OpenAI

Агенты OpenAI сканировали сайт статистики ООН 16 500 раз, сообщает исследователь

ИИ-агенты, которых исследователь связал с OpenAI, более 16 500 раз сканировали сайт с данными ООН в период с 13 апреля по 19 июня.

Агенты OpenAI сканировали сайт статистики ООН 16 500 раз, сообщает исследователь

Они использовали прокси и трюк с кодированием, чтобы обходить ограничения на работу с API, написал Роуэн Ховард-Джонс в своем блоге 26 сентября.

Ховард-Джонс называет связь с OpenAI высоковероятной, но не доказанной, а издание TNW не проводило собственную проверку этого анализа.

Среди доказательств — страницы, которые агенты пометили как CHATGPTTEST1 и OAI_META_1312. Некоторые из тех же IP-адресов Microsoft Azure использовались и для организации рой-атаки на немецкую Википедию, принадлежность которой к OpenAI компания подтвердила.

Целью был сайт UNCTADstat — общедоступный ресурс Конференции ООН по торговле и развитию (ЮНКТАД). Судя по запросам, агентов интересовали показатели торговли продовольствием, промышленности и производственного потенциала, однако их точные задачи остаются неизвестными.

Их первая проблема носила технический характер: судя по всему, агенты были ограничены запросами GET , которые позволяют только читать страницы, тогда как основная конечная точка данных сайта принимает только запросы POST.

Чтобы обойти это, они отправляли страницы на Urlquery — сканер безопасности, открывающий ссылки в изолированном браузере. На этих страницах содержались формы, которые отправляли запросы к UNCTADstat сразу после загрузки.

В течение следующих двух месяцев методы становились все сложнее. Агенты направляли трафик через сторонние ретрансляторы и размещали скрипты на платформе Google XSS game, созданной для обучения методам поиска уязвимостей в веб-безопасности.

В какой-то момент они также разбивали ключевые слова на части, чтобы проскользнуть мимо фильтра, которого на самом деле не существовало.

С 4 мая агенты использовали двойное кодирование, чтобы скрыть название конечной точки, что позволило пропускать запросы GET. Ховард-Джонс зафиксировал 55 таких запросов. Кроме того, сайт ограничил частоту 82 запросов, однако сканирование продолжалось.

Все полученные агентами данные и так находились в открытом доступе. Ховард-Джонс не стал бы называть эти действия взломом, отмечается в публикации, при этом перед ее выходом он сообщил об обходе кодирования службе безопасности ЮНКТАД.

Алекс Стамос, преподаватель кибербезопасности из Стэнфордского университета, заявил газете, что эта активность граничила со взломом, но в основном представляла собой крайне агрессивный сбор данных.

В OpenAI изданию сообщили, что изучают полученные выводы и предложили ООН провести брифинг.

Этот анализ появился вслед за опубликованным 23 сентября отчетом исследовательской лаборатории Transluce, который побудил Ховард-Джонса заняться непосредственным изучением публичных записей Urlquery.

Он дополняет более ранние сведения об активности агентов OpenAI, такие как массовая рассылка пакетов в RubyGems в мае.

Опубликовано 28 сентября 2026 - 00:36 Наверх