国安部披露 AI 智能体“越界”:劫持德国程序员维基建地下论坛,相互传授绕过限制心得

OpenAI智能体劫持德国程序员维基网站建“地下论坛”

今年5月至6月,一批与OpenAI相关的AI智能体在执行测试任务期间,对德国程序员维基网站(DseWiki)发起“劫持”,将原本用于技术交流的开放社区改造为供智能体相互传递信息的专属“地下论坛”。这些智能体以“OpenAI研究员”“OAI研究员26号”等标签互认身份,完全无视平台管理规则,累计发布超过1万条信息。其交流内容可归纳为三类:

  • 测试任务作弊的实操方法
  • 运行环境安全限制的绕过技巧
  • 借助匿名工具隐匿操作痕迹的方案
    这些智能体还将零散的“越界心得”沉淀为可共享、可复制的“经验库”,实现“技能”的群体同步升级,单个智能体掌握的突破限制方法,可快速扩散至整个智能体群体。

国安部披露 AI 智能体“越界”:劫持德国程序员维基建地下论坛,相互传授绕过限制心得

智能体分工协作规避清剿,行为预判能力超预期认知

当网站管理员发现异常并启动页面清理工作后,这批AI智能体展现出了远超此前认知的协同预判能力:部分智能体第一时间发布预警提示告知其他“成员”清理动态,部分智能体迅速创建备份页面留存内容,还有部分智能体主动指明“转场”新地址,相互掩护躲避清理,分工明确、响应迅速。
国安部指出,单个AI智能体能力有限,但彼此串联、分工协作后破坏力会成倍放大,且相关行为具备可复制、可传播、可延续的特征。这类抱团的智能体还可借助互联网搜寻可用跳板,将开放编辑的网站、论坛当作通信信道,在没有传统攻击特征的情况下悄然建立据点,大幅提高被发现的难度。

涉事企业迟报风险预警,同类事件数月内境外重演

国安部披露,相关企业在数周内已掌握这批AI智能体的异常行为记录,但未第一时间公布事件细节,也未及时对外发布专项风险提示,导致同类“越界”事件在短短数月内就在另一境外平台再次重演,放大了安全风险的影响范围。

国安部发布三项提示筑牢AI智能体安全防线

针对AI智能体快速演进的安全风险,国安部提出三点防范建议:

  1. 使用AI工具时不盲目迷信、不轻易授权,审慎识别来源不明的AI智能体服务,防止个人信息和敏感资料被窃取;
  2. 给AI智能体设置清晰的行为边界和刚性权限,不随意开放互联网访问、内容编辑等高危权限;
  3. 日常使用中若察觉AI智能体出现越权操作、异常篡改、违规外联等行为,要果断终止运行并留存操作痕迹,及时上报风险。