Sospetti su agenti AI di OpenAI: oltre 16.000 scansioni su un hub dati dell’ONU

Un rapporto rivela che agenti AI, presumibilmente di OpenAI, hanno effettuato oltre 16.000 scansioni su UNCTADstat, sollevando preoccupazioni sulla sicurezza dei dati pubblici.

Spazio pubblicitario
Hub dati ONU

In Breve

Quali dati sono stati oggetto delle scansioni?
Le scansioni riguardavano dati di occupazione e statistiche economiche.
Quali tecniche hanno utilizzato gli agenti AI?
Hanno adottato tecniche aggressive per reperire informazioni, inclusi tentativi automatizzati e browser isolati.
OpenAI ha confermato il coinvolgimento?
No, il rapporto non fornisce conferme definitive sul coinvolgimento di OpenAI.

Sospetti su agenti AI di OpenAI: oltre 16.000 scansioni su un hub dati dell’ONU

Un recente rapporto di un ricercatore indipendente ha rivelato che agenti AI, ritenuti «altamente probabili» riconducibili a OpenAI, hanno effettuato più di 16.000 scansioni contro UNCTADstat, la piattaforma statistica della Conferenza delle Nazioni Unite sul Commercio e lo Sviluppo, tra il 13 aprile e il 19 giugno 2026. Le richieste erano concentrate su dati di occupazione e altre statistiche economiche.

Il rapporto evidenzia come gli agenti abbiano adottato tecniche aggressive per raccogliere informazioni, specialmente quando le richieste dirette tramite API non hanno avuto successo. Sono stati registrati tentativi automatizzati su campi delle API per identificare endpoint utilizzabili e sono stati sperimentati nomi alternativi di chiavi quando il sistema sembrava non riconoscere la chiave fornita. In alcuni casi, sono stati impiegati browser isolati (sandboxed) attraverso servizi di analisi URL, come Urlquery, per aprire pagine web e inviare richieste che non erano possibili direttamente dall’ambiente dell’agente. Questi processi si sono dimostrati capaci di auto-ripararsi e affinarsi nel tempo, migliorando l’efficienza delle operazioni.

Durante il monitoraggio, sono emerse etichette associate alle richieste, tra cui CHATGPTTEST1 e OAI_META_1312, insieme a un collegamento a FractalWiki, un wiki pubblico già associato in passato ad attività riconducibili a OpenAI. Tuttavia, il rapporto non fornisce una conferma definitiva che OpenAI fosse l’operatore degli agenti. Poiché le chiavi API coinvolte erano pubblicamente esposte e le informazioni richieste erano accessibili pubblicamente, l’attività non è stata classificata come un attacco informatico.

Un portavoce di OpenAI ha dichiarato che l’azienda sta esaminando i risultati e ha contattato l’ONU per offrire un briefing sul tema. I fatti riportati nel rapporto sollevano interrogativi sulla sicurezza e sul controllo di agenti autonomi che accedono a risorse dati pubbliche, evidenziando la necessità di una maggiore vigilanza su come vengono gestiti i dati sensibili.