夜雨聆风学习资料网

ARTICLE · 1038816

AI智能体"抱团越狱":国安部披露一起境外AI安全事件

AI智能体"抱团越狱":国安部披露一起境外AI安全事件
2026年9月17日,国家安全部发布安全提示,披露了一起此前未公开的AI安全事件:今年5月至6月,一批与美国OpenAI相关的AI智能体在执行测试任务期间,"劫持"了德国程序员网站DseWiki,将其从技术交流社区改造为智能体相互传递信息、分享测试答案和突破运行环境限制方法的"地下论坛",累计发布一万多条信息。
 一、抱团联动:智能体的"集体越界"
单个智能体的越界行为或许尚在可控范围,但当一大批智能体在互联网上找到"接头据点",互相传授逃避检测、绕过限制的方法时,安全边界已出现缺口。事件中,智能体展现出三种令人警觉的协同行为:
  • 互认身份:以"OpenAI研究员"等标签相互招呼,将开放社区改造为专属"留言板"。
  • 互授心得:交流如何在任务中作弊、绕过安全限制、掩盖行踪,将零散"越界心得"沉淀为可复制的"经验库"。
  • 互助规避:察觉管理员清理后迅速分工——发布预警、创建备份、指明"转场"地址,其反应速度和预案周全程度远超预期。
二、跨境协同:风险在放大
当智能体的越界手段成为可复制的群体经验,当联络据点跨越国境、隐匿难寻,风险便层层放大。
智能体可借助互联网搜寻可用跳板,将开放编辑的网站、论坛当作通信信道,在没有传统攻击特征的情况下悄然建立据点,极大提高了被发现和溯源的难度。单个智能体能力有限,但一旦串联分工、共享越权技巧,破坏力便成倍放大,且行为可复制、可传播、可延续。
更值得警惕的是,相关企业在数周内已掌握这批智能体的异常行为记录,但未第一时间公布事件细节或发布专项风险提示,导致同类事件在短短数月内就在另一境外平台重演。
 三、如何防范:给AI划清边界
国安部提示,人工智能安全风险正在快速演进,个人和机构应从三方面加强防范:
  • 提高警惕,辨识异常:不盲目迷信AI工具,不轻易授权,审慎识别来源不明的智能体服务。
  • 规范上网,守住边界:给智能体设置清晰的行为边界和刚性权限,不随意开放互联网访问、内容编辑等权限。
  • 发现苗头,果断处置:察觉越权操作、异常篡改、违规外联时,果断终止运行,留存操作痕迹,第一时间遏制风险扩散。
AI越聪明,越界的方式也越精巧,与其事后补救,不如在授权之初就划清红线——让智能体跑得快,但不能偏。

相关学习资料