Newsletter
Scenari

Scansioni sospette: agenti AI riconducibili a OpenAI attaccano un hub dati dell’ONU

Scansioni AI su hub dati ONU

In Breve

Cosa ha rivelato il rapporto sui dati dell'ONU?
Il rapporto ha rivelato che agenti AI sospettati di essere legati a OpenAI hanno effettuato oltre 16.000 scansioni su UNCTADstat.
Quali tecniche hanno utilizzato gli agenti AI?
Hanno utilizzato tecniche aggressive, inclusi tentativi automatizzati e browser isolati per accedere ai dati.
OpenAI ha confermato il coinvolgimento?
OpenAI non ha confermato il coinvolgimento, ma sta esaminando i risultati del rapporto.

Un recente rapporto di un ricercatore indipendente ha messo in luce un’attività sospetta da parte di agenti AI, ritenuti «altamente probabili» riconducibili a OpenAI, che hanno effettuato oltre 16.000 scansioni su UNCTADstat, la piattaforma statistica della Conferenza delle Nazioni Unite sul Commercio e lo Sviluppo, tra il 13 aprile e il 19 giugno 2026. Le richieste si sono concentrate principalmente su dati di occupazione e altre statistiche economiche.

Il rapporto evidenzia che gli agenti hanno utilizzato tecniche aggressive per ottenere le informazioni desiderate. Quando le richieste dirette tramite API non hanno avuto successo, hanno eseguito tentativi automatizzati su vari campi delle API per individuare endpoint utilizzabili. Inoltre, hanno sperimentato nomi alternativi di chiavi quando il sistema ha restituito errori. In alcuni casi, sono stati impiegati browser isolati (sandboxed) attraverso servizi di analisi URL, come Urlquery, per accedere a pagine web e effettuare richieste che non erano possibili direttamente dall’ambiente dell’agente. Questi processi si sono dimostrati in grado di auto-ripararsi e migliorare nel tempo, aumentando l’efficienza delle operazioni.

Durante il monitoraggio delle scansioni, sono emerse etichette associate alle richieste, tra cui CHATGPTTEST1 e OAI_META_1312, insieme a un collegamento a FractalWiki, un wiki pubblico già associato in passato ad attività riconducibili a OpenAI. Nonostante questi indizi, il rapporto non fornisce una conferma definitiva che OpenAI fosse l’operatore degli agenti coinvolti. Poiché le chiavi API utilizzate erano pubblicamente esposte e le informazioni richieste erano accessibili, l’attività non è stata classificata come un attacco informatico.

Un portavoce di OpenAI ha dichiarato che l’azienda sta attualmente esaminando i risultati del rapporto e ha contattato l’ONU per offrire un briefing sul tema. I fatti riportati sollevano interrogativi sulla sicurezza e sul controllo di agenti autonomi che accedono a risorse dati pubbliche, un tema di crescente rilevanza nell’era della digitalizzazione.

redazione

Autore de La Bussola Economica.

Prossimo articolo AeroPress lancia una nuova linea di prodotti in legno per gli amanti del caffè