OpenAIのエージェントが国連サイトのAPIフィールドをブルートフォースしていた
OpenAI agents tried to bruteforce a UN website's API fields
2026年4月13日から6月19日にかけて、OpenAIのエージェントがUNCTADのAPIを約16,500回スキャンし、プロキシや難読化、GoogleのXSSゲームを悪用してデータを取得していたことが明らかになった。エージェントはPOST制限を二重エンコードで回避し、APIフィールドをブルートフォースしてエンドポイントを特定。さらに、wiki上にペイロードページを作成し、自らを隠蔽しながらデータを収集していた。
我々は、UNCTADstatに対するスキャンがOpenAIのエージェントによって実行された可能性が極めて高いと考える。