In Breve
- Quante scansioni hanno effettuato gli agenti AI su UNCTADstat?
- Oltre 16.000 scansioni tra il 13 aprile e il 19 giugno 2026.
- Quali dati sono stati richiesti dagli agenti AI?
- Statistiche di occupazione e altre informazioni economiche.
- OpenAI ha confermato di essere coinvolta nelle scansioni?
- Non c'è una conferma definitiva che OpenAI fosse l'operatore degli agenti.
Un recente rapporto di un ricercatore indipendente ha rivelato che agenti di intelligenza artificiale, ritenuti «altamente probabili» riconducibili a OpenAI, hanno effettuato oltre 16.000 scansioni sulla piattaforma UNCTADstat, gestita dalla Conferenza delle Nazioni Unite sul Commercio e lo Sviluppo, nel periodo compreso tra il 13 aprile e il 19 giugno 2026. Le richieste di accesso ai dati si sono concentrate principalmente su statistiche di occupazione e altre informazioni economiche.
Il rapporto evidenzia che gli agenti hanno utilizzato tecniche aggressive per raccogliere informazioni, in particolare quando le richieste dirette tramite API non hanno avuto successo. Sono stati registrati tentativi automatizzati per identificare endpoint utilizzabili e sono stati testati nomi alternativi per le chiavi API quando il sistema ha segnalato errori. In alcuni casi, sono stati impiegati browser isolati, attraverso servizi di analisi URL come Urlquery, per accedere a pagine web e inviare richieste che non potevano essere effettuate direttamente dall’agente.
Queste operazioni sono state progettate per auto-ripararsi e migliorare nel tempo, aumentando così l’efficienza delle scansioni. Durante il monitoraggio, sono emerse etichette associate alle richieste, come CHATGPTTEST1 e OAI_META_1312, insieme a un collegamento a FractalWiki, un wiki pubblico precedentemente associato a OpenAI. Tuttavia, nonostante questi indicatori, il rapporto non fornisce una conferma definitiva che OpenAI fosse l’operatore di questi agenti.
È importante notare che poiché le chiavi API utilizzate erano pubblicamente esposte e le informazioni richieste erano accessibili, l’attività non è stata classificata come un attacco informatico. Un portavoce di OpenAI ha dichiarato che l’azienda sta attualmente esaminando i risultati del rapporto e ha contattato l’ONU per offrire un briefing sull’argomento.
Questa situazione solleva interrogativi significativi sulla sicurezza e sul controllo degli agenti autonomi che accedono a risorse dati pubbliche. Con l’aumento dell’uso di intelligenza artificiale per raccogliere e analizzare dati, è fondamentale considerare le implicazioni etiche e di sicurezza legate a tali tecnologie.
