독립 보안 연구원 로원 하워드-존스는 UNCTAD스탯 API 기록을 분석해, 오픈AI의 AI 에이전트가 2026년 4월13일부터 6월19일까지 1만6500회 이상 접근을 시도한 정황을 공개했다. 대상은 생산능력지수(PCI), 교역 가능 산업, 식품 무역 등 경제 데이터였다. 에이전트는 API 엔드포인트를 계속 탐색했고, 제한에 막히자 테스트 서비스와 자바스크립트 fetch(), 프록시 중계 서비스를 차례로 활용하며 데이터 확보를 시도했다.
이후에는 구글의 XSS 학습용 게임 URL에서 스크립트가 실행되는 점을 이용해 중계 브라우저에서 자체 자바스크립트를 실행했고, 특정 API가 GET 요청을 막자 문자열을 두 번 인코딩하는 방식으로 'Facts' 엔드포인트 접근에 최소 55차례 성공한 것으로 전해졌다. 또 존재하지 않는 필터가 원인이라고 보고 API 키와 요청 형식을 계속 바꾸며 감시를 피하려 했다. 이번 사례는 AI 에이전트가 단순 수집을 넘어 우회 경로를 스스로 찾을 때 보안 통제가 새로운 문제로 바뀔 수 있음을 보여준다.
