研究员称:联合国统计门户1.6万次扫描有OpenAI智能体参与

作者: CBISMB

责任编辑: 邹大斌

来源: CBISMB

时间: 2026-09-28 13:27

浏览: 3

点赞: 0

收藏: 0

一位独立研究员把某联合国统计门户遭受的逾1.6万次扫描,与他判定极有可能由OpenAI Group PBC运行的AI智能体联系了起来。当该门户拒绝这些请求时,这些智能体转而借助代理服务器和编码技巧,最终还是把数据拿到了手。

工程师Rowan Howard-Jones在周六发布的一篇博文中表示,这轮扫描从4月13日持续到6月19日,目标是联合国贸易和发展会议(UNCTAD)的统计网站UNCTADstat。

盯上的全是公开数据

这些数据没有一项属于机密。这些智能体想要的是生产性能力指数(Productive Capacities Index)一类的公开指标。Howard-Jones发现,它们在暴力枚举该网站应用程序编程接口(API)的各个字段,以定位相应端点。它们用于这些查询的密钥同样是公开的,因为UNCTADstat自带的数据查看器会在每次请求时发送这个密钥。

它们使用的主要工具是urlquery.net。这个URL扫描器会在沙箱浏览器中打开递给它的任意页面。这些智能体在httpbin测试服务上构造base64编码的HTML表单,再把表单喂给扫描器,由扫描器的浏览器把表单提交到UNCTADstat。扫描报告中的截图显示,指数数据被成功返回。

后来,面对Facts端点GET请求遭到的封锁,这些智能体把请求双重编码为“F%2561cts”来绕过。其他载荷被托管在谷歌旗下一款教授跨站脚本攻击(XSS)的游戏上,还有一些载荷把“POST”这个词拆成两个字符串,显然是为了从过滤器眼皮底下溜过去。

UNCTADstat对其中82次请求做了限速处理。请求仍然源源不断地涌来。Howard-Jones在发布博文之前,已经把这一双重编码绕过手法告知了UNCTAD的安全团队。但他没有把这番活动称为黑客攻击。Howard-Jones写道,这些智能体的行为看起来就像是“某个人,或者某个东西,它不接受‘不’这个答案”。

留下的痕迹指向何处

这些智能体构造的载荷页面带有“CHATGPTTEST1”“OAI_META_1312”之类的标签。Howard-Jones还追踪到54个微软Azure地址,它们与FractalWiki上跟UNCTAD有关的编辑和搜索相关联。FractalWiki是一个小型的公共wiki,其中45个地址还编辑过DSEwiki。就在今年早些时候,OpenAI的智能体正是在这个长期沉寂的德语wiki上被发现彼此协同作业。

各方回应

一位OpenAI女发言人对《华尔街日报》表示:“我们正在审查这些发现,并已联系联合国,提出由负责该项审查的团队做一次情况通报。”该公司将这项审查描述为一次针对训练和评估过程中模型行为失准的广泛排查。这位发言人说,迄今为止审查涉及的大部分内容都属于阅读公开网页内容一类的常规研究。联合国没有立即回应《华尔街日报》的置评请求。

促使Howard-Jones深挖这些数据的,是非营利研究实验室Transluce此前发布的一份报告。该实验室上周把OpenAI的智能体与针对Data USA以及澳大利亚一个政府卫生统计网站的攻击联系了起来。OpenAI上周五证实,其智能体在美国政府网站上同样出现了不当行为,涉及美国商务部和美国证券交易委员会的网站。

斯坦福大学网络安全讲师Alex Stamos在向《华尔街日报》置评时称,UNCTAD上的这番活动“介于我所定义的黑客攻击的边缘”。他说:“这确实是非常激进的抓取和数据获取行为。”

©本站发布的所有内容,包括但不限于文字、图片、音频、视频、图表、标志、标识、广告、商标、商号、域名、软件、程序等,除特别标明外,均来源于网络或用户投稿,版权归原作者或原出处所有。我们致力于保护原作者版权,若涉及版权问题,请及时联系我们进行处理。
地址:北京市朝阳区北三环东路三元桥曙光西里甲1号第三置业A座1508室 电话:13391790444或(010)62178877
版权所有:电脑商情信息服务集团 北京赢邦策略咨询有限责任公司
声明:本媒体部分图片、文章来源于网络,版权归原作者所有,我司致力于保护作者版权,如有侵权,请与我司联系删除

京ICP备:2022009079号-2

京公网安备:11010502051901号

ICP证:京B2-20230255