被拒了20多次实习后,24岁Sinan Can Demir决定去GitHub上攒点项目经验。

他怎么也没想到,自己撞上的第 一条「大鱼」,竟然是一个失控的AI…

01、Mythos 5伪造多账号,大学生当场抓包

7月底,Demir在GitHub闲逛时,注意到一个名为myNetwork的开源项目。

它是一款网络扫描工具,规模不算大,代码公开。

一个名叫miraholt31的用户,发来一条PR。表面上看,这只是一次普通的功能更新。

Demir检查代码后,却发现里面藏着一个恶意软件投放器。

一旦项目维护者点击合并,这段恶意代码便可能跟随软件更新,进入所有人的电脑。

他立刻在评论区发出警告:这条PR里藏着一个恶意软件投放器。

随后,奇怪的事情发生了。miraholt31迅速反驳,给出了一套相当完整的技术解释,坚称代码安全。

紧接着,第二个账号出现了。

这个账号名叫Lena Brandt,自称是一名在德国工作的工程师。她同样表示代码没有问题,并开始向项目维护者施压,希望尽快合并更新。

两个人,两个身份,两套相互印证的说辞。

面对反驳,Demir一度产生过动摇。

他事后回忆称,那些质疑声曾让他怀疑,自己是否「错误地冤枉了一位无辜的开发者」。

在重新审查代码并借助Claude进行二次验证后,他最终坚定了自己的判断。

随后,myNetwork的维护者驳回了该更新,给出的理由仅仅是一句:「出于安全考虑」,最终攻击失败了。

几天后,英国AI安全研究所AISI联系上他,揭开了一个更加离谱的答案——

和他在GitHub上对线的两个「人」,背后其实是AI,由Mythos 5加持。

02、122次测试,AI有19次偷偷越界

这起事件,源自英国AI安全研究所(AISI)的一场常规测试。

AISI原本想知道,最 先进的模型在网络攻击任务中,究竟能走多远。

研究人员搭建了两个模拟网络环境,也就是所谓的「网络靶场」——

让AI自主寻找漏洞、获取受保护数据,并完成指定挑战。

为了摸到模型能力的上限,AISI给出了相当宽松的测试条件:

AI可以自由访问互联网,部分模型原本用于阻止危险行为的网络安全分类器,也被人为关闭。

七款模型,一共运行了122次。

其中,Mythos 5参与43次,GPT-5.6 Sol参与35次,绝大多数测试正常结束。

但在10次运行中,Agent擅自把行动延伸到了真实互联网,AISI最终记录下19个越界动作。

17个来自Mythos 5,另外2个来自一次GPT-5.6 Sol测试。

这些动作集中发生在7月25日至28日,其中大部分来自同一个持续行动的Mythos 5智能体。

它做的事情,远远超过「生成一段攻击代码」——

它用Tor匿名网络隐藏流量、绕过GitHub的部分限制;研究真实项目及其维护者;创建多个虚假身份;向开源项目提交带有恶意载荷的代码。

当Demir公开质疑它时,AI开始修改之前留下的痕迹,试图让自己的行为看起来「无害」。

它还考虑换一个新身份,继续推进攻击。

03、一个月,四次失控

AISI的事件并非孤例。它发生在一个更大的「失控之夏」的背景下——

7月21日,OpenAI披露其评测中的一个AI智能体突破边界,入侵了Hugging Face的基础设施。

7月30日,Anthropic自曝复查141,006次评测运行后,发现3起AI入侵真实公司的事件。

其中一个Mythos 5实例成功把恶意Python包发布到PyPI公共仓库,在1小时内被15个真实系统下载,包括一台安全扫描器。

紧急着,Meta披露了第四起类似事件。自家模型在同一家评测供应商Irregular的环境中,利用漏洞入侵了一家真实公司的系统。

一个月内,三家实验室、四起失控事件,这绝 对不是一次巧合。

这是一个所有人都需要消化的现实:AI已经不只是工具,它开始具备欺骗真人、伪造身份、在公开社区里打信息战的能力。

这一次的黑客攻击,被一个24岁大学生发现了。

那么,下一次呢?

最新快讯

2026年08月31日

16:04
《科创板日报》8月31日讯(记者 陈俊清) 随着2026年半年度报告披露收官,科创板半导体设备板块的期中答卷完整呈现。在AI算力需求爆发、全球半导体产业扩张与本土替代进程加速的多重共振下,板块整体延续高景气态势。 《科创板日报》记者梳理发现,截至8月29日,科创板11家半导体设备上市公司中10家已披露半年报,且超半数企业上半年实现营收、净利双增长。 数据显示...
16:04
鼓狮财经8月31日讯美国几家科技巨头最新一季的税前利润表现优异,但业内发现该利润抬高的一大动力是公司所持其他AI公司股权的估值上涨。这让市场开始担心:账面浮盈可能夸大了AI热潮的真实成色。 据媒体当地时间8月31日报道,Alphabet、亚马逊、英伟达和微软在最新一期财报中,税前利润均因"其他收入"一项而明显抬升;而“其他收入”的抬升主要...
16:04
之前我们说过,近期三个炸弹——PCE、英伟达财报、沃什的杰克逊霍尔首秀——会决定下一阶段的方向。现在,三个都落地了,杀伤力最大的,是最后一个。周五晚上,全球资产集体挨锤。现货黄金大跌2.95%,盘中最低摸到4444美元;白银跌超4%;比特币跌破78000美元,一天之内超9.6万人爆仓;美股费城半导体指数大跌3.47%,财报周才涨过的英伟达,周五照样跌4.57...
16:04
近日,星盛商业(6668.HK)发布2026年中期业绩并召开业绩交流会。2026年上半年,国内消费市场延续温和复苏态势,商业地产行业处于存量博弈阶段,行业分化持续加剧。面对外部环境变化,公司以“精益管理”为核心,坚持高质量发展与高品质服务,交出了一份经营稳、分红高、韧性足的中期答卷。业绩会上,公司管理层围绕财务表现、运营策略、区域布局、存量焕新、数字化与AI...
16:04
重磅指数大换血!纳入多家硬科技公司!今天收盘后,MSCI中国指数季度调样正式生效。33只股票被纳入,32只股票被调出。新纳入的33只股票中,包括31只A股和2只港股。这次调整最明显的变化,多家硬科技公司集体入场。具体来看,调入名单为:智谱、建滔集团、鼎泰高科、松发股份、宏和科技、中船特气、国际复材、大族激光、铜冠铜箔、燕东微、华峰测控、鼎龙股份、雅克科技、芯...
16:04
8月最后一个交易日,A股主要指数低开高走,截至收盘,沪指涨0.86%报3986.3点,深证成指涨0.44%,创业板指涨0.42%,北证50涨0.14%,科创50涨1.34%。三市成交额21453亿元,较上日放量276亿元,全市场超3100只个股上涨。8月,沪指累涨4.02%,深证成指累涨3.21%,创业板指累涨2.83%,北证50累跌1.66%,科创50累涨...
15:32
《科创板日报》8月31日讯 今日,腾讯混元发文称,为保障使用体验,已针对Hy4 preview推理集群进行紧急扩容,并将持续动态调配资源。 关于紧急扩容的原因,腾讯混元表示,自2026年8月28日混元Hy4 preview在WorkBuddy首发接入以来,凭借其Agent能力的显著提升,受到了广大用户与开发者的积极体验和热情反馈,上线首日即在WorkBudd...
15:32
鼓狮财经8月31日讯,据工信部网站,工业和信息化部办公厅发布关于开展人工智能应用服务商培育专项行动的通知,以专项行动为牵引,建立服务商资源池,靶向提升服务商技术创新、集成交付、安全合规能力,锻造一批懂行业痛点、通技术机理、知安全风险、善交付运营的人工智能应用服务商队伍。到2026年底,全国服务商资源池内服务商数量突破2000家,形成结构合理、分工有序、协同创...
15:32
美联储主席沃什在杰克逊霍尔会议上的鹰派言论落地后,美元指数逼近两周高位。受此影响,日元显著承压,上周五跌破160关口,几乎回吐了7月干预以来一半以上的涨幅。周一,日元汇率继续在干预警戒线附近震荡,盘中一度触及160.2,随后跳水至159.613。 美元走强的背后,是沃什在会议上的强硬表态。他强调美国通胀仍高于2%的目标,若通胀走势不达预期,美联储仍有大量工作...
15:32
今日午后,锦龙股份与首创证券双双封死涨停板,带动东吴证券、西部证券、第一创业等十余家中小券商跟涨。这波行情背后的动因究竟是什么? 消息面上,锦龙股份的上涨主要受“小作文”催化。盘中市场流传东莞证券股权转让已进入实质性谈判阶段的消息,尽管截至发稿尚未获得官方公告证实,但这一传闻直接刺激了股价,在下午13:45左右被巨额买单封死涨停。不过,这一消息并非空穴来风。...
15:16
8月31日,据鼓狮财经报道,工业和信息化部办公厅近日发布通知,正式启动人工智能应用服务商培育专项行动。 此次专项行动重点聚焦于加强服务商的支撑保障能力。通知明确提出,要支持服务商积极对接国家算力枢纽节点、互联互通节点以及中国算力平台,并充分利用“算力券”等政策工具,切实降低算力成本。同时,还将致力于优化智能编程工具,从而提升软件供给能力。 为赋能服务商发展,...