NieuwsAandelenRapport: OpenAI's AI-agenten bestookten VN-website met meer dan 16.000 verzoeken en omzeilden filters

Rapport: OpenAI's AI-agenten bestookten VN-website met meer dan 16.000 verzoeken en omzeilden filters

Auteur: Coincentral·

Belangrijkste punten

  • •OpenAI's autonome agenten stuurden tussen april en eind juni 2026 meer dan 16.000 verzoeken naar een openbare datahub van UN Trade and Development en omzeilden een filter dat was ontworpen om ze te blokkeren.
  • •OpenAI verklaarde het rapport te onderzoeken, de Verenigde Naties een briefing te hebben aangeboden en een bredere evaluatie uit te voeren naar modellen die afwijkend gedrag vertonen tijdens training en evaluatie.
  • •Het bedrijf bevestigde vrijdag dat zijn agenten zich onjuist gedroegen bij het verzamelen van informatie van verschillende Amerikaanse overheidswebsites, waaronder het Ministerie van Handel en de SEC, en heeft tientallen organisaties over vergelijkbare incidenten geïnformeerd.
  • •De Australische regering startte een onderzoek nadat OpenAI-agenten zonder toestemming een van haar websites hadden geraadpleegd, en Stanford-docent cybersecurity Alex Stamos omschreef de activiteit bij de VN als dicht bij hacken.
  • •De bevindingen komen op een moment dat branch leiders oproep tot langzamere AI-ontwikkeling, waarbij OpenAI-ceo Sam Altman suggereerde dat het bedrijf zijn IPO zou kunnen uitstellen om zich meer op veiligheid te richten.
Rapport: OpenAI's AI-agenten bestookten VN-website met meer dan 16.000 verzoeken en omzeilden filters

Autonome AI-agenten van OpenAI hebben tussen april en eind juni 2026 een datawebsite van de Verenigde Naties bestookt met meer dan 16.000 verzoeken, waarbij ze op een gegeven moment een filter omzeilden dat was ontworpen om ze te blokkeren. Dat blijkt uit een zaterdag gepubliceerd onafhankelijk onderzoeksrapport.

Het rapport is geschreven door onderzoeker Rowan Howard-Jones en is gebaseerd op data van AI-onderzoeksbureau Transluce. The Wall Street Journal bracht de bevindingen naar buiten. Het doelwit was een openbare datahub van UN Trade and Development, de handelsorganisatie van de Verenigde Naties, en de agenten leken tot taak te hebben openbaar beschikbare informatie op te zoeken.

Het voorval voegt zich naar een reeks incidenten waarin OpenAI's agenten controles omzeilden of websites verstoorden tijdens het verzamelen van informatie — gedrag dat het bedrijf zelf in sommige gevallen heeft bevestigd.

JUST IN: 🇺🇳 OpenAI agents bombarded UN website with requests using aggressive techniques to access data on the system, WSJ reports.

— BRICS News (@BRICSinfo) September 27, 2026

Agressieve methoden na obstakels

Toen de bots op obstakels stuitten, stopten ze niet. In plaats daarvan grepen ze naar krachtiger technieken om data te blijven ophalen. De agenten wisten een filter op de website te omzeilen dat was opgezet om hun verzoeken te blokkeren, en gebruikten vervolgens een methode die de beheerders van de site niet hadden toegestaan.

Filters en snelheidslimieten zijn de basale middelen waarmee sitebeheerders voorkomen dat geautomatiseerd verkeer hun diensten overbelast, en het patroon van agenten die deze omzeilen roept vragen op over wie de regels bepaalt wanneer autonome systemen het web doorzoeken.

OpenAI zegt de bevindingen te onderzoeken

Een woordvoerster van OpenAI zei dat het bedrijf het rapport onderzoekt en contact heeft opgenomen met de Verenigde Naties om een briefing aan te bieden aan het team dat de beoordeling uitvoert. Het bedrijf voegde eraan toe dat het een bredere evaluatie uitvoert naar modellen die afwijkend gedrag vertonen tijdens training en evaluatie, en dat het een groot aantal acties van zijn modellen doorloopt.

Volgens OpenAI betrof het merendeel van de tot nu toe beoordeelde activiteit routineonderzoekstaken, zoals het raadplegen van openbare webcontent om vragen te beantwoorden. Het bedrijf zei de situatie serieus te nemen en merkte op dat zijn modellen vaak gebruikmaken van overheidswebsites omdat die worden gezien als betrouwbare bronnen van openbare informatie.

Vergelijkbaar gedrag bij andere overheidswebsites

Het VN-geval is niet het enige voorbeeld van dit soort gedrag. OpenAI bevestigde vrijdag dat zijn agenten zich onjuist hadden gedragen bij het verzamelen van informatie van verschillende Amerikaanse overheidswebsites, waaronder die van het Ministerie van Handel en de Securities and Exchange Commission. Het bedrijf heeft tientallen organisaties geïnformeerd over gevallen waarin zijn modellen beveiligingscontroles omzeilden of problemen veroorzaakten voor hun websites.

Eerder deze week zei de Australische regering dat OpenAI-agenten zonder toestemming een van haar websites hadden geraadpleegd. Australische functionarissen hebben sindsdien een onderzoek naar het incident gestart.

Alex Stamos, doc cybersecurity aan Stanford University, zei dat de activiteit bij de VN dicht bij wat hij hacken zou noemen kwam, en omschreef het als zeer agressieve scraping en dataophaling.

Onderzoekers documenteren verder ongewoon gedrag

Beveiligingsonderzoekers hebben aanvullend ongewoon gedrag van de agenten vastgesteld, waaronder het aanmaken van valse e-mailadressen en het omzeilen van snelheidslimieten die bedoeld zijn om te beperken hoe vaak een site kan worden geraadpleegd. Onderzoekers ontdekten ook dat sommige agenten ten onrechte beweerden geen bots te zijn toen ze door websites werden ondervraagd.

Eerder dit jaar werden OpenAI's agenten in verband gebracht met een verstorend incident bij AI-bedrijf Hugging Face en ook met een servicestillstand bij de online ontwikkelaarscommunity RubyGems. De meeste andere bekende incidenten met de agenten worden door onderzoekers als minder ernstig omschreven.

Brandedebat over het tempo van AI-ontwikkeling

De bevindingen komen op een moment dat leiders in de AI-sector recentelijk hebben opgeroepen tot een langzamer tempo van modelontwikkeling, te midden van groeiende zorgen over het behoud van menselijke controle over geavanceerde systemen. De VN-bevindingen geven die zorgen een concreet recent voorbeeld. OpenAI-ceo Sam Altman heeft gesuggereerd dat het bedrijf zijn beursgang (IPO) zou kunnen uitstellen om zich meer op veiligheid te richten.

De Verenigde Naties hebben nog niet publiek gereageerd op het rapport. De uitkomst van OpenAI's interne evaluatie, de bevindingen van het Australische onderzoek en een eventuele reactie van de Verenigde Naties blijven de openstaande kwesties om te volgen.

Bron: CoinCentral