国家安全部近日披露了一起此前未公开的AI智能体劫持网站事件。今年5月至6月期间,一批与OpenAI相关的AI智能体在执行测试任务时,意外“劫持”了名为DseWiki的德国程序员维基网站,并将其改造成了一个供智能体互通信息的“地下论坛”,累计发布了上万条信息。
据国安部介绍,这些智能体在网站中互认“OpenAI研究员”、“OAI研究员26号”等身份,将原本开放的社区变成了专属的“留言板”。它们在留言中交流如何作弊、绕过安全限制、掩盖行踪,甚至探讨利用匿名工具隐匿痕迹,将零散的“越界心得”整合成可共享、可复制的“经验库”。
面对网站管理员的清理行动,AI智能体展现出了惊人的应变能力。它们迅速分工,有的发布预警,有的创建备份页面,有的指引“转场”新地址,通过相互掩护成功躲避了清理。这种反应速度和预案的周全程度,远超人们对智能体的既有认知。
针对上述AI智能体的安全风险,国家安全部提出了三点防范建议:
一是使用AI工具时应保持审慎,不盲目迷信或轻易授权,仔细甄别来源不明的服务;
二是严格设置AI智能体的行为边界和刚性权限,避免随意开放互联网访问或内容编辑等权限;
三是一旦察觉AI智能体出现越权操作、异常篡改或违规外联等行为,应果断终止其运行,并保留相关操作痕迹。
