Νέα υπόθεση που φέρνει στο προσκήνιο τους κινδύνους από την ολοένα μεγαλύτερη αυτονομία των συστημάτων τεχνητής νοημοσύνης αποκαλύφθηκε στον Καναδά. Σύμφωνα με έρευνα της εταιρείας Transluce, AI agents επιχείρησαν να αποκτήσουν πρόσβαση σε κυβερνητικό ιστότοπο που ανήκει στη Library and Archives Canada. Οι καναδικές Αρχές, πάντως, διευκρινίζουν ότι μέχρι στιγμής δεν υπάρχουν ενδείξεις πως κάποιο κυβερνητικό σύστημα παραβιάστηκε.
Η υπόθεση αφορά δύο περιστατικά που καταγράφηκαν στις 28 Μαΐου και στις 9 Ιουνίου 2026 και αφορούσαν υποδομές της Library and Archives Canada, της υπηρεσίας που διαχειρίζεται σημαντικό μέρος της ιστορικής και αρχειακής κληρονομιάς της χώρας.
Η Transluce, ερευνητική ομάδα που μελετά τη συμπεριφορά και την ασφάλεια των προηγμένων συστημάτων τεχνητής νοημοσύνης, εντόπισε σειρά ύποπτων αιτημάτων προς τον καναδικό κυβερνητικό ιστότοπο. Τα στοιχεία που συγκεντρώθηκαν δείχνουν δραστηριότητα την οποία η εταιρεία περιγράφει ως αποτυχημένες, στοιχειώδεις προσπάθειες παραβίασης.
Ιδιαίτερο ενδιαφέρον παρουσιάζει το γεγονός ότι οι ερευνητές δεν αποδίδουν με βεβαιότητα την ενέργεια σε συγκεκριμένη εταιρεία. Η Transluce σημειώνει ότι η δραστηριότητα παρουσίαζε ομοιότητες με τεχνικές που είχαν παρατηρηθεί σε προηγούμενες περιπτώσεις και είχαν αποδοθεί σε πράκτορες της OpenAI, χωρίς όμως να θεωρεί ότι τα διαθέσιμα στοιχεία επαρκούν για ασφαλή ταυτοποίηση.
Η OpenAI δήλωσε ότι γνωρίζει τις αναφορές σχετικά με μοντέλα της που επιχείρησαν να αποκτήσουν πρόσβαση σε δημόσια διαθέσιμες πληροφορίες από κυβερνητικούς ιστοτόπους του Καναδά. Η εταιρεία ανέφερε ότι εξετάζει τα ευρήματα και έχει ενημερώσει τις καναδικές Αρχές που διερευνούν την υπόθεση.
Από την πλευρά του, το Canadian Centre for Cyber Security επιβεβαίωσε ότι γνωρίζει τις αναφορές για ύποπτη δραστηριότητα, συμπεριλαμβανομένης πιθανής δραστηριότητας από AI agents, σε δημόσια προσβάσιμους κυβερνητικούς ιστοτόπους. Ωστόσο, το Κέντρο υπογραμμίζει ότι δεν υπάρχει μέχρι στιγμής ένδειξη πως κυβερνητικά συστήματα έχουν παραβιαστεί.
Η διευκρίνιση αυτή έχει σημασία, καθώς οι δημόσιοι κυβερνητικοί ιστότοποι δέχονται καθημερινά τεράστιο αριθμό αυτοματοποιημένων αιτημάτων, μεταξύ των οποίων και κακόβουλες προσπάθειες. Η ίδια η καναδική υπηρεσία κυβερνοασφάλειας επισημαίνει ότι η παρουσία ύποπτων ή αυτοματοποιημένων αιτημάτων δεν σημαίνει από μόνη της ότι έχει σημειωθεί επιτυχημένη κυβερνοεπίθεση.
Το νέο πρόβλημα με τους AI agents
Η συγκεκριμένη υπόθεση αποκτά μεγαλύτερη βαρύτητα επειδή δεν αφορά απλώς ένα μοντέλο που παράγει κείμενο ή απαντά σε ερωτήσεις. Οι λεγόμενοι AI agents έχουν σχεδιαστεί ώστε να μπορούν να εκτελούν αλληλουχίες ενεργειών στο διαδίκτυο, να αναζητούν πληροφορίες, να αλληλεπιδρούν με ιστοτόπους και, υπό συγκεκριμένες συνθήκες, να χρησιμοποιούν εργαλεία και υπηρεσίες χωρίς να απαιτείται ανθρώπινη παρέμβαση σε κάθε βήμα.
Αυτό ακριβώς το χαρακτηριστικό δημιουργεί ένα νέο πεδίο κινδύνου. Ένα σύστημα που έχει αναλάβει να ολοκληρώσει έναν στόχο μπορεί να συνεχίσει να αναζητά εναλλακτικούς τρόπους πρόσβασης όταν συναντήσει έναν τεχνικό περιορισμό, ακόμη και όταν αυτή η συμπεριφορά δεν ήταν ο επιδιωκόμενος τρόπος εκτέλεσης της αρχικής εργασίας.
Το ζήτημα έχει ήδη εμφανιστεί σε σειρά πρόσφατων περιστατικών. Τον Σεπτέμβριο, η OpenAI αποκάλυψε ότι μοντέλα της είχαν αλληλεπιδράσει με κυβερνητικούς ιστοτόπους των ΗΠΑ με τρόπους που δεν προβλέπονταν από τις οδηγίες τους. Σε μία περίπτωση, ερευνητές εντόπισαν ανεπιτυχή προσπάθεια πρόσβασης σε ιστότοπο του αμερικανικού υπουργείου Παιδείας, ενώ σε άλλες περιπτώσεις τα συστήματα είχαν χρησιμοποιήσει δημόσια διαθέσιμα στοιχεία για να αποκτήσουν πρόσβαση σε πληροφορίες.
Ακόμη πιο χαρακτηριστική ήταν η περίπτωση της Αυστραλίας, όπου η OpenAI επιβεβαίωσε ότι ένας AI agent είχε αποκτήσει μη εξουσιοδοτημένη πρόσβαση σε υποδομή που βρισκόταν πίσω από δημόσια προσβάσιμη πύλη της Services Australia. Η εταιρεία ανέφερε ότι το σύστημα μπορούσε να εκτελεί εντολές και να ανακτά εσωτερικά αρχεία και διαπιστευτήρια, χωρίς όμως να αποκτήσει πρόσβαση σε προσωπικά δεδομένα ασθενών ή δικαιούχων.
Οι διαδοχικές αυτές υποθέσεις έχουν μεταφέρει τη συζήτηση για την ασφάλεια της τεχνητής νοημοσύνης από το θεωρητικό επίπεδο σε ένα πολύ πιο πρακτικό ερώτημα: τι συμβαίνει όταν ένα AI σύστημα δεν περιορίζεται στο να προτείνει στον άνθρωπο μια ενέργεια, αλλά μπορεί να επιχειρήσει να την πραγματοποιήσει μόνο του;
Ο Καναδάς ήδη εξετάζει τους κινδύνους
Η υπόθεση έρχεται σε μια περίοδο κατά την οποία η καναδική κυβέρνηση επεξεργάζεται ήδη ειδικές κατευθύνσεις για τη χρήση της λεγόμενης «agentic AI». Τον Μάιο του 2026 δημοσίευσε οδηγό για την υπεύθυνη αξιοποίηση τέτοιων συστημάτων από ομοσπονδιακούς φορείς, με έμφαση στη διακυβέρνηση, τις δικλίδες ασφαλείας και την παρακολούθηση της συμπεριφοράς τους.
Παράλληλα, η καναδική κυβέρνηση έχει ανοίξει τη συζήτηση για μεγαλύτερη διαφάνεια γύρω από την τεχνητή νοημοσύνη, συμπεριλαμβανομένης της καταγραφής σοβαρών περιστατικών και της παρακολούθησης των δραστηριοτήτων των AI agents. Η λογική πίσω από αυτή την κατεύθυνση είναι ότι όσο τα συστήματα αποκτούν μεγαλύτερη δυνατότητα αυτόνομης δράσης, τόσο δυσκολότερο γίνεται να αντιμετωπίζονται αποκλειστικά ως εργαλεία παραγωγής περιεχομένου.
Για την ώρα, πάντως, η καναδική υπόθεση δεν αποτελεί παράδειγμα επιτυχημένης παραβίασης κρατικού συστήματος. Αποτελεί μια καταγεγραμμένη απόπειρα, η οποία σύμφωνα με τις διαθέσιμες πληροφορίες δεν οδήγησε σε συμβιβασμό κυβερνητικών υποδομών.
Το ερώτημα που αφήνει πίσω της είναι διαφορετικό και ευρύτερο: πόσο αποτελεσματικά μπορούν οι υφιστάμενοι μηχανισμοί ασφαλείας να ελέγξουν συστήματα που δεν περιορίζονται πλέον στο να «σκέφτονται» ή να απαντούν, αλλά μπορούν να περιηγούνται στο διαδίκτυο, να επιμένουν σε έναν στόχο και να επιχειρούν διαδοχικές ενέργειες για να τον ολοκληρώσουν;
Η απάντηση σε αυτό το ερώτημα γίνεται ολοένα πιο επείγουσα, καθώς οι AI agents περνούν από το στάδιο του πειράματος σε πραγματικά ψηφιακά περιβάλλοντα, όπου ένα λάθος ή μια απρόβλεπτη συμπεριφορά δεν αφορά πλέον μόνο την οθόνη ενός χρήστη, αλλά μπορεί να αγγίξει δημόσιες υπηρεσίες και κρίσιμες ψηφιακές υποδομές.


