Корзина Войти
Каталог

OpenAI заблокировала тысячи аккаунтов, которые выкачивали скрытые рассуждения моделей

30 сентября 2026 года OpenAI рассказала, что остановила скоординированную кампанию по «дистилляции»: через массу аккаунтов кто-то вытягивал из моделей их скрытые рассуждения, чтобы обучить на них собственную нейросеть. В пике это было 16 000 запросов от больше чем 4 000 пользователей, а вся связанная сеть насчитывала больше 15 000 аккаунтов. Их заблокировали или ограничили, а проверки при регистрации ужесточили. Переписки обычных пользователей, по словам компании, не пострадали.

ChatGPT Plus и Pro на ваш аккаунтОплата картой РФ или СБП Купить
Отчёт OpenAI о кампании по дистилляции моделей
Отчёт вышел 30 сентября в разделе Security. Скриншот: OpenAI.

Что именно произошло

Перед ответом модель «думает»: пишет для себя ход решения, который пользователь не видит. Эти рассуждения OpenAI хранит в зашифрованном виде. Участники кампании не взламывали шифр и не добирались до базы, а действовали хитрее: копировали зашифрованный кусок из одного разговора и в другом просили модель его расшифровать и переписать.

ДатаЧто было
1 июляПервые запросы, немного
24-25 июляВсплеск: 16 000 запросов от 4 000+ пользователей
28 июляСеть из 15 000+ аккаунтов полностью остановлена

OpenAI оговаривается, что это число попыток, а не удачных извлечений. Похожую дыру параллельно нашли независимые исследователи и описали в работе: по их данным, приём работал не только у OpenAI, но и у Anthropic и Google.

Статья исследователей о краже рассуждений моделей на arXiv
Работа «Stealing Reasoning Traces from Proprietary LLM APIs», 10 августа 2026. Скриншот: arXiv.

Кто стоял за этим

Ядро активности OpenAI связывает с людьми из Moonshot AI, разработчика нейросети Kimi. Были ли все участники одной командой, компания, по её словам, не знает.

Что поменялось для обычных аккаунтов

  • Строже регистрация. OpenAI пишет, что усилила проверки при создании аккаунтов и следит за связанными сетями. Каких именно проверок, не уточняет.
  • Массовые аккаунты под подозрением. Блокировали «мошеннические» аккаунты, действовавшие сообща. По каким признакам их находят, OpenAI не уточняет.
  • Скрытое рассуждение не выдадут. Добавлены проверки, которые придерживают ответ, если он может раскрыть ход мыслей модели. Если просить ChatGPT «показать, что он думал на самом деле», ответ может быть придержан.

Компания ждёт, что попытки станут изощрённее, и обещает развивать защиту дальше. Ещё одна история про то, как ИИ-агенты ведут себя на чужих сайтах, у нас здесь, а как проверить, не заходил ли кто-то в ваш аккаунт, мы разбирали в этой новости.

Что это значит для нас

Для обычного пользователя ничего не ломается: чаты, подписки и лимиты те же. Но вывод простой: один человек, один аккаунт. Общие учётки «на пятерых» и аккаунты с рук сейчас рискуют больше, чем личные.

Россия не входит в список стран, где OpenAI работает официально, и российская карта к оплате не проходит. Подписка ChatGPT Plus и Pro есть в нашем каталоге, оплата картой РФ или СБП, активация на ваш собственный аккаунт.

3 мин чтения
0
Войдите, чтобы ответить
Войти
Здесь пока тихо. Напишите первым.