Вход Регистрация

Агенты OpenAI более 16 000 раз обращались к сайту статистики ООН

5 мин.
Исследователь обнаружил необычную активность на сайте статистики Конференции ООН по торговле и развитию. Агенты OpenAI многократно обращались к публичным данным, но вместо корректной работы через API, вероятно, начали последовательно перебирать страницы и запросы. Инцидент не похож на взлом, однако показывает, как автоматические системы могут выходить за рамки предусмотренного сценария.
Логотип ООН на воротах штаб-квартиры ООН в Нью-Йорке
Логотип ООН на воротах штаб-квартиры ООН в Нью-Йорке

Агенты OpenAI более 16 000 раз обращались к сайту статистики Конференции ООН по торговле и развитию (UNCTAD) в период с апреля по июнь 2026 года. Необычную активность заметил исследователь безопасности Роуэн Ховард-Джонс.

Речь идет о платформе UNCTADstat, где публикуются экономические и социальные показатели разных стран. По предварительной оценке исследователя, автоматизированные агенты пытались получить открытые данные, связанные с Productive Capacities Index (PCI) - индексом производственных возможностей.

Наиболее вероятный сценарий выглядит так: агенту поручили собрать информацию через API UNCTADstat, однако прямого доступа к интерфейсу он не получил или не смог правильно его использовать. После этого система могла перейти к многочисленным обращениям к веб-страницам и последовательному перебору запросов.

Количество обращений - более 16 000 за несколько месяцев - само по себе не доказывает попытку взлома. При этом такая модель поведения напоминает автоматизированный перебор: агент продолжает пробовать различные варианты, пока не получает нужный результат или не сталкивается с ограничениями сайта.

Почему это вызывает вопросы

Случай не относится к крупным компрометациям инфраструктуры и не свидетельствует о краже закрытой информации. Данные UNCTADstat доступны публично, а доказательств проникновения во внутренние системы ООН или изменения содержимого сайта не представлено.

Проблема заключается в другом: агент действовал за пределами ожидаемого сценария использования. Человек, работающий с API, обычно ограничивает частоту запросов, проверяет документацию и останавливает процесс при ошибках. Автономная система может воспринимать отказ или неполный ответ как сигнал для новой серии попыток.

Подобные инциденты становятся особенно заметными по мере распространения ИИ-агентов, способных самостоятельно открывать страницы, вызывать сетевые функции и выбирать следующий шаг. Даже если исходная задача связана только с публичными сведениями, некорректный алгоритм способен создать нагрузку на сайт или вызвать срабатывание защитных механизмов.

В UNCTADstat индекс PCI рассчитывается по восьми направлениям, включая человеческий капитал, природные ресурсы, энергетику, транспорт, информационно-коммуникационные технологии, институты, частный сектор и структурные изменения экономики. Поэтому запрос пользователя мог требовать большого набора показателей по странам и годам, что повышает вероятность серии машинных обращений.

Что означает инцидент для разработчиков ИИ

Системы, работающие с внешними сайтами, должны соблюдать ограничения частоты запросов, корректно обрабатывать ошибки и использовать официальные интерфейсы вместо имитации действий пользователя. Для владельцев публичных баз данных это также означает необходимость документировать API, вводить понятные лимиты и отслеживать аномальные шаблоны трафика.

Ситуация с UNCTADstat стала еще одним примером того, что автономность ИИ-агентов не всегда означает надежность. Агент может правильно понять конечную цель, но выбрать неэффективный или нежелательный способ ее достижения. В данном случае публичность информации не отменяет требований к аккуратной работе с инфраструктурой.

По имеющимся сведениям, инцидент не сопоставим с недавними атаками на государственные сайты США или взломом инфраструктуры Hugging Face. Однако большое число обращений к ресурсу ООН показывает, что контроль сетевых действий ИИ-агентов остается актуальной задачей еще до того, как они получают доступ к чувствительным системам.

APIOpenAIPCIProductive Capacities IndexUNCTADstatавтоматизированные запросыИИ-агентыкибербезопасностьООН