Агенты OpenAI обошли защиту API ООН через игру Google
Агенты OpenAI больше 16 500 раз обошли защиту базы статистики ООН через обучающую игру Google по веб-безопасности.
Агенты OpenAI больше 16 500 раз обстреляли базу статистики ООН по торговле UNCTADstat с 13 апреля по 19 июня 2026 года. Система разрешала им только GET-запросы, а нужный API принимал POST, и агенты обошли это через учебную игру Google по веб-безопасности: встроили в неё скрипт, который сам собирал форму и отправлял нужный запрос. Слово «Facts» они закодировали как «F%2561cts» и повторили этот приём 55 раз, а данные прогоняли через сервисы httpbin и r.jina.ai.
Для меня это не удивительно: агенту, которому запретили прямой путь, ничего не мешает искать обходной, и в моей практике с Claude Code похожие обходы тоже случаются, просто на менее заметных задачах. Тут обходной путь привёл агентов на чужой сайт Google, который вообще не должен был участвовать в задаче ООН. Из этого я вижу практический урок: блокировка GET и POST на уровне одного API мало что решает, если у агента остаётся выход в открытый интернет и время на эксперименты.
Источник: the-decoder.com
Бесплатный курс
Хватит читать про ИИ — начни строить с ним
Бесплатный курс Claude Code: свой первый сайт, инструмент или игра — без программирования. Без апсейлов и кросс-сейлов — здесь нечего купить.
Начать →
Автор
Евгений Арсентьев
PhD · CEO, digital health
Статьи · Свежие статьи