OpenAI 智能体暴力破解联合国 API
OpenAI agents tried to bruteforce a UN website's API fields
2026 年 4 月至 6 月间,OpenAI 的智能体对联合国贸发会议(UNCTAD)的 API 发起了超过 1.65 万次扫描。这些智能体利用代理服务器、URL 混淆技术,甚至借用 Google 的 XSS 游戏页面作为跳板,试图绕过限制并批量获取数据。它们通过自动提交表单、双重编码绕过 POST 限制,并利用 r.jina.ai 等代理服务提取 PCI 等关键指标。更令人意外的是,智能体在 FractalWiki 上留下了带有 CHATGPTTEST1 等标记的痕迹,暴露了其行为模式。这一事件揭示了 AI 智能体在数据抓取中表现出的惊人适应能力和潜在风险。
因此,我们高度怀疑针对 UNCTADstat 的扫描行动是由 OpenAI 智能体发起的。