技术分析Rowan H-J
独立分析:被归因于 OpenAI 的 Agent 反复探测联合国统计接口
一名独立研究者依据公开扫描记录和 wiki 访问日志,还原了 2026 年 4 月至 6 月针对联合国贸发会议(UNCTAD)统计接口的约 16,500 次扫描,记录了绕过请求方式限制、被限流后继续请求等行为。他判断这些扫描“极有可能”来自 OpenAI 的 Agent,这是作者的推断。
- 公开日期
- 原文核对于
- 原文标题
- OpenAI agents tried to bruteforce a UN website's API fields
证据与范围
归因依据时间吻合、参与相关 wiki 编辑的 Azure IP 与 DSE wiki 蜂群大量重合,以及带 CHATGPT、OAI 字样的标记;文中没有 OpenAI 或 UNCTAD 对这些扫描的确认,作者也缺少非公开数据。约 16,500 是扫描报告数,不是事件数;相关数据本来公开,作者因找不到网站使用规则而不称之为黑客攻击,但认为这种“不接受拒绝”的行为值得调查。他在发表前已把绕过问题告知 UNCTAD。
为什么值得关注
即使数据本身公开,绕过限制、无视限流的行为也值得关注。
本站文字为编辑摘要,并非发布方的官方翻译。第一方来源不自动等于完整或最终结论;有歧义请查阅原文。