил новым законодательством, потенциально ускоряющим внесение поправок в такие структуры, как Законопроект C-27 (Bill C-27), чтобы заставить компании ИИ брать на себя большую ответственность за создаваемый контент и пользователей, размещаемых на их платформах.

Требования правительства включают:

  • Прямые каналы связи с правоохранительными органами: Создание круглосуточных выделенных точек контакта для канадской полиции для ускорения запросов данных и передачи информации об угрозах.
  • Снижение порогов отчетности: Пересмотр критериев того, когда поведение пользователя требует вмешательства полиции, переходя от «неизбежной угрозы» к «риску серьезного вреда».
  • Аудируемость: Разрешение внешней проверки журналов безопасности и показателей обнаружения обхода блокировок.

Ответ OpenAI и пересмотр протоколов

В ответ на растущее давление OpenAI обязалась предпринять ряд «немедленных шагов» для устранения пробелов, выявленных расследованием. В своей переписке с министром Соломоном Энн О’Лири наметила новые протоколы, предназначенные для пресечения деятельности опасных пользователей.

Компания заявила, что в соответствии с ее новым протоколом передачи дела в правоохранительные органы — разработанным в связи с трагедией — активность стрелка в июне 2025 года была бы передана в RCMP. Это признание, хотя и призвано продемонстрировать прогресс, было воспринято семьями жертв и официальными лицами как трагическое «слабое утешение», подтверждающее, что трагедию можно было предотвратить с помощью более строгих мер, принятых ранее.

OpenAI также обещает усовершенствовать свои технические системы, чтобы лучше идентифицировать повторных нарушителей. Это включает в себя «приоритетное выявление правонарушителей с самым высоким риском» и совершенствование автоматизированных систем, сканирующих на предмет нарушения политик. Компания пообещала тесно сотрудничать с канадскими властями, чтобы «периодически оценивать пороги», используемые их автоматизированными системами, признавая, что канадский контекст требует особого внимания.

В таблице ниже приведены критические различия между протоколами, действовавшими во время активности стрелка, и предлагаемыми улучшениями.

Сравнение протоколов безопасности: до и после инцидента

Следующая таблица сопоставляет действия в отношении учетных записей стрелка с новыми обязательствами OpenAI.

Аспект протокола Действия в отношении стрелка (2025–2026) Новые обязательства по протоколу (после инцидента)
Триггер насильственного контента Помечено внутри системы; заблокировано, но признано «не неизбежным». Порог снижен; «Риск серьезного вреда» теперь инициирует проверку.
Передача в правоохранительные органы Передача в RCMP не производилась, несмотря на сценарии насилия с применением оружия. Обязательная передача в правоохранительные органы при аналогичном контенте.
Обнаружение обхода блокировки Не удалось обнаружить вторую учетную запись, созданную заблокированным пользователем. Усовершенствованная система «повторных нарушителей» с лучшим сопоставлением личности.
Сотрудничество с полицией Специальное; опора на стандартные каналы юридических запросов. Выделенная круглосуточная прямая линия связи для канадской полиции.
Внутренняя видимость Изолированная; вторая учетная запись рассматривалась как новый, «чистый» пользователь. Интегрированная история; предыдущие баны влияют на оценку риска новых аккаунтов.

Последствия для индустрии ИИ

Случай в Тамблер-Ридж (Tumbler Ridge) обещает стать переломным моментом для безопасности ИИ, сопоставимым с тем, как ранние трагедии в социальных сетях сформировали законы о модерации контента. Это бросает вызов общеотраслевому предположению о том, что «доверие и безопасность» — это всего лишь функция обслуживания клиентов, а не императив общественной безопасности.

Для Creati.ai и более широкого сообщества ИИ это служит суровым напоминанием о природе «двойного назначения» этих технологий. По мере того как модели становятся более функциональными, механизмы контроля их неправомерного использования должны развиваться параллельно. Опора на автоматизированные фильтры, ищущие определенные ключевые слова, очевидно, недостаточна; безопасность требует целостного взгляда на поведение пользователя и надежного управления идентификацией.

Кроме того, этот инцидент подчеркивает риски ответственности, с которыми сталкиваются разработчики ИИ. Если платформа знает о склонности пользователя к насилию (через бан), но не может предотвратить повторный доступ к сервису, аргумент в пользу халатности становится сильнее. Это может привести к волне судебных разбирательств и жестким требованиям по соблюдению нормативных требований, которые фундаментально изменят операционную среду для всех компаний ИИ, работающих в Канаде и во всем мире.

Пока RCMP продолжает расследование, а семьи жертв скорбят, основное внимание уделяется обеспечению того, чтобы цифровые лазейки, позволившие Джесси Ван Роотселаару проскользнуть, были навсегда закрыты. Эпоха «двигайся быстро и ломай вещи» в разработке ИИ, по-видимому, окончательно завершилась, сменившись новым мандатом на подотчетность, прозрачность и строгое обеспечение безопасности.

Рекомендуемые
AdsCreator.com
Мгновенно создавайте отполированные рекламные креативы в фирменном стиле из любого URL сайта для Meta, Google и Stories.
VoxDeck
Создатель презентаций с ИИ, ведущий визуальную революцию
Refly.ai
Refly.AI даёт нетехническим создателям возможность автоматизировать рабочие процессы с помощью естественного языка и визуального полотна.
BGRemover
Легко удаляйте фоны изображений онлайн с помощью SharkFoto BGRemover.
Qoder
Qoder — это помощник по кодированию с искусственным интеллектом, автоматизирующий планирование, кодирование и тестирование программных проектов.
FineVoice
Преобразуйте текст в эмоции — Клонируйте, создавайте и настраивайте выразительные AI-голоса за считанные секунды.
Skywork.ai
Skywork AI - это инновационный инструмент для повышения производительности с использованием ИИ.
Flowith
это агентное рабочее пространство на основе холста, которое предлагает бесплатно 🍌Nano Banana Pro и другие эффективные м
FixArt AI
FixArt AI предлагает бесплатные, безограниченные AI-инструменты для генерации изображений и видео без регистрации.
Elser AI
Универсальная веб‑студия, превращающая текст и изображения в аниме‑арт, персонажей, голоса и короткометражные фильмы.
Pippit
Поднимите создание контента с помощью мощных инструментов искусственного интеллекта Pippit!
SharkFoto
SharkFoto — это универсальная платформа с поддержкой ИИ для эффективного создания и редактирования видео, изображений и музыки.
Funy AI
Оживите свои фантазии! Создавайте ИИ-видео с поцелуями и бикини из изображений или текста. Попробуйте смену одежды. Бесп
KiloClaw
Хостинг OpenClaw-агента: развертывание в один клик, более 500 моделей, защищённая инфраструктура и автоматизированное управление агентами для команд и разработчиков.
Diagrimo
Diagrimo мгновенно преобразует текст в настраиваемые диаграммы и визуализации, созданные искусственным интеллектом.
SuperMaker AI Video Generator
Создавайте потрясающие видео, музыку и изображения без усилий с SuperMaker.
AI Clothes Changer by SharkFoto
AI Clothes Changer от SharkFoto позволяет мгновенно виртуально примерять наряды с реалистичной посадкой, текстурой и освещением.
Yollo AI
Общайтесь и творите с ИИ-партнером. Превращение фото в видео, генератор ИИ-изображений.
AnimeShorts
Создавайте потрясающие аниме-ролики без усилий с помощью передовых технологий ИИ.
Image to Video AI without Login
Бесплатный AI-инструмент «из изображения в видео», мгновенно превращающий фотографии в плавные, высококачественные анимационные видео без водяных знаков.
InstantChapters
Создавайте захватывающие главы книг мгновенно с Instant Chapters.
Claude API
Claude API for Everyone
Anijam AI
Anijam — это нативная для ИИ анимационная платформа, которая превращает идеи в отточенные истории с помощью агентного создания видео.
wan 2.7-image
Управляемый генератор изображений на базе ИИ для точных лиц, палитр, текста и визуальной непрерывности.
AI Video API: Seedance 2.0 Here
Унифицированный AI API для видео, предлагающий топовые модели генерации через один ключ по более низкой цене.
happy horse AI
Open-source AI-генератор видео, создающий синхронизированные видео и аудио из текста или изображений.
NerdyTips
Платформа прогнозов на футбол на базе ИИ, предоставляющая основанные на данных советы по матчам в лигах по всему миру.
HappyHorseAIStudio
Браузерный генератор видео на базе ИИ для текста, изображений, референсов и видеомонтажа.
WhatsApp AI Sales
WABot — это AI-«копилот» продаж для WhatsApp, который предоставляет скрипты в реальном времени, переводы и определение намерений.
insmelo AI Music Generator
Генератор музыки на базе ИИ, который превращает подсказки, тексты или загруженные файлы в отточенные, не требующие выплат авторских отчислений песни примерно за минуту.
BeatMV
Веб-ориентированная платформа ИИ, которая превращает песни в кинематографические музыкальные видеоклипы и создаёт музыку с помощью ИИ.
UNI-1 AI
UNI-1 — это унифицированная модель генерации изображений, сочетающая визуальное рассуждение с высококачественным синтезом изображений.
Wan 2.7
Профессиональная модель AI для видео с точным управлением движением и согласованностью между видами.
Kirkify
Kirkify AI мгновенно создает вирусные мемы с заменой лиц и фирменной неон-«глитч» эстетикой для создателей мемов.
Text to Music
Преобразуйте текст или слова в полноценные песни студийного качества с вокалом, сгенерированным ИИ, инструментами и многодорожечным экспортом.
Iara Chat
Iara Chat: Ассистент по производительности и коммуникации на основе ИИ.
kinovi - Seedance 2.0 - Real Man AI Video
Бесплатный AI-генератор видео с реалистичными людьми на выходе, без водяных знаков и с полными правами для коммерческого использования.
Video Sora 2
Sora 2 AI превращает текст или изображения в короткие социальные и eCommerce-видео с физически корректным движением за считанные минуты.
Tome AI PPT
Генератор презентаций на базе ИИ, который создает, улучшает и экспортирует профессиональные слайды за считанные минуты.
Lyria3 AI
Генератор музыки на базе ИИ, который мгновенно создает высококачественные полностью продюсированные песни по текстовым подсказкам, стихам и стилям.
Atoms
Платформа с поддержкой ИИ, которая с помощью мультиагентной автоматизации за считанные минуты создает полнофункциональные приложения и сайты без необходимости кодирования.
Paper Banana
Инструмент на базе ИИ для мгновенного преобразования академического текста в готовые к публикации методологические схемы и точные статистические графики.
AI Pet Video Generator
Создавайте вирусные, легко распространяемые видео о питомцах из фотографий с помощью шаблонов на базе ИИ и мгновенного экспорта в HD для социальных платформ.
Ampere.SH
Бесплатный управляемый хостинг OpenClaw. Разверните AI‑агентов за 60 секунд с кредитами Claude на $500.
Palix AI
Универсальная AI‑платформа для создателей, позволяющая генерировать изображения, видео и музыку с использованием единой системы кредитов.
Hitem3D
Hitem3D преобразует одно изображение в высокоразрешённые, готовые к производству 3D-модели с помощью ИИ.
GenPPT.AI
Генератор PPT на базе ИИ, который за считанные минуты создаёт, улучшает и экспортирует профессиональные презентации PowerPoint с заметками докладчика и диаграммами.
HookTide
Платформа роста в LinkedIn на базе ИИ, которая изучает ваш голос, чтобы создавать контент, взаимодействовать и анализировать эффективность.
Create WhatsApp Link
Бесплатный генератор ссылок и QR для WhatsApp с аналитикой, брендированными ссылками, маршрутизацией и функциями многопользовательского чата.
Seedance 20 Video
Seedance 2 — это мультимодальный генератор видео с ИИ, обеспечивающий согласованных персонажей, многокадровое повествование и нативный звук в 2K.
Gobii
Gobii позволяет командам создавать автономных цифровых работников 24/7 для автоматизации веб-исследований и рутинных задач.
Free AI Video Maker & Generator
Бесплатный AI создатель и генератор видео – безлимитный, без регистрации
Veemo - AI Video Generator
Veemo AI — это универсальная платформа, которая быстро создаёт видеоролики и изображения высокого качества на основе текста или изображений.
AI FIRST
Разговорный ИИ‑ассистент, автоматизирующий исследовательские задачи, работу в браузере, веб‑скрейпинг и управление файлами с помощью естественного языка.
GLM Image
GLM Image сочетает гибридные авторегрессионные и диффузионные модели для генерации высококачественных AI-изображений с выдающейся отрисовкой текста.
ainanobanana2
Nano Banana 2 генерирует изображения 4K профессионального качества за 4–6 секунд с точной отрисовкой текста и согласованностью объектов.
WhatsApp Warmup Tool
Инструмент прогрева WhatsApp на базе ИИ автоматизирует массовую рассылку и предотвращает блокировку аккаунтов.
TextToHuman
Бесплатный AI-очеловечиватель, который мгновенно переписывает AI-текст в естественный, похожий на человеческий стиль. Регистрация не требуется.
Manga Translator AI
AI Manga Translator мгновенно переводит изображения манги на несколько языков онлайн.
Remy - Newsletter Summarizer
Remy автоматизирует управление новостными рассылками, резюмируя письма в удобные для восприятия сводки.

Расследование выявило, что стрелок из Tumbler Ridge имел второй аккаунт ChatGPT, который OpenAI не смог обнаружить

Расследование массовой стрельбы в Tumbler Ridge показало, что злоумышленник поддерживал второй аккаунт ChatGPT, который прошел мимо систем безопасности OpenAI, что побудило министра по ИИ Канады потребовать от OpenAI большей ответственности платформы.