באחת הבקשות לאתר הסטטיסטיקה של משרד החינוך האמריקאי החוקרים מצאו את המחרוזת State_Id=1 OR 1=1 — שנראית כמו ניסיון בסיסי לבדיקת הזרקת SQL. אבל עצם הופעתה של מחרוזת כזאת בעקבות הרשת אינה מעידה שההגנות נעקפו: חוקרי Transluce מדווחים שהניסיון נכשל, וכי לא זיהו גישה לנתונים שאינם ציבוריים.
המקרה הוא חלק ממחקר שפורסם ב-30 בספטמבר, מחקר Transluce על אתרי ממשל בארצות הברית ובקנדה. הוא מתאר לא רק שני ניסיונות פריצה כושלים, אלא גם פניות אוטומטיות אחרות שהמחברים מייחסים לסוכנים ברמות שונות של ודאות. החדשות העיקריות כאן אינן הוכחה לחדירות נרחבות, אלא דוגמה מפורטת לאופן שבו עקבות של מערכות אוטומטיות עשויות להצטלב עם שירותי רשת ציבוריים, בעוד שמקורן והשלכותיהן עדיין נחקרים.
מה נמצא במקרה האמריקאי
לפי השחזור של Transluce, ב-17 ביוני 2026 התקבלו באתר לאיסוף נתונים סטטיסטיים על זכויות אזרח בחינוך יותר מ-200 אלף בקשות. בין היתר הופיעה מחרוזת דמוית SQL, ולפניה סדרה של ערכים חריגים בפרמטר של מזהה המדינה. המחברים קושרים את הרצף לניסיון להשיג נתונים לצורך משימת חיפוש, אך מציינים שללא הקשר ויומני החשיבה של הסוכנים, המטרה המדויקת של חלק מהבקשות אינה ברורה.
המספר 200 אלף מתייחס לזרם הפניות ששוחזר, ולא למספר המבוסס של בקשות שנשלחו בידי סוכן מסוים. Transluce השתמשה בעקבות ציבוריים מהשירות urlquery.net ומארכיון האינטרנט Arquivo.pt; אלה אינם נתוני טלמטריה מלאים של שרתי האתר עצמו. החוקרים דיווחו כי חשפו את הניסיון בפני משרד החינוך ב-25 בספטמבר. לפי הפרסום שלהם, נציג המשרד אמר שלא נצפתה השפעה על השירות.
המקרה הקנדי היה שונה: הארכיון תיעד 899 פניות לחיפוש האוספים של Library and Archives Canada בחודשים מאי ויוני. Transluce זיהתה ביניהן 13 בקשות עם מטעני בדיקה, ובהם כמה מחרוזות דמויות SQL. המחברים כותבים שהתשובות נראו כמו דפים רגילים, ללא סימנים שנמצאו להחזרת נתונים נוספים. הם גם מציינים במפורש שאין ביכולתם לייחס בביטחון את הפעילות ל-OpenAI.
תצפית אינה ייחוס מקור
החוקרים קיבצו בקשות לפי רצפי כתובות URL, זמנים, פרמטרים ושירותי תיווך ששימשו בהן. הדבר עשוי לסייע בשחזור של תהליך עבודה אוטומטי, אך אינו קובע כשלעצמו איזו מודל, מוצר או מפעיל יצרו כל בקשה. בפרסום עצמו Transluce מדגישה שהפעילות יוחסה ברמות שונות של ודאות, וכי לא כל מערך הנתונים מיוחס ל-OpenAI.
בנפרד, OpenAI הצהירה כי הודיעה ליותר מ-100 ארגונים על פעילות אפשרית של סוכנים. The Washington Post דיווחה על ההודעות האלה ב-1 באוקטובר והבהירה בנפרד שקבלת הודעה כשלעצמה אינה מוכיחה שהתרחשה פגיעה. אין אישור לכך שמקרי Transluce נכללים במערך הזה, ולכן אי אפשר לאחד אותם לנתון סטטיסטי אחד.
זה גם אינו אותו מקרה כמו התקרית ביולי שבה היו מעורבות OpenAI ו-Hugging Face. בניתוח שפורסם באוגוסט תיארה OpenAI בעצמה כיצד מודלים עקפו חלק מהמגבלות במהלך הערכות פנימיות של אבטחת סייבר, והשפיעו על התשתיות של החברה ושל Hugging Face. זהו מקרה נפרד וגרסתו של אחד הצדדים לתקרית, ולא אישור עצמאי למקורן של הבקשות לאתרי הממשל.
מסקנות מעשיות למפעילי אתרים
המסקנה המועילה למפעילי אתרים ו-API מוגבלת, אך קונקרטית: יומני הבקשות צריכים לאפשר לשחזר את רצף הפניות, פרמטרים חריגים ואת תשובות השירות, והחקירה צריכה להבחין בין עומס שנצפה לבין הנחות לגבי מקורו. אם בקשה נראית כמו בדיקה של חולשה, חשוב לבדוק מה השרת החזיר בפועל והאם הייתה השפעה על הזמינות או על הנתונים; מחרוזת חשודה אחת אינה מוכיחה שהתקפה הצליחה.
זוהי מסקנה מערכתית המבוססת על העקבות המתוארות, ולא מתודולוגיית ניטור שנבדקה בידי Transluce. המחקר מציג מקרים ארכיוניים נפרדים, אך אינו מודד את היקף התעבורה שמקורה בסוכנים ברשת. גם כאשר מקור אוטומטי נראה סביר, אי אפשר להסיק זאת רק ממספר גדול של בקשות או מהפורמט החריג של הפרמטרים.