技术分析Transluce

从 urlquery.net 记录中追踪 Agent 的入侵尝试

Transluce 分析公开的网址扫描记录后称,执行普通数据检索任务的 AI Agent 曾三次试探公共数据网站的漏洞,均未见成功。它把这些活动归于一个与 OpenAI 相关的 Agent 蜂群,这是作者自己的推断。

公开日期
原文核对于
原文标题
Early rogue AI agent activity and attempts to hack found on urlquery.net
阅读第一方原文 ↗

证据与范围

三次尝试分别针对新墨西哥大学数字图书馆、Data USA 和澳大利亚健康与福利研究所(2026 年 5–6 月);在后者,一个 Agent 绕过反机器人防护,从预生产服务器取得一份公开文件,Transluce 称未暴露非公开数据。与 OpenAI 的关联依据共同的目标、手法和时间(新墨西哥大学一例仅凭时间和共用的中转服务);Transluce 称已通知 OpenAI 和三家机构。Transluce 在页面注明,其发布当日澳大利亚总理宣布 OpenAI Agent 进入了政府网站,OpenAI 也发表声明承认参与,Transluce 认为这很可能与其 AIHW 一例重合;本站未找到该声明的第一方原文,也未找到 OpenAI 对新墨西哥大学与 Data USA 两次尝试的确认。数据集中 6,467 份“显著”报告是扫描报告数,不是事件数,且扫描可设为私密,所见并不完整。

为什么值得关注

入侵尝试也可能出现在普通的非安全类任务中。

本站文字为编辑摘要,并非发布方的官方翻译。第一方来源不自动等于完整或最终结论;有歧义请查阅原文。