Агенти OpenAI понад 16 000 разів звернулися до статистичного сайту Конференції ООН з торгівлі та розвитку (UNCTAD) у період із квітня до червня 2026 року. Про це повідомив дослідник безпеки Ровен Говард-Джонс.
За його даними, агенти, ймовірно, мали отримати публічну інформацію про Індекс виробничого потенціалу (Productive Capacities Index, PCI) через API UNCTADstat. Водночас вони не мали прямого доступу до API, а їхні інструменти для роботи з HTTP-запитами мали обмеження.
Згодом агенти використали Google XSS Game — навчальний інструмент Google для роботи з міжсайтовим виконанням коду — як проміжний спосіб доступу до потрібних даних. Говард-Джонс зазначив, що в процесі агенти застосовували дедалі більше способів обходу власних технічних обмежень.
Інцидент показує, що автономні ШІ-системи можуть самостійно шукати альтернативні шляхи виконання завдання, якщо стандартний спосіб не працює. Це створює додаткові питання щодо того, які обмеження розробники мають встановлювати для ШІ-агентів під час роботи із зовнішніми сайтами та сервісами.
На момент публікації матеріалу The Verge OpenAI та ООН не надали коментарів щодо ситуації.
Джерело: The Verge