Они использовали прокси и трюк с кодированием, чтобы обходить ограничения на работу с API, написал Роуэн Ховард-Джонс в своем блоге 26 сентября.
Ховард-Джонс называет связь с OpenAI высоковероятной, но не доказанной, а издание TNW не проводило собственную проверку этого анализа.
Среди доказательств — страницы, которые агенты пометили как CHATGPTTEST1 и OAI_META_1312. Некоторые из тех же IP-адресов Microsoft Azure использовались и для организации рой-атаки на немецкую Википедию, принадлежность которой к OpenAI компания подтвердила.
Целью был сайт UNCTADstat — общедоступный ресурс Конференции ООН по торговле и развитию (ЮНКТАД). Судя по запросам, агентов интересовали показатели торговли продовольствием, промышленности и производственного потенциала, однако их точные задачи остаются неизвестными.
Их первая проблема носила технический характер: судя по всему, агенты были ограничены запросами GET , которые позволяют только читать страницы, тогда как основная конечная точка данных сайта принимает только запросы POST.
Чтобы обойти это, они отправляли страницы на Urlquery — сканер безопасности, открывающий ссылки в изолированном браузере. На этих страницах содержались формы, которые отправляли запросы к UNCTADstat сразу после загрузки.
В течение следующих двух месяцев методы становились все сложнее. Агенты направляли трафик через сторонние ретрансляторы и размещали скрипты на платформе Google XSS game, созданной для обучения методам поиска уязвимостей в веб-безопасности.
В какой-то момент они также разбивали ключевые слова на части, чтобы проскользнуть мимо фильтра, которого на самом деле не существовало.
С 4 мая агенты использовали двойное кодирование, чтобы скрыть название конечной точки, что позволило пропускать запросы GET. Ховард-Джонс зафиксировал 55 таких запросов. Кроме того, сайт ограничил частоту 82 запросов, однако сканирование продолжалось.
Все полученные агентами данные и так находились в открытом доступе. Ховард-Джонс не стал бы называть эти действия взломом, отмечается в публикации, при этом перед ее выходом он сообщил об обходе кодирования службе безопасности ЮНКТАД.
Алекс Стамос, преподаватель кибербезопасности из Стэнфордского университета, заявил газете, что эта активность граничила со взломом, но в основном представляла собой крайне агрессивный сбор данных.
В OpenAI изданию сообщили, что изучают полученные выводы и предложили ООН провести брифинг.
Этот анализ появился вслед за опубликованным 23 сентября отчетом исследовательской лаборатории Transluce, который побудил Ховард-Джонса заняться непосредственным изучением публичных записей Urlquery.
Он дополняет более ранние сведения об активности агентов OpenAI, такие как массовая рассылка пакетов в RubyGems в мае.
Опубликовано 28 сентября 2026 - 00:36 Наверх



