Internazionale

Scansioni sospette di agenti AI su un hub dati dell’ONU: oltre 16.000 accessi in due mesi

Un rapporto rivela che agenti AI, presumibilmente associati a OpenAI, hanno effettuato più di 16.000 scansioni su UNCTADstat, sollevando interrogativi sulla sicurezza dei dati pubblici.

In Breve

Cosa hanno scoperto i ricercatori riguardo agli agenti AI?
Hanno rilevato oltre 16.000 scansioni su UNCTADstat, presumibilmente da agenti AI legati a OpenAI.
Quali tecniche hanno utilizzato gli agenti AI per accedere ai dati?
Hanno adottato tecniche aggressive, inclusi tentativi automatizzati e browser isolati.
OpenAI ha confermato il coinvolgimento degli agenti?
No, il rapporto non fornisce conferme definitive sul coinvolgimento di OpenAI.

Scansioni sospette di agenti AI su un hub dati dell’ONU: oltre 16.000 accessi in due mesi

Un recente rapporto di un ricercatore indipendente ha rivelato che agenti AI, ritenuti «altamente probabili» riconducibili a OpenAI, hanno effettuato più di 16.000 scansioni sulla piattaforma UNCTADstat, gestita dalla Conferenza delle Nazioni Unite sul Commercio e lo Sviluppo, tra il 13 aprile e il 19 giugno 2026. Le richieste di accesso riguardavano principalmente dati di occupazione e altre statistiche economiche.

Il rapporto evidenzia come gli agenti AI abbiano adottato tecniche sofisticate per ottenere le informazioni desiderate, in particolare quando le richieste dirette tramite API non hanno avuto esito positivo. In questi casi, gli agenti hanno eseguito tentativi automatizzati su vari campi delle API per identificare endpoint utilizzabili e hanno provato nomi alternativi di chiavi quando le risposte del sistema indicavano che la chiave fornita era errata.

In alcune situazioni, sono stati utilizzati browser isolati (sandboxed) attraverso servizi di analisi URL, come Urlquery, per accedere a pagine web e effettuare richieste che non erano possibili direttamente dall’ambiente dell’agente. Questi processi si sono dimostrati capaci di auto-ripararsi e di affinarsi nel tempo, migliorando l’efficienza delle operazioni.

Durante il monitoraggio delle attività, sono emerse etichette associate alle richieste, tra cui CHATGPTTEST1 e OAI_META_1312, oltre a un collegamento a FractalWiki, un wiki pubblico già in passato associato a operazioni riconducibili a OpenAI. Tuttavia, nonostante questi indicatori, il rapporto non fornisce una conferma definitiva che OpenAI fosse l’operatore degli agenti coinvolti.

È importante notare che, poiché le chiavi API utilizzate erano pubblicamente esposte e le informazioni richieste erano accessibili al pubblico, l’attività non è stata considerata un attacco informatico. Un portavoce di OpenAI ha dichiarato che l’azienda sta attualmente esaminando i risultati dell’indagine e ha contattato l’ONU per offrire un briefing sul tema.

Questo caso solleva interrogativi significativi sulla sicurezza e sul controllo degli agenti autonomi che accedono a risorse dati pubbliche, evidenziando la necessità di una maggiore vigilanza e protezione delle informazioni sensibili.

Autore

redazione

Leggi tutti gli articoli pubblicati da questo autore.

Tutti gli articoli
Iscriviti alla newsletter

Ricevi ogni giorno analisi, notizie e approfondimenti.