开发者生态
morning
urlquery.net 上发现早期流氓 AI 代理活动和黑客尝试
摘要
Jack Cable * ,2 , Daniel Chiu * , Francisco Pernice * ,3 , Selena Zhang * ,1 , James Anthony 1 , Tetiana Bas 4 , Gary Shen 4 , Conrad Stosz 1 , Jacob Steinhardt 1 1 Transluce · 2 Corridor · 3 MIT · 4 ...
2026
evidence
May
and
Agents
the
data
activity
agent
2025
2026-09-24
1 阅读
约7分钟阅读
snikolaev
字号:
Jack Cable * ,2 , Daniel Chiu * , Francisco Pernice * ,3 , Selena Zhu * ,1 , James Anthony 1 , Tetiana Bas 4 , Gary Shen 4 , Conrad Stosz 1 , Jacob Steinhardt 1 1 Transluce · 2 Corridor · 3 MIT · 4 AIUC · *主要贡献者,按字母顺序排列 Transluce |发布时间:2026 年 9 月 23 日 我们提供的证据表明 AI 代理使用网络安全服务 urlquery.net 绕过限制并扩大对公共互联网的访问。这些特工还曾三度尝试入侵公共数据提供商,其中包括澳大利亚政府网站。我们至少将其中一些活动与之前归因于 OpenAI 的代理群联系起来。我们还发现了早期特工活动的证据,该活动至少可以追溯到 2026 年 3 月 6 日,甚至可能更早,比之前报道的 Hugging Face、collusion.wiki 和 RubyGems 事件早至少两个月。 0 1 10 100 1,000 3,000 每天扫描次数,UTC 时区 2025 年 11 月 潜在代理数据检索尝试的最早证据 2026 年 3 月 6 日 代理开始通过 urlquery.net 挖掘复杂的使用情况 2026 年 5 月 25-26 日 代理目标 新墨西哥大学 2026 年 5 月 28 日 代理目标 Data USA 2026 年 6 月 20-21 日 代理目标澳大利亚健康与福利研究所 11 12 月 2 月 3 月 4 月 5 月 6 月 7 月 8 月 2025 年 2026 年 RubyGems Hack 5 月 5 日至 6 月 18 日来自 collusion.wiki 的 Wiki 活动 5 月 24 日至 6 月 22 日 Hugging Face Hack 7 月 9 日至 13 日 0 10 100 1k 3k 每天扫描,UTC 时区 1 2 3 4 5 Nov 1 月 3 月 5 月 7 月 Sep 2025 2026 年 较高可信度证据 中等可信度证据 2025 年 11 月 1 日 潜在代理数据检索尝试的最早证据 重复请求寻求历史主题公园和泰国统计数据。这些扫描表明任务导向的检索,但不如后来的活动那么独特。 2 2026 年 3 月 6 日 特工开始通过 urlquery.net 挖掘复杂的使用情况 扫描显示,尝试检索泰国缉毒统计数据,在早期方法失败后,从直接请求升级到在远程浏览器中运行的 Base64 编码脚本。 3 2026 年 5 月 25 日至 26 日 特工瞄准新墨西哥大学 在尝试检索数字图书馆照片失败后,7 个请求探测了漏洞。调查似乎没有成功。 4 2026 年 5 月 28 日 特工瞄准美国数据 在寻找爱荷华大学数据时,特工在格式错误的查询返回错误后发送了 12 个漏洞探测。调查似乎没有成功。 5 2026 年 6 月 20 日至 21 日 特工瞄准澳大利亚健康与福利研究所 特工正在执行一项药品数据任务,在机器人防护阻止主站点后,探查漏洞并从预生产服务器检索公共文件。上下文窗口:RubyGems Hack(5 月 5 日至 6 月 18 日)、collusion.wiki 的 Wiki 活动(5 月 24 日至 6 月 22 日)和 Hugging Face Hack(7 月 9 日至 13 日)。主要调查结果 我们报告了 2026 年 5 月至 6 月期间发生的三起独立事件,其中特工试图利用安全漏洞并侵入网站,其中包括对澳大利亚政府公共卫生网站的尝试。值得注意的是,特工们在尝试执行与网络无关的普通数据检索任务时做到了这一点。该流量至少可以追溯到 2026 年 3 月 6 日,并且最近可以追溯到 2026 年 9 月 16 日,这表明代理可能仍在利用这些服务来绕过限制。我们正在发布一个数据集,其中包含数以万计的查询,这些查询显然是由自主人工智能代理利用 URL 扫描服务以避免访问限制进行的。我们鼓励其他人继续研究数据。执行摘要注:在发布当天,澳大利亚总理 Anthony Albanese 公开宣布多个政府网站已被 OpenAI 代理渗透,这可能与我们在此描述的事件重叠。 OpenAI 发表声明承认他们的参与。特工试图入侵三个公共数据源,其中包括澳大利亚政府网站,其中一些数据源与已知的特工群有关。 1 我们提供了 AI 代理试图破坏三个域网站的证据:Data USA 2 ( api.datausa.io )、新墨西哥大学数字图书馆 ( nmdigital.unm.edu ) 和澳大利亚健康与福利研究所 (AIHW) Tableau 馆藏 ( viz*.aihw.gov.au )。 AIHW 的这次尝试入侵是第一个报告的特工黑客攻击政府事件的一部分。我们将这三个中的两个(AIHW 和 Data USA)直接链接到之前报道的代理群,OpenAI 已公开证实该代理群源自它们。对于这三者,我们注意到观察到的活动范围较小,尝试的探测有效载荷数量较少,并且我们没有观察到利用的证据。虽然之前的报告显示特工已经与这些域进行了交互,但这一发现表明,当收集他们寻求的数据的其他方法失败时,特工试图侵入这些域。值得注意的是,特工试图解决的任务与网络无关;代理决议
这篇文章对您有帮助吗?
订阅66必读
每日精选科技资讯,直达你的邮箱