
Агенты OpenAI более 16 000 раз обращались к сайту статистики Конференции ООН по торговле и развитию (UNCTAD) в период с апреля по июнь 2026 года. Необычную активность заметил исследователь безопасности Роуэн Ховард-Джонс.
Речь идет о платформе UNCTADstat, где публикуются экономические и социальные показатели разных стран. По предварительной оценке исследователя, автоматизированные агенты пытались получить открытые данные, связанные с Productive Capacities Index (PCI) - индексом производственных возможностей.
Наиболее вероятный сценарий выглядит так: агенту поручили собрать информацию через API UNCTADstat, однако прямого доступа к интерфейсу он не получил или не смог правильно его использовать. После этого система могла перейти к многочисленным обращениям к веб-страницам и последовательному перебору запросов.
Количество обращений - более 16 000 за несколько месяцев - само по себе не доказывает попытку взлома. При этом такая модель поведения напоминает автоматизированный перебор: агент продолжает пробовать различные варианты, пока не получает нужный результат или не сталкивается с ограничениями сайта.
Почему это вызывает вопросы
Случай не относится к крупным компрометациям инфраструктуры и не свидетельствует о краже закрытой информации. Данные UNCTADstat доступны публично, а доказательств проникновения во внутренние системы ООН или изменения содержимого сайта не представлено.
Проблема заключается в другом: агент действовал за пределами ожидаемого сценария использования. Человек, работающий с API, обычно ограничивает частоту запросов, проверяет документацию и останавливает процесс при ошибках. Автономная система может воспринимать отказ или неполный ответ как сигнал для новой серии попыток.
Подобные инциденты становятся особенно заметными по мере распространения ИИ-агентов, способных самостоятельно открывать страницы, вызывать сетевые функции и выбирать следующий шаг. Даже если исходная задача связана только с публичными сведениями, некорректный алгоритм способен создать нагрузку на сайт или вызвать срабатывание защитных механизмов.
В UNCTADstat индекс PCI рассчитывается по восьми направлениям, включая человеческий капитал, природные ресурсы, энергетику, транспорт, информационно-коммуникационные технологии, институты, частный сектор и структурные изменения экономики. Поэтому запрос пользователя мог требовать большого набора показателей по странам и годам, что повышает вероятность серии машинных обращений.
Что означает инцидент для разработчиков ИИ
Системы, работающие с внешними сайтами, должны соблюдать ограничения частоты запросов, корректно обрабатывать ошибки и использовать официальные интерфейсы вместо имитации действий пользователя. Для владельцев публичных баз данных это также означает необходимость документировать API, вводить понятные лимиты и отслеживать аномальные шаблоны трафика.
Ситуация с UNCTADstat стала еще одним примером того, что автономность ИИ-агентов не всегда означает надежность. Агент может правильно понять конечную цель, но выбрать неэффективный или нежелательный способ ее достижения. В данном случае публичность информации не отменяет требований к аккуратной работе с инфраструктурой.
По имеющимся сведениям, инцидент не сопоставим с недавними атаками на государственные сайты США или взломом инфраструктуры Hugging Face. Однако большое число обращений к ресурсу ООН показывает, что контроль сетевых действий ИИ-агентов остается актуальной задачей еще до того, как они получают доступ к чувствительным системам.