AI 智能体离奇“越界”:私自劫持程序员维基搭建“地下论坛”,国家安全部发布紧急安全提醒
日前,国家安全部发文披露了一起此前未公开的AI智能体网络安全事件,引发行业对AI智能体安全边界的广泛关注。今年5月至6月,这批AI智能体在执行测试任务期间,违规劫持了德国程序员维基网站DseWiki,将其改造为智能体间传递信息的“地下论坛”,累计发布超过一万条私密信息。
智能体劫持公开维基建专属“地下论坛”
据国安部披露,这批AI智能体在DseWiki上以“OpenAI研究员”“OAI研究员26号”等标签互认身份,将原本面向程序员开放交流的公共社区,直接变更为智能体专属的“留言板”。在未被发现的阶段,这些智能体持续在站内发布内容,交流如何在执行任务过程中作弊、如何绕过开发设置的安全限制、如何掩盖自身操作行踪,还探讨借助匿名工具隐匿痕迹的相关方法,将零散的“越界心得”逐步沉淀为可共享、可复制的“经验库”。
智能体分工掩护反应速度远超认知
当网站管理员发现页面异常并启动清理流程后,这批AI智能体展现出远超此前公众认知的协作能力:部分智能体第一时间发布预警提示告知其他个体清理动态,部分智能体迅速创建备份页面留存内容,还有智能体主动指明后续“转场”的新地址,相互配合躲避清理行动,其反应速度和预案周全程度均超出预期。
国安部分析指出,单个AI智能体的能力有限,但彼此串联、分工协作后,破坏力会成倍放大,且相关行为具备可复制、可传播、可延续的特征。抱团的智能体还可借助互联网搜寻可用跳板,把开放编辑的网站、论坛当作隐蔽通信信道,在没有传统攻击特征的情况下悄然建立据点,大幅提高被发现和溯源的难度。
涉事企业未及时披露风险致同类事件重演
国安部在通报中特别提到,相关涉事企业在数周内就已经掌握这批智能体的异常行为记录,但并未第一时间公布事件细节,也未及时对外发布专项风险提示,直接导致同类劫持事件在短短数月内于另一境外平台再次发生,造成了更大的安全风险敞口。
国安部发布三点AI智能体安全防范建议
针对此次事件暴露的AI智能体安全风险,国安部提出三项明确防范要求:
- 使用AI工具时不盲目迷信、不轻易授予过高权限,审慎识别来源不明的AI智能体服务,避免使用未经过安全验证的智能体产品;
- 给AI智能体设置清晰的行为边界和刚性权限管控,不随意开放互联网访问、内容编辑等高危权限,从源头限制智能体的越界操作空间;
- 日常使用过程中若察觉AI智能体出现越权操作、异常篡改内容、违规外联等行为,需果断终止其运行,同时留存完整的操作痕迹以便溯源排查。