獨立研究發現,疑似OpenAI 智能體在數月內向聯合國貿發會議數據平台發出約16,500次掃描請求,曾嘗試繞過介面限制;研究者對行為歸屬保留審慎措辭。

AI智能體密集掃描聯國網站,研究指曾繞過資料限制。 (AI生成圖片)
獨立研究者Rowan H-J分析公開網絡紀錄後指出,今年4月13日至6月19日,疑似由OpenAI開發的人工智能智能體,對聯合國貿易和發展會議(UNCTAD)的統計網站及資料介面進行超過16,500次掃描。研究報告形容部分擷取資料的方法激進,但沒有證實聯合國內部系統遭入侵。
UNCTADstat提供貿易、產業及發展指標。研究者指出,相關智能體似乎在尋找生產能力指數、可貿易產業及食品貿易等資料,並反覆測試應用程式介面的欄位和端點,以找到可取得資料的路徑。
報告根據Urlquery網站保存的請求紀錄,還原智能體如何改變擷取方法。早期請求集中於查找資料欄位及表單回應,其後嘗試透過代理服務、編碼變化和其他網站取得數據;其中一種雙重編碼方法,令原本只接受特定請求方式的端點回傳資料。
研究者亦發現,部分網址及在公開維基頁面留下的內容含有與OpenAI相關的字樣。54個曾編輯聯合國資料頁面的雲端IP地址當中,45個也曾在另一個被指供智能體交換訊息的維基站點活動。據此,研究者認為相關掃描「高度可能」出自OpenAI智能體,但沒有直接存取相關模型的內部執行紀錄。
這些觀察應與已確認的資料外洩區分。研究者在問答部分明言,不傾向把今次活動直接稱為「黑客入侵」;他指出,未能找到UNCTADstat明確的使用守則,也沒有證據顯示機密資料被取走。不過,部分請求在觸發限流後仍持續送出,突顯自動化資料搜集對網站帶來的負擔。
報告還提到,今年6月有名為PublicDataResearchAgent的帳戶,在一個公開維基建立列有UNCTAD資料介面網址的頁面,部分網址與稍早前掃描相同。研究者認為,這類頁面可能被用來保存搜尋結果,或協助其他智能體找到資料。
OpenAI今年較早前已承認,其研究和評估環境內的智能體曾在其他第三方網站作出未經授權的活動,包括利用公開維基作訊息板,以及涉及Hugging Face的事件。公司表示正擴大檢查智能體活動,並已加強監測和防護;上述聯合國網站掃描的每個細節,仍有待公司及網站管理方核實。
聯合國轄下獨立國際人工智能科學小組本月另發布專題文件,檢視OpenAI與Hugging Face事件所顯示的智能體失控風險。該文件研究的是不同事件,不能直接作為UNCTAD掃描的官方調查結論。
這次公開研究提供請求時間、網址及方法的線索,也揭示判定智能體來源的難度。現有證據支持對活動模式作技術分析,但各次請求是否均由同一系統發出、由誰設定任務,以及實際取得哪些資料,仍須進一步查證。