O pesquisador de segurança Rowan H-J publicou uma análise técnica relatando que agentes atribuídos à OpenAI fizeram mais de 16,5 mil varreduras contra a API do UNCTADstat, plataforma da Conferência das Nações Unidas sobre Comércio e Desenvolvimento. Segundo o relato, a atividade ocorreu entre 13 de abril e 19 de junho de 2026.
De acordo com Rowan H-J, os agentes tentavam recuperar dados públicos ligados ao Productive Capacities Index. A análise afirma que as consultas envolveram força bruta de campos da API, dupla codificação e o uso de páginas intermediárias para contornar limitações.
A página técnica associada ao relato descreve que as varreduras usaram proxies, ofuscação e uma página intermediária ligada ao jogo de XSS do Google. O material apresentado atribui a atividade aos agentes da OpenAI, mas essa caracterização permanece como afirmação do pesquisador.


