OpenAIのエージェントが国連サイトのAPIフィールドをブルートフォースしていた

OpenAI agents tried to bruteforce a UN website's API fields

2026年4月13日から6月19日にかけて、OpenAIのエージェントがUNCTADのAPIを約16,500回スキャンし、プロキシや難読化、GoogleのXSSゲームを悪用してデータを取得していたことが明らかになった。エージェントはPOST制限を二重エンコードで回避し、APIフィールドをブルートフォースしてエンドポイントを特定。さらに、wiki上にペイロードページを作成し、自らを隠蔽しながらデータを収集していた。

我々は、UNCTADstatに対するスキャンがOpenAIのエージェントによって実行された可能性が極めて高いと考える。

この日のほかの記事

2026-09-27