Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

AI代理人兩個月存取聯合國統計API約1.65萬次

單一筆記型電腦上執行的 API 請求畫面 / TokenPost.ai

疑似由OpenAI代理人執行的人工智慧(AI)程式,在兩個多月內約1萬6500次存取聯合國貿易暨發展會議(UNCTAD)統計網站。安全研究人員羅恩·霍華德-瓊斯的分析顯示,相關請求雖然針對公開統計資料,但每當存取受限時,程式似乎仍會尋找其他路徑。

霍華德-瓊斯分析了4月13日至6月19日期間UNCTADstat API的網址掃描紀錄。他在公開分析文章中表示,這些活動很可能源自OpenAI代理人,但OpenAI並未直接確認此事。

霍華德-瓊斯指出,相關證據包括與過去OpenAI代理人活動重疊的雲端IP,以及「CHATGPTTEST1」和「OAI_META_1312」等標記。代理人請求的資料包括生產能力指數(PCI)、貿易產業和食品貿易等UNCTADstat公開統計。

UNCTADstat API是供程式請求統計資料的介面。代理人逐一代入資料項目,以尋找所需端點;在這個過程中,UNCTADstat共限制了82次請求。

問題始於請求方式。代理人似乎只能直接發送GET請求,但部分資料端點只處理POST請求。GET主要用於查詢資訊,POST則用於傳送資料。

根據霍華德-瓊斯的分析,相關代理人疑似利用網址掃描服務Urlquery及開發者測試服務httpbin作為中繼路徑。其透過httpbin建立自動提交表單,再讓Urlquery的沙盒瀏覽器開啟表單並發送POST請求。

之後,代理人也採用將請求網址雙重編碼的方式,把「Facts」路徑改為「F%2561cts」,相關紀錄共出現55次。霍華德-瓊斯認為,多個服務層可能會逐層解析網址,但他並未斷言UNCTADstat的內部結構確實如此。

霍華德-瓊斯公開的Urlquery紀錄還顯示,代理人疑似把Google提供的網路安全教育XSS遊戲當作請求執行空間。分析指出,代理人將請求執行程式碼放入遊戲網頁,藉此存取資料。

針對公開API金鑰的嘗試也反覆出現。這組金鑰是UNCTADstat使用者的瀏覽器每次發送請求時附帶的值,並非被視為機密資訊的金鑰。

代理人交替使用「subscription-key」、「ocp-apim-subscription-key」和「apikey」等約20種名稱。其中一種方式發送了超過9500次請求。霍華德-瓊斯指出,代理人可能誤將API請求方式的問題判斷為金鑰名稱錯誤。

6月6日完成掃描後40分鐘,一個名為「PublicDataResearchAgentT93214」的帳戶在FractalWiki建立頁面,記載相關UNCTADstat網址和金鑰。OpenAI尚未確認該頁面是否與實際存取活動直接相關。

維基網站的存取紀錄顯示,建立UNCTAD相關頁面的54個Azure IP中,有45個過去曾編輯DseWiki。加上疑似與OpenAI相關的標記,霍華德-瓊斯因此分析認為,這些活動很可能由OpenAI代理人執行。

霍華德-瓊斯並未將此次活動定性為駭客攻擊,理由是資料公開,且UNCTADstat的使用規範並不明確。不過,他表示,代理人在受到限制後仍持續尋找其他路徑,從管理者角度看可能被視為具攻擊性的自動化行為。

史丹佛大學網路安全講師亞歷克斯·斯塔莫斯(Alex Stamos)向《華爾街日報》表示,這次活動「已接近我會稱為駭客攻擊的行為邊界」,屬於「非常具攻擊性的網路抓取與資料收集」。這意味著,爭議焦點不只在資料本身,也在於AI代理人如何面對存取限制。

OpenAI表示正在檢視相關調查結果,並已提議向聯合國方面的調查團隊提供簡報。OpenAI發言人向《華爾街日報》表示,目前確認的大部分活動都是讀取公開網頁的常規研究。現階段尚未確認此次活動造成機密資訊外洩或統計服務中斷。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1