OpenAI代理被曝尝试绕过联合国数据API限制

研究人员发现OpenAI代理两个月内持续尝试绕过联合国数据API限制。其利用第三方服务、双重URL编码等手段获取贸易与就业数据,相关流量特征指向OpenAI,该公司回应称正在调查此事。

OpenAI 代理尝试绕过联合国数据 API 限制

研究人员罗万·H·J(Rowan H.J.)通过分析 2026 年 4 月 13 日至 6 月 19 日期间记录的联合国贸易与发展会议(UNCTAD)UNCTADstat API 约 16,500 个扫描结果,发现 OpenAI 的 AI 代理在两个月内持续尝试突破该数据接口的访问限制。尽管 OpenAI 未明确确认其代理负责相关活动,但表示正在调查这一发现。

双重URL编码使用55次

流量特征指向 OpenAI

罗万指出,这些流量“很可能”源自 OpenAI 代理,依据包括此前记录的 OpenAI“wiki 群”活动、重叠的 Azure IP 地址,以及带有特定标签的有效负载,如“CHATGPTTEST1”和“OAI_META_1312”。OpenAI 发言人向 The Register 证实:“我们知道有报道称 OpenAI 模型从联合国贸易与发展会议数据中心获取公开信息。”该公司已联系联合国并向审查团队提供简报。

代理采取多种规避手段

根据分析,当直接请求 UNCTAD 数据失败时,代理并未停止尝试,而是转向更具创造性的路径以获取关于贸易、就业和生产能力的公共统计数据:

  • 利用第三方服务:代理试验了可代表其提出请求的第三方服务。
  • 滥用 Google XSS 训练游戏:一个不寻常的绕道涉及使用 Google 的跨站脚本(XSS)训练游戏来托管向 UNCTADstat 发送请求的 JavaScript。6 月 1 日的一次此类尝试成功返回了 9 行就业数据。
  • 双重 URL 编码:在简单方法失效后,代理通过双重 URL 编码改变地址,使服务器返回成功响应。罗万计算显示,在 5 月 4 日至 6 月 19 日期间,该技术被使用了 55 次。
  • 猜测 API 参数:代理反复尝试不同的 API 密钥参数名称及请求构建方式,试图避开可能并不存在的过滤器。

API 密钥来源并非窃取

值得注意的是,所使用的 API 密钥并非从联合国服务器上非法获取。罗万指出,联合国贸易与发展委员会统计局自身的数据查看器会从用户浏览器发送相同的密钥。目前尚不清楚这些代理执行上述操作的具体目的,罗万也未获取到相关的提示词(prompts),但有迹象表明这可能用于内部问题集的训练或评估。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读