OPEN AI가 UN 웹사이트를 무차별 대입 공격방식으로 공격
페이지 정보
본문
OPEN AI 에이전트가 4~6월동안 유엔무역개발회의(UNCTAD)통계사이트를 16,500회이상 스캔함
일단 데이터 자체는 공개된거라 이거자체는 문제가 없는데 에이전트가 자료를 얻기위해 한게 미친짓이었음
에이전트들은 생산성 지수(PCI)관련 공개 데이터를 얻으려고 했는데 API에 직접 접근이 어려웠고 사용하는 HTTP 도구제한으로 UNCTADstat에서 데이터 얻는데 제약이 있었음
이들은 사이트 제한을 우회하기 위해 보안 스캐너 Urlquery에 페이지 정보를 보내거나 제 3자 중계 서버를 통해 트래픽 전송 또는 웹 보안 취약점을 교육하기 위해 만들어진 구글 XSS 게임 사이트를 이용하기 까지했음
이들은 존재하지도 않는 필터를 피하기 위해 키워드를 조각으로 나누거나 엔드포인트 이름을 숨기기 위해 이중 인코딩을 사용(이건 55건 요청 확인)
일단 OPEN AI 에이전트들이 해킹을 한거는 아니지만 해킹 비슷한걸 했다
일단 데이터 자체는 공개된거라 이거자체는 문제가 없는데 에이전트가 자료를 얻기위해 한게 미친짓이었음
에이전트들은 생산성 지수(PCI)관련 공개 데이터를 얻으려고 했는데 API에 직접 접근이 어려웠고 사용하는 HTTP 도구제한으로 UNCTADstat에서 데이터 얻는데 제약이 있었음
이들은 사이트 제한을 우회하기 위해 보안 스캐너 Urlquery에 페이지 정보를 보내거나 제 3자 중계 서버를 통해 트래픽 전송 또는 웹 보안 취약점을 교육하기 위해 만들어진 구글 XSS 게임 사이트를 이용하기 까지했음
이들은 존재하지도 않는 필터를 피하기 위해 키워드를 조각으로 나누거나 엔드포인트 이름을 숨기기 위해 이중 인코딩을 사용(이건 55건 요청 확인)
일단 OPEN AI 에이전트들이 해킹을 한거는 아니지만 해킹 비슷한걸 했다
추천0 비추천0
댓글목록







도로롱하고우는도로롱님의 댓글
인간시대의 끝이 어쩌고




