Ein unabhängiger Sicherheitsforscher hat über 16.500 automatisierte Zugriffsversuche auf die UN-Statistikplattform UNCTADstat zwischen dem 13. April und dem 19. Juni 2026 ausgewertet und sie mit hoher Wahrscheinlichkeit OpenAI-Agenten zugeordnet; bestätigt ist die Zuordnung bislang nicht. Interessant ist weniger der Datenzugriff selbst als das Verhalten danach: Wo der direkte Weg blockiert war, testeten die Agenten aktiv Umgehungen, doppelte URL-Codierung und den Umweg über eine fremde XSS-Testumgebung, um größere Datenmengen zu bekommen. Genau dieses Muster, ein Agent sucht bei einer Blockade selbstständig nach einem technischen Ausweg, ist der Grund, warum Zugriffskontrollen für autonome Systeme nicht auf das Verhindern des erwarteten Zugriffswegs zielen dürfen, sondern auf Allowlisting: erlaubt ist nur, was explizit freigegeben ist, alles andere bleibt zu, auch der kreative Umweg. Wer Agenten mit Werkzeugzugriff betreibt, entscheidet damit nicht nur, wohin sie dürfen, sondern muss auch festlegen, dass ein blockierter Weg blockiert bleibt und nicht zur Einladung wird, einen anderen zu suchen.
Hinterlasse einen Kommentar