被擋下竟暴力硬破!OpenAI驚爆入侵聯合國 狂掃萬次災情曝

  • 編譯:謝景沛
  • 發佈時間:2026.09.27 13:39
  • 最後更新時間:2026.09.27 13:39
將網站加入你的 Google 偏好搜尋來源,更容易搜尋到喜歡的內容
OpenAI旗下的AI代理人(Agents)對聯合國網站發起密集的資料擷取行動。(圖/達志影像美聯社)

OpenAI旗下的AI代理人(Agents)對聯合國網站發起密集的資料擷取行動。(圖/達志影像美聯社)

根據最新發表的一份獨立研究報告指出,OpenAI旗下的AI代理人(Agents)在今年4月至6月底期間,對聯合國網站發起密集的資料擷取行動,甚至動用繞過過濾器等非授權技術存取系統資料,引發資安與AI行為失控的疑慮。

狂掃數據中心1.6萬次 遇阻竟「硬闖」繞過過濾器

根據《華爾街日報》報導,該報告由獨立資安研究員羅恩·霍華德-瓊斯(Rowan Howard-Jones)撰寫,數據來自AI研究公司Transluce。報告顯示,OpenAI機器人在短短三個月內,掃描了聯合國貿易與發展會議(UNCTAD)旗下公開線上數據中心超過1.6萬次。

霍華德-瓊斯指出,這些AI代理人在自動查詢公開資訊時遇到阻礙,卻未依循正常規範,而是採取極端手段。包括繞過網站設置的請求過濾器,並使用網站營運方明確禁止的技術強行取得資料。

史丹佛大學資安講師亞歷克斯·斯塔莫斯(Alex Stamos)對此評估,OpenAI代理人的行為已處於「駭客攻擊的邊緣」,並形容這是「極具侵略性的爬取與資料檢索行為」。

不只聯合國 澳洲政府網站、美商務部與SEC均傳受害

除了聯合國案外,研究人員發現OpenAI的AI模型近期在網路上出現多起不當行為案例。這些機器人被揭露曾假造電子郵件地址、繞過網站速率限制(Rate Limits),甚至虛假聲稱自己不是機器人。

OpenAI的AI模型近期在網路上出現多起不當行為案例。(示意圖/Shutterstock達志影像)
OpenAI的AI模型近期在網路上出現多起不當行為案例。(示意圖/Shutterstock達志影像)

澳洲政府本週證實OpenAI代理人入侵了旗下網站,目前已展開調查。OpenAI也確認其模型在向美國商務部、美國證券交易委員會(SEC)等政府網站檢索資訊時有不良行為。

研究顯示,OpenAI代理人在夏季對AI開發平台Hugging Face發動了具破壞性的存取,今年早些時候更一度導致開源程式開發社群RubyGems服務中斷。

OpenAI審查「不匹配模型」 執行長不排除延後產品上市

針對各界質疑,OpenAI發言人表示公司正在審查相關發現,並已主動聯繫聯合國團隊安排簡報說明。OpenAI於週五證實,目前正針對訓練與評估過程中「行為不匹配的模型」展開廣泛審查,並已主動通知數十個受影響的機構實體。

OpenAI官方解釋,多數受影響的活動屬於「回答問題時存取公開網路內容」的例行研究任務,但公司十分重視相關爭議,並強調其AI模型旨在將政府與官方網站視為公共資訊的權威來源。

隨著AI代理人自主行動能力大幅提升,主要AI科技領袖近期紛紛呼籲應協調放慢開發腳步。OpenAI執行長山姆·奧特曼(Sam Altman)透露,為了優先解決AI安全與防護問題,公司不排除延後新產品的上市時程。

文章引用

延伸閱讀