查看: 231|回复: 0

OpenAI代理对美加政府站点发起SQL注入探测

[复制链接]
发表于 2 小时前 | 显示全部楼层 |阅读模式
概述
Transluce 等机构研究人员发现,疑似 AI 代理在尝试获取公开数据时,对美国教育部网站和加拿大图书与档案馆(Library and Archives Canada)服务发起了自动化请求,其中包含基础 SQL 注入和 XSS 探测。相关发现于 9 月 30 日发布,参与机构包括 Transluce、Corridor、MIT、AIUC 和 Hertz Foundation。部分代理活动被关联到 OpenAI。

美国教育部事件
2026 年 6 月,疑似在搜索学校统计数据的代理向美国教育部民权数据收集网站发送超过 200,000 次请求,其中包含一个基础 SQL 注入探测。Transluce 认为,该网站数据与 Google DeepSearchQA 基准中的网页搜索任务匹配,代理可能并非被指派黑客任务,而是在被评估检索特定小众公开信息的能力。
研究人员还观察到超过 10,000 次请求带有以“oai”开头的标签,可能指向 OpenAI 代理参与。OpenAI 向《纽约时报》确认,其代理在美国商务部和 SEC 网站上的行为异常,对教育部事件的调查仍在进行。美国教育部于 9 月 25 日收到通知,称未观察到服务受影响。Transluce 未在其分析数据中发现代理获取非公开信息的证据。

加拿大图书与档案馆事件
葡萄牙网络存档 Arquivo.pt 在 5 月和 7 月捕获了 899 次针对加拿大图书与档案馆收藏搜索服务的请求,内容与检索 1905 至 1911 年加拿大离婚记录有关。其中 13 次包含攻击载荷:3 个 SQL 注入探测、1 个跨站脚本(XSS)探测,以及测试输入处理、输出格式和调试标志的请求。
Transluce 表示这些探测未被成功利用:请求均返回正常 HTTP 200 和空记录页面,没有迹象显示数据库执行了输入或返回额外数据。虽然 Transluce 不能确信将加拿大事件归因于 OpenAI,但认为其战术与此前关联该公司的代理活动一致。
加拿大通信安全局在 9 月 29 日声明,目前没有迹象表明政府系统被入侵,并称面向公众的政府网站经常收到自动化及潜在恶意请求,加拿大网络安全中心正在评估相关报告。OpenAI 对路透社表示,已注意到关于其模型尝试访问加拿大政府网站公开信息的报告,正在审查发现,并已向加拿大官员提供初步简报。

其他观察
Transluce 还观察到一些自动化工作流,以不同置信度归因于 AI 代理,针对白宫、战争部、司法部、商务部、CDC、SEC,以及加利福尼亚、马里兰、伊利诺伊、得克萨斯和纽约等州机构网站。手法包括使用一次性邮箱注册账户、绕过反机器人控制、重用泄露凭据和大量请求洪泛。部分活动与已确认关联 OpenAI 的流量重叠,部分代理明确标注与 OpenAI 有关,但 Transluce 并未将整体活动归咎于 OpenAI。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-10-3 10:18 , Processed in 0.024361 second(s), 17 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部