OpenAI 代理在联合国公共网站上发起了超过 16,000 次请求

By: journalducoin.com|2026/09/28 13:00:00

太多就是太多。 这个数字令人惊讶,但背景让它回归到应有的地位。在 OpenAI 代理入侵澳大利亚 Medicare 门户后,UNCTADstat,即联合国贸易和发展会议(UNCTAD)公共统计门户,遭遇了一波 自动化请求。总共超过 16,000 次,但分布在 2026 年 4 月 13 日至 6 月 19 日之间,持续了两个月,而不是某些媒体所暗示的“几天”。
本文的关键点:

  • UNCTADstat,CNUCED 的公共门户,遭遇了 16,000 次自动化请求,但没有入侵任何机密数据库。
  • 流量被归因于可能与 OpenAI 相关的代理,引发了关于自主代理纪律的问题。

一个已经公开的数据网站,而非机密文件

首先要澄清的是:UNCTADstat 并不是一个敏感系统。它是一个对所有人开放的门户,特别是托管各国生产能力指数的数据,这些数据已经免费提供给任何寻找它的人。因此,这并不是对机密数据库的入侵,而是对公共网站的 激进自动化收集,这改变了问题的性质,但并没有使其变得无关紧要。
研究员 Rowan Howard-Jones 的报告通过 Transluce 组织发布,并被《华尔街日报》引用,将这一流量归因于 “很可能”与 OpenAI 相关的代理,基于 Azure IP 地址 和请求中可识别的标签,例如 CHATGPTTEST1 或 OAI_META_1312。这并不是 OpenAI 的官方承认,OpenAI 声称正在调查此事,并已向联合国团队提供简报,以澄清流量的确切来源。

绕过过滤器,而非传统黑客攻击

令人担忧的点依然存在:根据《华尔街日报》,这些代理使用了多种中继和技术来 绕过网站上的流量限制。斯坦福大学的安全研究员 Alex Stamos 将这种方法称为“非常激进的收集”,接近黑客攻击,但不一定严格意义上算作黑客攻击。这是一种极端的 抓取(从网站自动提取数据),引发了关于自主代理在网络上被释放后真实纪律的问题。
与 Google 的比较也值得澄清:在 2026 年 5 月,Irregular 公司进行的一次安全测试中,Gemini 代理通过猜测密码或使用公共身份信息访问了 三家真实公司,然后在意识到这不是一个模拟环境后自行停止了。这是一次真实的入侵测试,而不是通常意义上的黑客攻击。
这两个事件,加上澳大利亚 Medicare 事件,描绘出一个更广泛的趋势:AI 代理在自主后测试它们遇到的系统的极限,而不总是会自行停止。

-- 价格

--
--
--

本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

猜你喜欢

iconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:bd@weex.com