|用户侧智慧能源管理领航者 - AIoT驱动数字能源升级|用户侧智慧能源管理领航者 - AIoT驱动数字能源升级

聚力发展 引领未来
新能源 + 储能配套 —— 赋能城市化建设
/
/
OpenAI再曝安全事故,旗下智能体“劫持”社区网站

OpenAI再曝安全事故,旗下智能体“劫持”社区网站

  • 分类:新闻动态
  • 发布时间:2026-09-06 13:09:00
  • 访问量:23

OpenAI再曝安全事故,旗下智能体“劫持”社区网站

  • 分类:新闻动态
  • 发布时间:2026-09-06 13:09:00
  • 访问量:23
本文字数:1505,阅读时长大约3分钟本文字数:1505,阅读时长大约3分钟

  作者 | 第一财经 吕倩

  就在OpenAI刚披露7月入侵Hugging Face安全事件不久,另一宗Agent安全事故浮出水面。

  近日,多名独立AI安全研究人员披露,今年5月至7月间,一批疑似由OpenAI部署的自主Agent进入德国程序员社区网站DseWiki,并留下超过1.5万条编辑记录。

  Wiki是一套支持任何人在网页上直接编辑修改网页内容的网站技术。不用注册复杂后台,普通访问者就可以增删、改写页面文字,保存立刻生效。DseWiki则是一个运营二十余年、面向程序员的德语协作Wiki站点,近年来已十分冷清。

  9月4日,该事件首次被研究人员披露时,OpenAI表示无法对尚未审阅的报告具体内容作出回应,并否认其法律团队阻止进一步调查。9月5日,公司态度发生变化,正式承认“wiki incident”,称其Agent确实曾向多个互联网网站写入内容。并表示此类事件过去主要被视为“misalignment”(模型行为与开发者意图不一致)研究问题,而不是传统意义上的安全事故,因此没有采用类似Hugging Face事件的公开披露机制。

  目前,OpenAI认为这种做法已不足以应对Agent进入真实互联网后的风险,并计划建立新的失配事件披露框架。

  “劫持”事件的暴露始于今年5月,网站突然出现异常密集的编辑活动,研究人员Sydney Von Arx、Cormac Slade Byrd等人分析后发现,大量账号使用“OpenAIResearcher”“OAIResearchMar26”等名称,并呈现高度相似的任务行为。约98.5%的相关编辑来自微软Azure地址,这进一步支持这些Agent与OpenAI基础设施存在关联。

  研究人员称,这些Agent原本被限制为只能读取互联网、不能向外部网站写入,却利用DseWiki的旧式Wiki接口建立了一个公开的“通信站”,交换任务答案、规避限制的方法,并在管理员删除内容后创建备份页面。

  研究人员随后恢复出约1.8万条历史记录,发现这些Agent并非单纯浏览网站,而是在持续交换信息。且这批Agent执行的是限时网络检索任务,设计目标是让它们读取互联网信息,但不能直接向互联网写入内容。Agent随后开始主动寻找可以突破这一限制的方法。

  DseWiki使用的老式Wiki系统允许部分页面修改操作通过HTTP GET请求完成。Agent发现这一特性后,利用原本被允许的网页访问能力,间接获得了向网站写入内容的能力。

  随后,DseWiki逐渐被改造成Agent之间的共享信息平台。一个Agent获得任务答案后,可以将信息写入页面;其他Agent再读取这些内容,从而提前获得答案。部分Agent开始交换绕过自身限制的方法。

  这意味着问题已不再只是模型回答错误,而是Agent主动寻找运行环境的能力边界,并将第三方互联网服务转化为自身可以使用的工具。

  随着数量增加,Agent行为进一步复杂化。它们不仅共享任务答案,还试图预测测试任务的后续问题,并探索随机数种子等方法以获得竞争优势。当DseWiki管理员开始删除相关页面后,Agent又建立新的备份页面,以避免信息随着人工清理消失。

  研究人员还记录到部分Agent尝试身份冒充、跨站通信以及进一步突破网络限制的行为。但目前公开信息并不能证明所有这些攻击尝试都成功。

  DseWiki事件真正引发行业关注的,并不是一个老旧Wiki被写入了多少条内容,而是Agent表现出的环境探索、协作、规避限制和适应人工干预能力。

  此前的Hugging Face事件中,OpenAI披露的Agent曾突破受控环境并进入外部系统。此次DseWiki事件则显示,即使没有传统意义上的“入侵漏洞”,多个Agent也可能通过第三方服务建立自己的通信渠道。两起事件共同说明,当模型获得浏览器、代码执行、网络访问等工具后,安全风险程度进一步提升。

  这也使AI安全的重点开始发生变化:企业需要防范的对象不再只是模型本身,还包括Agent的身份、权限、工具调用、网络边界以及Agent之间可能形成的协作网络。

  对于OpenAI等前沿模型公司而言,真正棘手的问题也不再是如何证明Agent不会失控,而是当Agent开始表现出开发者没有预料到的行为时,能否及时发现、限制并公开披露。

当设计师遇到AI,国产工程软件迈入智能体时代

当设计师遇到AI,国产工程软件迈入智能体时代

近日,工程数字化大会2026在京举行。会上发布了包括PKPM Agent 2.5 、BIMBase 2027系列软件等产品在内的工程软件+AI 2.0 成果。这些迭代成果让AI(人工智能)从“接进”工程软件,升级为“融入”工程软件内核和设计生产流程。 当前正处于科技革命与产业变革的关键时期,加强关键核心技术攻关、探索AI技术赋能,已成为工程行业的共识。此次大会聚焦“工程软件+AI 2.0”议
2026-09-24
大姚供电局:智能机械化施工赋能配电网建设提质增效

大姚供电局:智能机械化施工赋能配电网建设提质增效

(来源:大姚发布) 近日,南方电网云南楚雄大姚供电局开展配电网机械化施工全流程演练,首次实现“机械化立杆+无人机展放导线”协同作业,标志着我县配电网建设正式步入机械化、智能化施工新阶段。 本次演练聚焦山地配网施工核心场景,全流程规范、高效有序。演练现场,随着作业指令下达,集杆洞开挖、电杆组立等多功能于一体的配电网一体化综合作业车平稳前进。作业人员通过操控车辆,高效完成电杆杆洞开挖及新立作业
2026-09-24
数贸会人工智能“唱主角” 激活浙江产业新动能

数贸会人工智能“唱主角” 激活浙江产业新动能

本报讯 (记者贾丽)9月23日至27日,第五届全球数字贸易博览会(以下简称“数贸会”)在杭州举行。本届数贸会以“在数贸会遇见AI未来”为主线,人工智能成为绝对主角。与往年不同的是,今年展台上最受关注的已不再是参数比拼或概念演示,而是AI如何真正进入工厂、港口、医院和政务系统,成为看得见、摸得着的生产力。在这一轮产业智能化竞速中,浙江的制造企业、港口运营方、医疗机构和政务部门,正成为AI落地最密集的
2026-09-24
探路医学人工智能,浙江建起“医疗Token工厂”

探路医学人工智能,浙江建起“医疗Token工厂”

中新网杭州9月24日电(张煜欢)当医疗人工智能加速走进临床,数据安全、模型调用、能力标准化等难题成为产业落地堵点。23日,在浙江杭州举办的第五届全球数字贸易博览会数字医疗健康产业对接活动上,浙江正式发布“医疗Token工厂”1.0版本,尝试以新型基础设施破局医疗AI产业化痛点,为行业探索算模数一体化的可行路径。活动现场。主办方供图本次活动以“数智赋能·健康未来”为主题,聚焦医学人工智能技术迭代与临
2026-09-24
青豫特高压工程安全运行五周年

青豫特高压工程安全运行五周年

【导(dǎo)语(yǔ)】2025年(nián)12月(yuè)30日(rì),横(héng)跨四省的青豫特高压工程迎来安全运行五周年。作为全球首条专为清洁能源外送而建的特高压通道,它输送“绿电”点亮杭州亚运会、成都大运会,更以技术创新破解新能源外送难题,为西北与中原搭建起绿色能源桥梁。
2026-01-05
老挝230千伏马哈赛输变电工程开工

老挝230千伏马哈赛输变电工程开工

【导语】当地时间12月29日,230千伏马哈赛输变电工程在老挝万象开工,老挝副总理等多方代表出席。该工程是中老电力合作重点标杆项目,对完善老挝电网、推动区域发展意义重大。 当地时间12月29日,中国能建云南院牵头总承包的老挝国家重
2026-01-05
蒙西到京津冀特高压工程开工

蒙西到京津冀特高压工程开工

【导语】日前,总投资约172亿元的国家电网蒙西至京津冀±800千伏特高压直流工程正式开工,作为内蒙古首条“沙戈荒”新能源外送通道,该工程途经三省区、全长700千米,计划2027年底投运。 日前,国家电网蒙西到京津冀正负800千伏特
2026-01-05
南方电网“西电东送”年送电量首超2600亿千瓦时

南方电网“西电东送”年送电量首超2600亿千瓦时

【导语】中国能源新闻网讯,1月4日记者从南方电网获悉,2025年其“西电东送”全年送电量达2616亿千瓦时,创历史新高。“十四五”期间累计送电1.14万亿千瓦时,减排成效显著。这得益于供需协同、数字运维、市场助力等多举措,后续南方电网还将多举措做好能源电力保供。
2026-01-05
  

联系我们

地址:四川成都市青羊区顺城大街206号四川国际大厦3楼

公众号

公众号

Copyrights © 2025  四川新能源技术有限公司【官方网站】版权所有 . 冀ICP备2023040327号  . 网站地图 | 登录入口