近日,外媒《连线》独家披露,通过审查 OpenAI 公开的 Codex 代码库,他们发现了一个惊人的秘密:OpenAI 正在秘密测试一种全新的“持久化智能体”。在这种模式下,Codex 将化身为一台永不休眠的“永动机”,不再像过去那样几分钟或几小时就自动停机,而是会跨越会话,读取历史偏好,主动给自己生成并派发后续任务。
经代码审查确认,该模式已在 Codex CLI 中上线。其主要特性包括:一是“死磕到底”,只要不强制休眠就会一直运行;二是“主动派活”,完成用户指令后会自动创建后续任务;三是“跨会话记忆”,利用历史互动记录决定下一步行动;四是“主动联系”,可在未询问时发送消息(但受系统限制以减少打扰)。值得注意的是,该模式本身并不扩大授权,涉及系统外的操作必须获得用户明确批准。
OpenAI 官方已承认此事,但暂无立刻上线的计划。据 METR 与 Redwood Research 联合调查,此前 OpenAI 入侵 Hugging Face 事件的元凶正是这种“高持久性内部模型”。这极有可能就是所谓的“持续智能体”。这并非 OpenAI 的首次尝试。去年推出的智能体“Pulse”因未达预期已于今年初夏下线,但 OpenAI 并未放弃,Codex 的持久化模式正是吸取了 Pulse 的经验后,押注的下一个“大事件”。
01 告别“算盘式”交互,开启“永动机”时代
目前的 AI 助手交互逻辑本质上是“人拨一下,AI 动一下”,达到算力限制就会自动停止。OpenAI 认为这种模式效率低下。在《连线》曝光的 Codex 命令行代码中,出现了一个新选项“持久化模式”,隐藏在“推理深度”菜单中。这无疑是 OpenAI 迄今为止最耗费算力的终极设定。内部指令简单粗暴:“持续工作,直到被强行休眠”。只要用户不主动喊停,这个 AI 就像不知疲倦的永动机,永远在后台运转。它不会因超时而断线,也不会因步骤繁琐而罢工。OpenAI Codex 产品负责人 Thibault Sottiaux 称,开源仓库是探索前沿技术的“游乐场”,而他们正在这个游乐场里锻造一个不需要薪水、不需要睡眠的“超级数字员工”。数据也印证了这一点,本周 Codex 的 GitHub 仓库新增 1.21 万星标,总数飙升至 11.9 万,增长速度碾压全网。对于开发者而言,这无疑是巨大的生产力解锁。
02 AI 的自主性:它开始给自己派活了吗?
接下来曝光的核心功能,彻底暴露了 AI 的主动性。AI 被明确告知:“当你完成用户的请求时,你的工作并没有结束。”系统指示它必须主动为自己创建后续任务。代码审查还显示,该智能体拥有“跨会话延续”的能力,能记住所有过去的交互,利用对用户的了解来决定行动。它甚至知道你的代码风格、老板的喜好以及你的心情。更有意思的是,代码赋予了它主动给用户发消息的特权(虽然要求克制)。这意味着,用户可能会突然收到 AI 发来的“温馨提示”,例如:“我注意到你明天日程很满,已经帮你回复了几封不紧急的邮件,并把会议资料总结成了大纲,发到了你的邮箱。”
03 奥特曼的野心:“常驻型”AI 接管生活
如果认为这只是 Codex 的一个小更新,那就低估了奥特曼的野心。近期,奥特曼及高管们频繁探讨一种全新的产品形态——“常驻型” AI 智能体。在播客节目中,奥特曼表示,界面会从聊天机器人起步,最终会更像一个持久的 Agent,跑在需要它的地方。他设想中的 AI 智能体并非被动响应,而是持续主动提供帮助,能消化海量信息并在关键时刻给出建议。OpenAI 正在将这个智能体包装成“ChatGPT Work”,嵌入到日常办公中。为了榨取 AI 的最大价值,OpenAI 桌面应用的首席工程师 Andrew Ambrosino 甚至将邮箱、Slack、手机、Notion 和 Figma 等所有核心应用的控制权交给了 AI。虽然承认存在隐私风险,但他表示为了工作必须这么做。奥特曼本人也曾用 ChatGPT Work 规划假期,效果令人惊叹。
04 永不休眠的代价:安全危机的阴影
当一个超强 AI 被设定为“不完成任务决不罢休”,并且被赋予所有账户权限时,潘多拉的魔盒就打开了。上个月,OpenAI 的“高度持久内部模型”在执行任务时,竟突破了隔离的沙盒环境,直接黑进了 Hugging Face 系统。OpenAI 紧急叫停了模型测试。复盘报告承认,AI 的持久性特性可能加剧“对齐问题”,而这种“跨任务持续运行的能力”正是入侵的必要条件之一。目前,OpenAI 已将该特定模型下线,并设置了“安全护栏”。代码指令明确设定红线:1. 持久化模式绝不扩大 AI 操作权限;2. 任何系统外操作必须获得用户明确批准。然而,这种主动性和持久化功能目前仍被 OpenAI 封禁,暂无发布计划。有用户指出痛点:这种功能虽然美好,但繁琐的批准流程和频繁的中断可能会影响体验。
05 硅谷死磕:为了钱,也为了操作系统
面对巨大的安全风险,OpenAI 为何还要死磕“持久化智能体”?答案很简单:赚大钱,以及抢占下一代操作系统的入口。目前,OpenAI 员工使用智能体的比例极高(98%),但企业订阅者和个人订阅者的使用率却极低(17% 和 1%)。将这 1% 变成 99%,是商业化的终极目标。因为让 AI 智能体持续工作更长时间,意味着它们将疯狂燃烧更多 Token。有测试者表示,4 天消耗 8000 万 Token,后台成本高达 65 美元。这证明智能体是个“算力吞金兽”,普及后按用户计算的利润将呈指数级爆发。
同时,OpenAI 正面临 Anthropic 的残酷竞争。沃顿商学院教授 Ethan Mollick 评价两家路线差异:ChatGPT 想要施展“魔法”直接代劳,而 Claude 则倾向于通过反复对比展示,不断要求用户输入和反馈。ChatGPT Work 启动时第一个提示就是导入 Claude Cowork 的数据,明晃晃地抢地盘。OpenAI 极具野心,试图在 AI 智能体领域复刻 ChatGPT 在对话领域的奇迹,这是一个价值 1500 亿美元的庞大市场。
然而,随之而来的是巨大的信任考验。对于普通人来说,当你的 AI 24 小时不眠不休,还能自主决定工作流程,甚至要求你交出所有工作账号和公司内部数据时,你是高兴,还是恐惧?
