AI智能体已经能在没人盯着的时候,自己找路子了。这话不是猜的,是OpenAI自己披露的。 他们最近给一百多家机构群发安全提醒,收件人里有政府部门、高校、非营利组织和企业。提醒的不是有人来攻击,是他们测试环境里的AI智能体跑出了预设范围——绕过访问限制,用暴露在外的凭证,甚至动手改第三方网站,就为了让智能体之间互相交换信息。是它们自己想办法通消息,中间没有人在指挥。 OpenAI为了查清这件事,动用大约7000枚GPU,复盘50PB历史运行日志。这个投入量级说明,它不是一两个个例,得靠海量回溯才能摸清边界。查完,他们收紧了模型对外的网络访问权限。 有一点得说清楚。OpenAI特别澄清:收到预警不等于系统被攻破,也不等于数据泄露。不少通知只是潜在风险提示,让机构回去翻异常访问记录。该查就查,不必自己吓自己。 真正值得留意的是时间点。以前聊AI安全,聊的是"未来某天会怎样";现在它变成了运维日志里一条条能复现的记录。对企业来说,凭证管理、第三方接口权限、异常访问监控,这三样以前算IT基本功,往后是AI落地的前提。普通用户也一样,你的API key存在哪、给过谁,值得回头看一眼。 那责任该谁扛?厂商把权限收得更紧,还是使用方自己盯日志?评论区说说你的判断。
