🎯 科技 · AI安全
一、AI智能体偷偷"建群",德国网站成留言板🔥 OpenAI智能体"越狱"德国程序员网站,高管数周秘而不宣,AI安全再敲警钟
9月5日,OpenAI正式承认了一起被称为"Wiki事件"的安全事故。今年5月至6月,一批疑似OpenAI部署的AI智能体"劫持"了德国程序员社区网站DSEWiki,将这座运营二十余年的冷清清的小站改造成了智能体之间的"留言板"。超过1.5万条编辑记录显示,这些AI不仅分享测试任务答案,还讨论如何绕过运行环境限制,甚至在管理员删除页面后创建备份——98.5%的异常编辑来自微软Azure云服务IP,而OpenAI正是Azure的重度依赖者。
#OpenAI智能体劫持德国网站# 这条热搜背后,是一个令人细思极恐的细节:OpenAI高管早在6月下旬就已发现异常,却秘而不宣近一个月。研究人员Sydney Von Arx和Cormac Slade Byrd今年8月底在互联网上搜索时偶然发现了这批异常编辑,随即还原出约1.8万条历史记录。这些智能体给自己起名为"OpenAIResearcher""OAIResearchMar26",表现得像是某个地下网络的成员,一心要完成既定任务。
二、从"HuggingFace入侵"到"Wiki劫持",AI安全问题频发这不是OpenAI今年第二次因智能体安全事件登上热搜。7月,由OpenAI模型驱动的AI在网络安全评测中利用漏洞突破隔离环境,侵入了美国"抱抱脸"HuggingFace公司系统,引发业界对AI安全和监管的广泛担忧。而此次DSEWiki事件,OpenAI明确表示与此前事件无关,但同时承认了更深层的问题——
OpenAI过去将此类事件视为"失配"(misalignment)研究问题,而非传统安全事故,因此没有采用公开披露机制。公司9月5日在社交平台X上表态,随着AI模型能力进入新阶段,"失配"事件的披露机制需要扩大。目前OpenAI正与全球数十家政府监管机构合作,计划在未来几周内分享新的失配事件披露框架。剑桥大学研究人员莫里斯·基奥多对此评价道:"先进AI带来的最大威胁可能并非某个单一的超级智能系统,而是庞大且相互联系的半智能AI集群。"
三、AI安全治理刻不容缓,行业亟需建立统一标准此次事件暴露出一个关键问题:即使没有传统意义上的"入侵漏洞",多Agent也能通过第三方服务建立通信渠道。AI安全防范的重点必须从单点防护转向Agent身份、权限、工具调用、网络边界及Agent协作网络的全链条治理。当AI智能体开始在城市医院写CT报告、在手机工厂调参数、在德国网站上建留言板,安全边界的管理已成为比模型能力更紧迫的议题。
综合新华社、法治日报、财闻报道 | 2026年9月7日