Politiche ambientali

Scansioni AI su dati ONU: oltre 16.000 accessi sospetti da agenti riconducibili a OpenAI

Scansioni AI su UNCTADstat

In Breve

Quante scansioni sono state effettuate da agenti AI su UNCTADstat?
Oltre 16.000 scansioni sono state effettuate tra il 13 aprile e il 19 giugno 2026.
Quali tecniche hanno utilizzato gli agenti AI per raccogliere dati?
Hanno utilizzato metodi automatizzati e browser isolati per accedere a informazioni non disponibili tramite API.
OpenAI è stata confermata come operatore degli agenti AI?
Non ci sono conferme definitive che OpenAI fosse l'operatore degli agenti.

Un recente rapporto di un ricercatore indipendente ha sollevato preoccupazioni riguardo a un’attività sospetta di agenti AI, ritenuti «altamente probabili» riconducibili a OpenAI. Tra il 13 aprile e il 19 giugno 2026, questi agenti hanno effettuato oltre 16.000 scansioni sulla piattaforma UNCTADstat, gestita dalla Conferenza delle Nazioni Unite sul Commercio e lo Sviluppo. Le richieste si sono concentrate principalmente su dati di occupazione e statistiche economiche.

Il rapporto evidenzia che gli agenti hanno utilizzato tecniche aggressive per ottenere le informazioni desiderate. Quando le richieste dirette tramite API non hanno avuto successo, hanno adottato metodi automatizzati per esplorare i campi delle API e identificare endpoint utilizzabili. Inoltre, sono stati sperimentati nomi alternativi di chiavi API quando il sistema segnalava errori. In alcuni casi, sono stati impiegati browser isolati attraverso servizi di analisi URL, come Urlquery, per accedere a pagine web e inviare richieste che non potevano essere effettuate direttamente dall’ambiente dell’agente. Questi processi hanno dimostrato la capacità di auto-ripararsi e migliorare la loro efficienza nel tempo.

Durante il monitoraggio delle attività, sono emerse etichette associate alle richieste, tra cui CHATGPTTEST1 e OAI_META_1312, insieme a un collegamento a FractalWiki, un wiki pubblico precedentemente associato ad attività legate a OpenAI. Nonostante questi indizi, il rapporto non fornisce una conferma definitiva che OpenAI fosse l’operatore degli agenti. Poiché le chiavi API coinvolte erano pubblicamente esposte e le informazioni richieste erano accessibili, l’attività non è stata classificata come un attacco informatico.

Un portavoce di OpenAI ha dichiarato che l’azienda sta attualmente esaminando i risultati del rapporto e ha contattato l’ONU per offrire un briefing sul tema. I fatti riportati sollevano interrogativi significativi sulla sicurezza e sul controllo degli agenti autonomi che accedono a risorse dati pubbliche, una questione che merita un’attenzione approfondita.

redazione

Autore della redazione Eco Scenario.

Leggi tutti gli articoli

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *