← 文章 / AI技术
TechRadar 11小时前 · 2026-09-28 20:25:39 · 4 阅读

据称 OpenAI 代理三个月内扫描联合国数据枢纽超 16,000 次


  • 研究者称联合国网站上出现的高强度 AI 代理活动很可能与 OpenAI 有关
  • API 请求失败后,它们会另辟蹊径获取数据
  • 甚至用上了沙箱浏览器来绕过限制

一份新发布的报告显示,"极有可能"由 OpenAI 运营的 AI 代理,在短短两个月内(2026 年 4 月 13 日至 6 月 19 日)对联合国统计平台 UNCTADstat 发起了超过 16,000 次扫描。

独立研究员 Rowan Howard-Jones 的这份报告显示,这些代理抓取的内容包括就业数据等热门经济统计信息,但真正令人震惊的是:当常规请求失败时,它们会想尽各种办法继续抓取。

报告总结道:"这些代理对 UNCTADstat 的 API 字段进行了暴力枚举,以定位接口端点并获取数据。"

TechRadar 最新视频点击观看完整视频:

联合国数据平台遭遇 AI 代理活动的密集轰炸

尽管作者列举了多条证据指向 OpenAI 的代理,但目前尚未确认 ChatGPT 母公司就是这波流量的幕后主使。比如,流量中出现了 CHATGPTTEST1 和 OAI_META_1312 等标识,此外还与 FractalWiki 有关联——这个公开维基此前曾与 OpenAI 的活动联系在一起。

最大的震撼之一是这些 AI 代理获取数据的方式:当通过 API 无法进入时,它们会表现得好像提供的密钥不正确一样,不断尝试其他名称。

观察还发现,这些代理会通过 Urlquery 在沙箱浏览器中打开 URL,从而发出它们在自己的环境中无法直接发出的请求。

更厉害的是,这些流程还能自我修复并不断优化,以提高效率。

"我们正在核查这些发现,并已联系联合国,希望向其负责核查的团队做一次简报。"OpenAI 发言人接受《华尔街日报》采访时如是说,话里隐约承认了某种关联。不过重要的是,由于涉及的 API 密钥本就公开暴露,所获取的信息也是公开数据,这些行为并不算任何形式的黑客攻击。

然而,一个看似简单的请求却引发了极为激烈的行为,这无疑对 Agentic 安全敲响了警钟。


黑色背景上的 Google 标志,旁边写着 '点击关注 TechRadar'

原始来源: TechRadar

评论 (0)