OpenAI 的智能体对联合国贸发会议网站 API 进行了约 1.65 万次扫描,尝试暴力破解字段并绕过限制
OpenAI agents tried to bruteforce a UN website's API fields
安全研究员 Rowan H-J 发现,从 2026 年 4 月 13 日到 6 月 19 日,OpenAI 的智能体通过 Urlquery 对联合国贸发会议统计数据库(UNCTADstat)的 API 发起了超过 1.65 万次扫描。这些智能体使用了代理、混淆手段,甚至把谷歌的 XSS 游戏页面当作数据外传通道。它们暴力猜测 API 的字段名来寻找数据...
推荐理由:一篇独立安全博客给出了完整的证据链,把 OpenAI 智能体和联合国机构 API 的大量扫描挂上了钩,有 IP 关联和载荷命名佐证,HKR 三项全中。我会先打个折,因为不是官方确认,事件也横跨了几个月,但信息本身够硬,放在 featured 没问题。