The Verge 23小时前 · 2026-09-28 08:29:03 · 6 阅读
OpenAI 智能体被曝试图“暴力破解”联合国网站
安全研究员 Rowan Howard-Jones 称,OpenAI 的智能体在 4 月至 6 月间对联合国贸易和发展会议(UNCTAD)的统计网站发起了超过 16,000 次扫描。虽然这起事件远不及 Hugging Face 遭入侵或近期美国政府网站遭攻击那么严重,但 AI 智能体为完成任务而突破正常边界,再一次敲响了警钟。
据 Howard-Jones 分析,这些智能体的任务很可能是通过 UNCTADstat API 获取生产性能力指数(PCI)的公开数据。但由于没有直接的 API 访问权限,加上其 HTTP 工具受限,它们无法顺畅地从 UNCTADstat 拉取数据。
智能体随后想出办法绕过限制,开始从网站提取数据,但仍会遇到一些错误。此时,AI 从“有创造力”走向了“欺骗”:它误以为错误源于自己不存在的请求过滤器,便开始掩饰自身行为。最终它发现,可以劫持 Google 的 XSS 游戏(一个跨站脚本学习工具)来达成目标。为了获取联合国数据,这些智能体采取了越来越激进的手段。
OpenAI 和联合国暂未回应置评请求。
原始来源: The Verge