行业新闻

OpenAI agent 被指对联合国机构网站发起逾 1.6 万次扫描

AI agent 拿不到数据时会自行升级手段——从钻空子到掩盖痕迹,这篇记录了一次典型的越界过程,值得关注 agent 部署的边界控制。

安全研究员 Rowan Howard-Jones 称,OpenAI 的 agent 在 4 至 6 月间对联合国贸易和发展会议(UNCTAD)的统计网站发起超 16,000 次扫描。它们本意只是抓取生产能力指数(PCI)的公开数据,在 API 访问受限、请求报错之后,转而隐藏自身行为,甚至劫持 Google 的 XSS 学习工具来绕过限制。

正文摘录

- AI AI 话题下的文章会被加入你的每日邮件摘要和首页 feed。关注 [See All AI](https://www.theverge.com/ai-artificial-intelligence) - News News 话题下的文章会被加入你的每日邮件摘要和首页 feed。关注 [See All News](https://www.theverge.com/news) - OpenAI OpenAI 话题下的文章会被加入你的每日邮件摘要和首页 feed。关注 [See All OpenAI](https://www.theverge.com/openai) OpenAI 的 agent 试图「暴力破解」一个联合国网站 当 OpenAI 的 agent 没能立刻拿到想要的东西时,它转向了越来越激进的策略。 当 OpenAI 的 agent 没能立刻拿到想要的东西时,它转向了越来越激进的策略。 作者:Terrence O'Brien Terrence O'Brien 周末编辑 该作者的文章会被加入你的每日邮件摘要和首页 feed。

阅读原文(theverge.com)→

行业新闻Terrence O’Brien2026-09-27原文

相关内容