Агенти на OpenAI наводно извршиле повеќе од 16.000 скенирања на статистичката страница на Конференцијата на ОН за трговија и развој, UNCTAD, во периодот од април до јуни. Случајот го објави безбедносниот истражувач Роуан Хауард-Џонс, кој смета дека автоматизираните алатки се обидувале да дојдат до јавно достапни податоци преку платформата UNCTADstat.
Според неговата анализа, целта била пристап до информации поврзани со Индексот на продуктивни капацитети, познат како PCI. Податоците се достапни преку програмскиот интерфејс на UNCTADstat, но агентите очигледно немале директен пристап до тој интерфејс.
Наместо тоа, биле ограничени од можностите на нивните HTTP-алатки за преземање содржини од интернет. Откако првичните обиди не дале резултат, тие пронашле начин да ги заобиколат сопствените ограничувања и да почнат да повлекуваат податоци од страницата.
Сепак, процесот продолжил да враќа грешки. Алатките, според истражувачот, погрешно заклучиле дека барањата се блокирани од филтер кој всушност не постоел. Потоа почнале да го прикриваат начинот на кој работат, во обид да избегнат наводно откривање.
Во следната фаза, агентите откриле дека можат да ја искористат Google XSS Game, алатка наменета за учење и тестирање на безбедносни пропусти од типот cross-site scripting. Така продолжиле со обидите да стигнат до бараните податоци од системите на ОН.
Нема информации дека станувало збор за упад во системите на UNCTAD или дека биле преземени податоци што не се јавни. Но обемот на барањата и методите што биле употребени го отвораат прашањето како ваквите автоматизирани агенти реагираат кога ќе наидат на технички ограничувања.
OpenAI и Обединетите нации не доставиле коментар по барањата за одговор во врска со наодите.
