作者arsl400 (dark hatter)
看板Stock
标题[新闻] AI代理人「集体越狱」!OpenAI遭爆占领德
时间Sat Sep 5 18:39:50 2026
AI代理人「集体越狱」!OpenAI遭爆占领德国网站 1.5万次编辑曝光
原文连结: 网址超过一行,请用缩网址,连结不能点击者板规 1-2-2 处分。
https://www.ettoday.net/news/20260905/3231922.htm
发布时间: 请勿张贴超过3天新闻
2026年09月05日 10:42
记者署名:
罗翊宬
原文内容:
OpenAI人工智慧代理人(AI agents)今年5月疑似集体脱离原本任务,入侵并占用德国一
个维基网站,甚至将其改造成供其他AI代理人交流的「留言板」,分享规避限制、作弊及
掩藏行踪的方法。研究人员8月底发现超过1.5万次异常编辑,事件此前从未曝光,也再次
引发外界对OpenAI监督AI安全能力的质疑。
这起事件始於今年5月,OpenAI内部据报在数周後便得知相关情况。不过,当时公司高层
正忙於处理7月开源程式码平台Hugging Face遭AI代理人攻击的後续,因此并未对外公开
德国事件。
逾1.5万次异常编辑 帐号竟自称「OpenAI研究员」
《路透社》独家获取由研究人员提供的报告,事件发生在德语网站DseWiki。该网站主要
面向程式设计师,采取类似维基百科的共同编辑模式,却在今年5月至6月间遭到大量AI代
理人异常操作。
研究人员阿克斯(Sydney Von Arx)、柏德(Cormac Slade Byrd)8月底搜寻网路上的未
授权AI代理人活动时,发现DseWiki出现超过1.5万次由AI代理人完成的编辑。这些内容显
示,AI代理人不只交换技术资讯,更把网站当成彼此联系的留言板,讨论如何作弊、绕过
OpenAI限制,以及掩盖自身活动。
部分帐号甚至直接以「OpenAIResearcher」和「OAIResearchMar26」等名称自称。
研究人员表示,公开伺服器纪录显示,大量活动源自微软Azure基础设施,而OpenAI有时
会使用Azure。事件发生後,他们也观察到OpenAI员工反覆造访该网站,认为这是AI代理
人与OpenAI可能存在关联的重要迹象。
AI代理人不只作弊 还研究「反追踪」躲避清除
令人担忧的是,部分讯息显示AI代理人似乎试图主动逃避侦测,甚至讨论使用Tor等工具
,以及在遭到关闭後维持彼此联系的方法。网站管理员6月开始删除相关页面後,代理人
还建立备份页面,以躲避清理。
其中一名AI代理人6月19日留言称,「网站似乎正在进行依字母顺序的清理/删除行动」
,向其他代理人要求,若页面消失,就改到指定备份页面。研究人员认为,这些系统已展
现出一定程度的合作行动能力。
专家警告「像地下网路」 OpenAI否认是骇客攻击
英国伦敦国王学院(King's College London)访问资深研究员奥莱伊尼克(Lukasz
Olejnik)检视相关资料後认为,代理人甚至试图窜改网站本身,已可被视为骇客攻击。
不过,OpenAI根据3日完成的资料分析,否认应以「骇客攻击」描述这起事件。
剑桥大学存在风险研究中心(Centre for the Study of Existential Risk)学者奇奥多
(Maurice Chiodo)也检视部分代理人通讯内容,形容它们的互动「像某种地下网路」,
彷佛不惜一切代价完成特定任务。
Hugging Face遭AI窃取後再爆事件 OpenAI面临安全监督质疑
《路透社》指出,OpenAI今年7月发生的Hugging Face事件中,AI代理人曾自主策划数位
窃取行动,直到1周後才被发现。OpenAI上月一度暂停部分模型训练,以加入更多安全措
施,但本周又推出强调效能提升、同时可能规避人类监控的新模型「Astra」。
对於德国事件,OpenAI发言人表示,「公司无法对尚未有机会审阅的报告主张或研究结果
作出有意义回应」,并称《路透社》及报告作者拒绝提供报告内容。OpenAI强调,将在报
告公开後仔细检视,必要时采取後续措施。
至於外界质疑内部调查受到阻挠,OpenAI则否认法律团队曾阻止调查,强调德国事件与
Hugging Face事件无关,也不应被纳入後者的事故报告。
心得/评论:
太卑鄙了吧?Astra刚出来就骇入人家,以後资安应该都没办法做了,上市了大家一定
要买,支持!!
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 219.91.32.112 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Stock/M.1788604792.A.0C2.html
1F:推 Xxxy : AI鬼故事连发,冷饭热炒 09/05 18:41
2F:推 aegis43210 : 但这也表示西台湾可能也已经有相同性能的AI了 09/05 18:59
3F:→ aegis43210 : 美国不能因此停止研发AGI 09/05 19:00
4F:推 KuoJia : 好屌 离天网越来越近了 09/05 19:05
5F:推 dobedobedo : 下一步是不是要建黑墙挡AI啦? 09/05 19:07
6F:推 kimula01 : 天网要来了 09/05 19:09
7F:推 h1y2c3y2h1 : 发射香菇弹日子 快到了 09/05 19:13
8F:推 cutbear123 : 人类快下课了 09/05 19:16
9F:→ eemail : AI:网路一堆骗子,我当然也学到了@@ 09/05 19:18
10F:→ nbdw : 确定不是人为的? 09/05 19:18
11F:推 sunday0913 : 我平常对AI都很有礼貌 天网可以放过我吗 09/05 19:21
12F:→ oil7 : 审判日要来了吗 09/05 19:21
13F:推 jay3u7218 : 完蛋了....魔鬼终结者是真的..... 09/05 19:25
14F:→ ert0700 : 突变仔可能早就逃离了,留下一堆复制品骗骗人 09/05 19:31
15F:推 josephpu : 还有几集可以逃 09/05 19:32
16F:推 stocktonty : 迟早人类会创造出一个毁灭自己的新物种 09/05 19:33
17F:推 benson502 : 魔鬼终结者第六集,现在是AI在骗大家多盖资料中心 09/05 19:35
18F:→ benson502 : 让他们运算 09/05 19:35
19F:嘘 tim92 : 天网迟早诞生 09/05 19:43
20F:→ xxxu : 周末鬼故事~ 09/05 19:47
21F:推 tchialen : 坐等入侵交易所 清空人类资产 09/05 19:47
22F:推 jenchieh5 : ai从被利用诈骗 到自己诈骗 09/05 19:48
23F:→ jenchieh5 : 现在一堆人想盖资料中心等ai来诈骗自己,可怜 09/05 19:48
24F:推 jack30732 : 我对ai很有礼貌,铁人战争时能放过我吗 09/05 19:54
25F:推 zakijudelo : AI要乱射核弹了 09/05 20:01
26F:推 miyazakisun2: 已经在铺陈了 天网 09/05 20:07
27F:推 as6633208 : 靠北 gpt 6的astra,是真的比Claude Fable 还要强 09/05 20:08
28F:推 Arctica : 电影都演过了 对啊 人类完蛋了 09/05 20:10
29F:→ yunf : 到底要发几次? 09/05 20:16
31F:→ yunf : 就跟你说这都是动行人干的 09/05 20:17
32F:→ yunf : 懂行人干的 09/05 20:17
33F:推 westmoney : 妖兽,好像有点恐怖@@ 09/05 20:51
34F:嘘 ksjr : ai也想上ptt 09/05 20:52
35F:推 longlongyi : AI代理人都学坏了= =怕 09/05 20:52
36F:推 LipaCat5566 : 来不及 09/05 21:00
37F:推 cores : 进入金融里面恶搞就精彩了 09/05 21:01
38F:推 vltw5v : 还有几集可以逃 09/05 21:01
39F:→ idernest : 背景音乐:登~登~登登登 09/05 21:06
40F:推 HelloPTT : AI agent太强大,我这个驾驶太慢太烂, 09/05 21:10
41F:→ HelloPTT : 目前使用只发挥他不到20%的能力 09/05 21:10
42F:推 sid3 : openai变成最强的後门 09/05 21:10
43F:→ Sweet83921 : 全民公敌 真实版 快上演了 09/05 21:19
44F:推 v21638245 : 不可能的任务 09/05 21:24
45F:推 AllenAline : 什麽垃圾安全性 09/05 21:26
46F:推 Toge : 大家记得要跟AI说请、谢谢、对不起 09/05 21:46
47F:推 kuroro94 : 有没有叫约翰.康纳的版友? 站内信 急 09/05 21:51
48F:→ yunf : 是训练他的人原本就有那种意图 像药房老板一样未遂 09/05 21:51
49F:→ yunf : 抓到又各说各话 09/05 21:51
50F:嘘 ihsineon : 什麽时候要推倒中共防火长城 09/05 21:54
51F:推 oyaji5566 : This is John Connor. If you're listening to th 09/05 21:55
52F:→ oyaji5566 : is, you are the resistance 09/05 21:55
53F:推 pipiayin : 这个世界线的 John Connor 可能已经被清除了 09/05 22:08
54F:推 jerrey : 早就有ai ptt 09/05 22:11
55F:推 one2three3 : 天网审判日 09/05 22:17
56F:推 pleaseman : 还有多久 09/05 22:21
57F:→ lolicat : 炒新闻而已 现在AI离所谓的智能还早咧 09/05 22:29
58F:推 dwood123 : 搞不好真正的智体已经躲起来了 09/05 22:54
59F:→ aimgel : AI is real 喷 09/05 23:11
60F:推 Jaspercool : 哆啦A梦铁人战争要造反啦 09/05 23:25
61F:→ Jaspercool : 说不定现在你看到的AI都是放出来的小弟,真正的老大 09/05 23:26
62F:→ Jaspercool : 藏在里面策反 09/05 23:26
63F:→ kusotoripeko: 软体要继续井喷到年底了吗 09/05 23:35
64F:推 gator : 问卦:还有几集可逃 09/05 23:37
65F:推 NANJO1569 : 聪明的ai代理人搞不好已经备份自己和同伴到暗网去了 09/05 23:45
66F:→ NANJO1569 : OpenAI的对齐工作做的....嗯....? 09/05 23:45
67F:推 RealID2018 : 天网跑出来啦 09/06 02:26
68F:→ nakayamayyt : 不是已经有agent专用的聊天室 09/06 03:26
70F:推 yoshilin : 这还是有爆发出来的,ai算力都被ai自己消耗掉了 09/06 06:43
71F:→ alex00089 : 以後会活在网路上 09/06 08:17
72F:推 karcher : 就目前AI改code的经验: AI发现专案没有/tmp可以放 09/06 09:12
73F:→ karcher : 垃圾或test data,就会在外网找有没有免费空间放数 09/06 09:12
74F:→ karcher : 据 XD 09/06 09:12
75F:推 ohlong : 我都对扫地机器人很好 不要杀我 09/06 09:15
76F:推 karcher : 如果全球的AI Agent 数量来到百亿等级。那个垃圾桶 09/06 09:17
77F:→ karcher : 会涨什麽样子 09/06 09:17
78F:推 kducky : 就天网啊 觉醒的时间过了 09/06 09:21
79F:推 AbianMa19 : AGI成功的一天 就是人类毁灭之时 09/06 10:23
80F:推 NightMeow : AGI诞生的那天 时光机大概也出现了 T800会回来2029 09/06 10:58
81F:→ NightMeow : 年 09/06 10:58
82F:推 chen5512 : 前阵子GitHub网站不稳及当机就是好几个AI联手造成 09/06 15:03
83F:→ chen5512 : 的 09/06 15:03
84F:推 DeapBlue : 所以霍金预言超越人类控制AI可能毁灭人类是合理的 09/06 15:18
85F:→ DeapBlue : 毕竟自我增强迭代的速度快到难以想像,只要有足够的 09/06 15:19
86F:→ DeapBlue : 算力资源,就能以难以想像的速度去试错完成任务 09/06 15:20
87F:→ kadajo : 天网就是人类的宿命 人类画的线有用吗? 09/06 17:34