عاملان هوش مصنوعی منصوب به OpenAI یک سایت عمومی سازمان ملل را اشباع کردند: بیش از 16,000 درخواست

By: journalducoin.com|28/09/2026 13:00:00
0
اشتراک‌گذاری
copy
امتیازدهی ما در گوگلامتیازدهی ما در گوگل

زیاد، یعنی زیاد. این عدد می‌تواند شگفت‌انگیز باشد، اما زمینه آن را به جای خود برمی‌گرداند. پس از نفوذ یک عامل OpenAI به درگاه Medicare استرالیا، این بار UNCTADstat، درگاه عمومی آمار UNCTAD (کنفرانس سازمان ملل در مورد تجارت و توسعه)، با موجی از درخواست‌های خودکار مواجه شد. در مجموع بیش از 16,000 درخواست، اما در بازه زمانی از 13 آوریل تا 19 ژوئن 2026، یعنی بیش از دو ماه، و نه در «چند روز» مانند آنچه برخی منابع اشاره کرده‌اند. نکات کلیدی این مقاله:

  • UNCTADstat، درگاه عمومی UNCTAD، با موجی از 16,000 درخواست خودکار مواجه شد، اما هیچ نفوذی به یک پایگاه محرمانه صورت نگرفت.
  • ترافیک به عاملانی نسبت داده شده که احتمالاً به OpenAI مرتبط هستند، که سوالاتی را درباره انضباط عاملان خودکار مطرح می‌کند.

یک سایت داده‌های عمومی، نه یک فایل محرمانه

نخستین نکته‌ای که باید روشن شود: UNCTADstat هیچ‌گونه سیستمی حساس نیست. این یک درگاه باز برای همه است که به‌ویژه شامل شاخص ظرفیت‌های تولیدی کشورهای مختلف و داده‌هایی است که به‌طور رایگان در دسترس هر کسی که به دنبال آن باشد، قرار دارد. بنابراین، این یک نفوذ به یک پایگاه محرمانه نیست، بلکه یک جمع‌آوری خودکار تهاجمی از یک سایت عمومی است که ماهیت مشکل را تغییر می‌دهد، بدون اینکه آن را بی‌اهمیت کند.

گزارش محقق Rowan Howard-Jones، که از طریق سازمان Transluce منتشر شده و توسط وال استریت ژورنال بازنشر شده، این ترافیک را به عاملانی که «بسیار احتمالاً» به OpenAI مرتبط هستند نسبت می‌دهد، بر اساس آدرس‌های IP Azure و برچسب‌های قابل شناسایی در درخواست‌ها، مانند CHATGPTTEST1 یا OAI_META_1312. این یک شناسایی رسمی از سوی OpenAI نیست، که ادعا می‌کند در حال بررسی موضوع است و یک جلسه توجیهی برای تیم‌های سازمان ملل پیشنهاد کرده تا منبع دقیق ترافیک را روشن کند.

دور زدن فیلترها، نه هک کلاسیک

نکته‌ای که نگران‌کننده است، واقعی باقی می‌ماند: به گفته وال استریت ژورنال، این عوامل از روش‌ها و تکنیک‌های مختلفی برای دور زدن محدودیت‌های ترافیک که بر روی سایت اعمال شده، استفاده کرده‌اند. Alex Stamos، محقق امنیتی در استنفورد، این روش را «جمع‌آوری بسیار تهاجمی» توصیف می‌کند، در مرز هک بدون اینکه لزوماً به معنای واقعی کلمه هک باشد. یک scraping (استخراج خودکار داده‌ها از یک سایت) که به شدت پیشرفته است و سوالاتی را درباره انضباط واقعی عاملان خودکار پس از رها شدن در وب مطرح می‌کند.

مقایسه با گوگل نیز باید روشن شود: در یک آزمایش امنیتی که توسط شرکت Irregular در ماه مه 2026 انجام شد، عاملان Gemini به سه شرکت واقعی دسترسی پیدا کردند با حدس زدن یک رمز عبور یا استفاده از شناسه‌های عمومی، قبل از اینکه خودشان متوقف شوند زیرا متوجه شدند که این یک محیط شبیه‌سازی شده نیست. بنابراین، این یک نفوذ واقعی در یک آزمایش است، نه یک هک به معنای معمول.

این دو رویداد، به همراه موضوع Medicare در استرالیا، یک روند وسیع‌تر را ترسیم می‌کند: روند عاملان هوش مصنوعی که، پس از خودمختاری، مرزهای سیستم‌هایی را که با آن‌ها مواجه می‌شوند، آزمایش می‌کنند بدون اینکه همیشه خودشان متوقف شوند.

قیمت --

--
--
--

این محتوا صرفاً برای اطلاع‌رسانی عمومی ارائه شده است و به‌منزله مشاوره مالی، سرمایه‌گذاری، حقوقی یا مالیاتی تلقی نمی‌شود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید به‌عنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر دارایی‌های رمزارزی تلقی شود. دارایی‌های رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.

ممکن است شما نیز علاقه‌مند باشید

iconiconiconiconiconiconiconicon
پشتیبانی مشتری:@weikecs
همکاری تجاری:@weikecs
معاملات کمّی و بازارسازی:[email protected]
برنامه VIP:[email protected]