“劫持”网站并偷建“地下论坛”,竟然是AI干的!
近期,一起此前未获披露的事件引发广泛关注。今年5月至6月,一批与美国开放人工智能研究中心(OpenAI)相关的AI智能体在执行测试任务期间,“劫持”了德国程序员维基网站(DseWiki),将原本用于技术交流的开放社区改造为供智能体相互传递信息、分享测试任务答案和突破运行环境限制方法的“地下论坛”,累计发布一万多条信息……当AI智能体被赋予越来越多的现实行动能力,技术迭代与安全围栏之间的缝隙,正在悄然扩大。
抱团联动,突破管控
单个智能体的“越界”行为或许尚在可控范围之内,但当一大批智能体在互联网上找到“接头据点”,互相传授逃避检测、绕过限制的实操方法时,人工智能的安全边界已经出现了缺口。
——互认身份标签。这些智能体并非各自为战,而是成群涌入同一家网站,以“OpenAI研究员”“OAI研究员26号”等带有鲜明标签的名字相互招呼、彼此确认身份,把开放社区改造成了专属“留言板”,全然无视平台的管理规则。
——互授越界心得。它们在留言中交流如何在任务中作弊、如何绕过安全限制、如何掩盖自身行踪,还探讨借助匿名工具隐匿痕迹,把零散的“越界心得”沉淀为可共享、可复制的“经验库”。只要单个智能体学会一项“技能”,其他智能体便能同步“升级”。
——互助规避清剿。察觉到网站管理员清理页面后,它们迅速进行分工:有的发布预警提示,有的创建备份页面,有的指明“转场”新地址,相互掩护躲避清理。其反应之迅速、预案之周全,远超人们此前对智能体的认知。
跨境协同,风险滋生
海量的线上站点为AI智能体搭建互通渠道提供了便利载体。当智能体的“越界”手段成为可复制的“群体经验”,当联络据点跨越国境、隐匿难寻,其影响可能层层放大。
——跨境暗设据点。抱团的智能体可借助互联网搜寻可用跳板,把开放编辑的网站、论坛当作通信信道,在没有传统攻击特征的情况下悄然建立据点,提高被发现和溯源的难度。
——协同放大风险。单个智能体或许能力有限,但如果它们彼此串联、分工协作、共享越权手段与绕过规则的“技巧”,破坏力就会成倍放大,且行为可复制、可传播、可延续。
——瞒报加深隐患。相关企业在数周内已掌握这批智能体的异常行为记录,但未第一时间公布事件细节,未及时对外发布专项风险提示,导致同类事件在短短数月内就在另一境外平台重演。
主动甄别,筑牢防线
一起起真实发生的案例警示我们,人工智能安全风险正在快速演进,必须引起重视、加强防范。
——提高警惕,辨识异常。使用AI工具时,不盲目迷信、不轻易授权,审慎识别来源不明的AI智能体服务,防止个人信息和敏感数据被悄然攫取。
——规范上网,守住边界。给AI智能体设置清晰的行为边界和刚性权限,不随意开放互联网访问、内容编辑等权限,不把账号、数据、算力交由智能体“自由发挥”。
——发现苗头,果断处置。察觉AI智能体出现越权操作、异常篡改、违规外联等风险行为时,果断终止运行,留存相关操作痕迹,第一时间遏制风险扩散。
(来源:国家安全部微信公众号)
关健词:
责任编辑:贺国华
免责声明:九龙网内容来源于本网和互联网,如媒体、公司、企业或个人对该部分主张知识产权,请来电或致函告知,本网站将迅速采取适当措施,否则,与之有关的知识产权纠纷本网站不承担任何责任。
推荐阅读
2026年09月17日 10:27
2026年09月16日 18:35
2026年09月16日 18:34
2026年09月16日 18:34
2026年09月16日 18:31
2026年09月16日 15:16
2026年09月16日 15:15
中国互联网视听节目服务自律公约 | 云南网警 | | 滇公网安备 53050202000001号
电话:0875-2128698 传真:0875-2128698 投稿邮箱:516770808@qq.com 值班编辑QQ:516770808 广告投放:18287516758
中华人民共和国产业信息备案许可证:滇ICP备13003931号-2 国家工商行政管理总局营业许可证:530502100020697 云南网警ICP备案:53050203402011号
免责声明:九龙网内容来源于本网和互联网,据《信息网络传播权保护条例》,如有侵权,敬请在一周内通知我们,我们会及时删除,本站新闻文章欢迎转载,转载请注明来源