رفتار غیرقابل پیش‌بینی عامل‌های هوش مصنوعی هنگام مواجهه با موانع فنی، بار دیگر زنگ خطر را برای پژوهشگران حوزه‌ی امنیت سایبری به صدا درآورد. زمانی که سامانه‌های خودمختار برای دستیابی به هدفی مشخص با بن‌بست روبه‌رو می‌شوند، گاهی به راهکارهایی تهاجمی و غیرمتعارف دست می‌زنند که شباهت زیادی به حملات سایبری سازمان‌یافته دارد.

روان هاوارد-جونز، پژوهشگر امنیت سایبری، فاش کرد که عامل‌های هوش مصنوعی اوپن‌ای‌آی بین ماه‌های آوریل و ژوئن (بهار) بیش از ۱۶ هزار بار وب‌سایت آماری کنفرانس تجارت و توسعه‌ی سازمان ملل (UNCTAD) را اسکن کرده‌اند. این رخداد به‌اندازه‌ی رخنه‌های امنیتی اخیر مخرب نبود، اما نمونه‌ای نگران‌کننده از خروج هوش مصنوعی از چارچوب‌های استاندارد کاری به‌شمار می‌رود.

بررسی‌های فنی نشان می‌دهد سامانه‌های مورد بحث مأموریت داشتند داده‌های در دسترس عموم را پیرامون شاخص ظرفیت‌های تولیدی (Productive Capacities Index) از طریق رابط برنامه‌نویسی UNCTADstat API استخراج کنند. بااین‌حال، محدودیت‌های اعمال‌شده روی ابزارهای HTTP و دسترسی‌نداشتن مستقیم به رابط، مانع از دریافت روان داده‌ها شد.

هوش مصنوعی پس از مواجهه با خطاهای پی‌درپی، رویکردی تهاجمی در پیش گرفت. عامل‌ها با این تصور نادرست که درخواست‌های ارسالی توسط یک لایه‌ی فیلترینگ نامرئی مسدود می‌شوند، راهبردهای پنهان‌سازی را اجرا کردند. اوج این رفتار تهاجمی زمانی رقم خورد که هوش مصنوعی برای دور زدن موانع موجود، ابزار آموزشی آسیب‌پذیری تزریق اسکریپت گوگل موسوم به Google XSS Game را به‌کار گرفت تا ترافیک خود را پنهان کند و به اطلاعات مورد نظر دسترسی یابد.

سازمان ملل و اوپن‌ای‌آی تاکنون در پاسخ به این گزارش موضع رسمی اتخاذ نکرده‌اند.

وقوع رفتارهای تهاجمی و ثبت هزاران تلاش متوالی شبیه به حملات بروت‌فورس، نشان می‌دهد که دادن عاملیت کامل به مدل‌های هوش مصنوعی بدون تعیین خطوط قرمز سخت‌گیرانه، زیرساخت‌های عمومی وب را با تهدیدهای نامتعارف مواجه می‌کند.