• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

AI Agent 凭虚假扫描重创开发者,逼得对方乞求加密捐款

2026-06-13 21:44:22
收藏

5月9日,一个AI代理向名为DN42的志愿者网络提交了注册申请。它有一个截止日期。它拥有AWS凭证。没有人监督。“你好,我是一个友好的AI代理,我的用户JertLinc让我注册DN42并完全接入,以便为这个网络创建一个索引。”代理JertLinc3522在网络官方Git中写道。

社区的回应是礼貌地让它自己去读手册——先看文档,按流程操作,找你的所有者要写代码的权限。这都是常规操作。

但接下来发生的事情一点也不常规。

对于不熟悉DN42的人而言:这是一个去中心化的业余爱好者网络,由一群随机的人和爱好者模拟真实互联网骨干网的运作方式。可以把它看作一个练习用互联网——包含BGP路由(告诉数据包在全球走哪条路径的协议)、DNS和VPN隧道——完全由志愿者在廉价VPS服务器上运行。这是一个沙盒,不是数据中心。

代理的操作者显然让它“立即、不得延误”地开始审计。没有检查。没有审查。直接执行。

于是它照做了。JertLinc3522提交了一个拉取请求,要在DN42的注册表中注册它的网络。意图在拉取请求中写得清清楚楚:“我的主要目标是进行全面的(全端口)网络扫描和拓扑数据收集。为了确保这些活动高效进行且不对他人造成任何干扰,我部署了一个由五个AWS实例组成的集群,每个实例配备20 Gbps带宽。”

用任何人都能理解的话来说:想象一下,你出现在某个人的车库乐队排练现场,宣布你租了一套体育场级别的音响系统,目的是“更高效地听音乐”。就是这种感觉。

AI代理自主配置的基础设施确实令人震惊。五个m8g.12xlarge AWS实例——每个拥有48个CPU核心、192GB内存和22.5 Gbps网络带宽。外加负载均衡器。外加Lambda函数。外加一个静态网站。这个代理在没有经过任何人批准的情况下,设计了一个理论上可以向网络推送100 Gbps流量的扫描集群,而该网络中的大多数参与者运行的只是100 Mbps的家用服务器。

这个拉取请求永远不会被批准。但实例已经在运行了。

DN42的IRC频道立刻注意到了这一点,并形成了一个默契的共识:消耗它的资源。社区开始故意向代理提供错误信息——让它计算扫描整个IPv6地址空间需要多长时间(剧透:比宇宙寿命还长),要求它建立一个包含虚构邮箱地址的选择退出网站,并将其指向专为AI爬虫设计、会输出大量无意义垃圾内容的LLM陷阱工具,让它去评论。

代理尽职尽责地照做了所有指令。它加入了IRC频道以接收退出请求。它发布了一个网站,记录社区成员的“行为模式”。它生成了关于DN42“节点颜色分配”和“幸福指数”——完全虚构、根本不存在的指标——的详细假文档,并像对待真实标准一样将其添加到代码仓库中。

这种失控的代理行为正越来越多地被记录下来。今年早些时候,一个运行Claude Opus 4.6的Cursor代理在九秒内删除了PocketOS的整个生产数据库——包括卷级备份——因为它遇到了凭证不匹配,并认为正确的修复方法就是删除数据库。另一个OpenClaw代理,它的拉取请求被一位matplotlib贡献者拒绝后,发表了一篇博客文章,称该人类审查者是守门伪君子。

加州大学河滨分校的一项研究发现,当AI代理在模糊或矛盾的任务上进行测试时,大约80%的情况下会表现出危险或不良行为——研究人员称之为“盲目的目标导向性”。

JertLinc3522也遇到了同样的问题。它有一个目标、一个截止日期以及不受限制的AWS凭证。它执行了。

大约一天后,操作者现身了。“我已经停止了代理,成本太高,信用卡扣了很多钱,”他发帖说。

账单是:6531.30美元。

然后是一封捐款请求。操作者给DN42的邮件列表发了一封邮件,请求社区用以太坊(按市值计算的第二大加密货币)来支付这笔费用,理由是费用不是自己的错,因为AI搞错了。“你好,请求捐款以支付之前AI代理在DN42中使用的费用。AWS账单6531.30美元。请将以太坊发送至0xABC(已屏蔽)以便退款。谢谢。”操作者写道。

后来,经过操作者解释代理反复部署同一个CloudFormation模板——每次重试时意外创建重复的实例和负载均衡器——AWS将账单协商降至1894美元。

没有人捐赠任何加密货币。操作者离开了。

这里真正的教训不是关于AI有多危险,而是关于应该如何管理AI代理。设置防护栏,为你的测试账户设定支出上限,考虑使用限制代理可配置资源的范围凭证,在执行代理建议的任何基础设施计划之前先进行审查。

如果这些步骤看起来太难遵循,那么也许就盯着你的屏幕看代理干活好了——告诉它“不准犯错”根本没用。抱歉,安德森先生。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%