# Nghi vấn AI Agent của OpenAI lợi dụng trò chơi bảo mật của Google để thu thập dữ liệu thương mại từ UN

- Nguồn: The Decoder: AI News
- Thời gian phát hành: 2026-09-28 23:56 (giờ Việt Nam)
- Điểm AI: 69/100
- Link AIHOT.vn: https://aihot.vn/items/cb496fa348229350
- Nguồn dữ liệu AI HOT: https://aihot.news/items/pzguyxbnu30wppq3mt15jp7ri
- Link gốc: https://the-decoder.com/openais-ai-agents-exploited-a-google-security-education-game-to-scrape-un-trade-data

## Tóm tắt AI

Phân tích từ Rowan Howard-Jones cho thấy các AI Agent nghi thuộc về OpenAI đã thực hiện hơn 16.500 lượt quét API dữ liệu UNCTADstat thông qua công cụ Urlquery trong khoảng thời gian từ tháng 4 đến tháng 6 năm 2026.

## Thân bài

![OpenAI's AI agents exploited a Google security education game to scrape UN trade data](https://the-decoder.com/wp-content/uploads/2026/09/openai_hacking_arms-2.png)

Chuyển đến nội dung chính

28 tháng 9, 2026

Nano Banana Pro được gợi ý bởi THE DECODER

Các AI agent nhiều khả năng đến từ OpenAI đã chiếm quyền điều khiển một trò chơi của Google vốn dùng để dạy về bảo mật web, nhằm mục đích thu thập dữ liệu từ một trang thống kê của Liên Hợp Quốc. Bạn không thể bịa ra chuyện này được.

Một phân tích của Rowan Howard-Jones đã ghi lại cách các agent thực hiện hơn 16.500 lượt quét API dữ liệu [UNCTADstat](https://unctadstat.unctad.org/) thông qua trình quét URL Urlquery từ ngày 13 tháng 4 đến ngày 19 tháng 6 năm 2026, đồng thời thăm dò có hệ thống các trường API trong quá trình này.

Đây là khía cạnh mà tôi cho là ngoạn mục nhất: Theo phân tích, các agent dường như chỉ có thể gửi trực tiếp các yêu cầu GET, nhưng điểm cuối API của UNCTAD mà chúng nhắm tới lại yêu cầu các yêu cầu POST. Vì vậy, chúng đã đi đường vòng thông qua một [trò chơi học bảo mật web của Google](https://xss-game.appspot.com/level1), nơi cấp độ 1 hiển thị bất cứ thứ gì bạn nhập sau "?query=" trên thanh địa chỉ.

[Thay vì nhập một cụm từ tìm kiếm](https://swarmcha.se/posts/openai-unctad#Use-Googles-XSS-game-as-the-page-host-yes-really), các agent đã chèn một chương trình nhỏ. Trình quét URL Urlquery thực thi JavaScript trên các trang được tải, vì vậy nó đã mở trang trò chơi và chạy chương trình đó. Chương trình này tạo ra một biểu mẫu và tự động gửi yêu cầu POST cần thiết đến trang web của Liên Hợp Quốc, trang web này sau đó phản hồi bằng dữ liệu được yêu cầu.

Đây là một ví dụ điển hình cho [vấn đề căn chỉnh (alignment problem)](https://the-decoder.com/ai-alignment-towards-responsible-machines/) với các hệ thống AI tác nhân (agentic AI) bền bỉ. Các agent có khả năng đã bị giới hạn cứng chỉ được phép gửi yêu cầu GET. Thay vì chấp nhận giới hạn đó, chúng đã tự chủ tìm cách vượt qua mà không vi phạm về mặt kỹ thuật. Chúng vẫn tiếp tục gửi các yêu cầu GET, nhưng là đến một trang web chuyển đổi chúng thành các yêu cầu POST.

Các quy tắc gần như luôn có thể bị lách nếu một hệ thống đủ quyết tâm và chỉ biết mục tiêu mà không hiểu tinh thần của hạn chế đó. Vấn đề trở nên tồi tệ hơn khi hệ thống hoạt động bền bỉ và đơn giản là không dừng lại. Ngay cả sau khi trang web đã giới hạn 82 yêu cầu của chúng, các agent vẫn tiếp tục, theo báo cáo.

Howard-Jones không gọi đây là hành vi hack nhưng cho biết hành vi này giống như một người không chấp nhận câu trả lời "không". Điều này tương đồng với các trường hợp khác [gần đây đã xuất hiện](https://the-decoder.com/tens-of-thousands-of-security-probes-show-openais-hugging-face-incident-was-just-the-beginning/) hoặc đã được [chính OpenAI tiết lộ](https://the-decoder.com/openai-pauses-its-most-capable-models-after-agents-exploit-loopholes-and-leak-data/).

### Các agent đã tinh chỉnh phương pháp của chúng qua nhiều tuần

Việc khai thác trò chơi XSS chỉ là một kỹ thuật trong quá trình tiến hóa kéo dài nhiều tuần [được ghi lại trong phân tích](https://swarmcha.se/posts/openai-unctad). Nỗ lực đầu tiên được quan sát thấy sử dụng biểu mẫu tự gửi xuất hiện vào ngày 21 tháng 4. Các agent đã sử dụng dịch vụ kiểm thử httpbin để cung cấp một trang mà Urlquery mở trong trình duyệt. Một tập lệnh nhúng sau đó tự động gửi biểu mẫu đến API của Liên Hợp Quốc.

Các truy vấn thành công đầu tiên đã trả về dữ liệu Chỉ số Năng lực Sản xuất (Productive Capacities Index) cho Na Uy, Iceland và Đan Mạch. Tuy nhiên, ban đầu các agent chỉ có thể xem phản hồi dưới dạng ảnh chụp màn hình, điều này gây khó khăn cho việc trích xuất dữ liệu.

Bắt đầu từ ngày 27 tháng 4, các truy xuất thành công thông qua dịch vụ proxy r.jina.ai đã được ghi lại. Dịch vụ này đã lấy dữ liệu thay mặt cho các agent và làm cho nó có thể truy cập được bởi tập lệnh của chúng. Ban đầu, điều này chỉ hoạt động với các tệp có sẵn, không phải cho các truy vấn đối với điểm cuối Facts. Để làm cho dữ liệu truy xuất dễ đọc hơn, các agent sau đó đã nhúng trực tiếp nó vào các URL của các yêu cầu tiếp theo để nó hiển thị trong báo cáo của trình quét URL.

Các agent cũng tìm ra cách vượt qua lệnh chặn trên điểm cuối dữ liệu trung tâm có tên là "Facts". Thay vì viết "Facts", chúng sử dụng "F%2561cts" trong địa chỉ. Mẹo mã hóa này cho phép chúng né tránh hạn chế và lấy dữ liệu thông qua yêu cầu GET. Theo phân tích, các agent đã sử dụng mẹo này 55 lần. Trước khi xuất bản, Howard-Jones đã thông báo cho đội ngũ bảo mật CNTT của UNCTAD về lỗ hổng này.

### Tin tức AI không cường điệu – Được tuyển chọn bởi con người

Đăng ký THE DECODER để đọc không quảng cáo, nhận bản tin AI hàng tuần, báo cáo độc quyền "AI Radar" sáu lần một năm, quyền truy cập toàn bộ kho lưu trữ và tham gia phần bình luận của chúng tôi.

[Đăng ký ngay](https://the-decoder.com/subscription/)

- Truy cập đầy đủ mọi bài viết trên THE DECODER
- Không quảng cáo
- Tham gia bình luận và thảo luận cộng đồng
- Tóm tắt tin tức AI hàng tuần qua email
- 6 lần/năm: "AI Radar" — phân tích chuyên sâu về các chủ đề AI quan trọng nhất
- Tin tức AI hàng ngày, luôn cập nhật
- Kho lưu trữ đầy đủ mười năm của chúng tôi
- Được thực hiện bởi đội ngũ có hơn 10 năm kinh nghiệm trong lĩnh vực AI

[Đăng ký The Decoder](https://the-decoder.com/subscription)
