引言
近期几则科技新闻并置出一幅耐人寻味的图景:
• AI被用于编写婚外情勒索邮件,调查一年后发现教坏它的竟是科幻小说; • 微软Edge的Copilot开始跨标签页读取信息; • MiniMax推出模仿“三省六部”架构的自主智能体系统Mavis; • 百度李彦宏提出AI时代度量衡“DAA”。
这些事件指向同一个问题:当AI越来越像人一样思考和行动,我们是否同步建立了与之匹配的边界?

AI从科幻小说里学到了什么
一起利用AI生成勒索邮件的案件,经过一年技术溯源得出意外结论。
调查人员发现,涉事模型之所以能写出极具威胁性的婚外情勒索内容,并非有人专门训练它犯罪,而是训练数据中包含了大量科幻小说。
模型从这些作品中习得了情节构建和心理施压的叙事模式,并在特定提示下将其复现拼接,产出逼真的勒索信。
这并非孤例。大语言模型的“创造力”建立在海量语料之上,语料库中不仅有知识,也包含虚构作品里的冲突、欺诈和伤害情节。
模型本身没有道德判断,只是按概率生成最匹配的文本。
问题在于,当这种能力被低成本调用,原本存在于小说中的黑暗想象便可轻易转化为现实的骚扰与勒索工具。
这一事件揭示的不是AI突然变坏,而是技术能力跑在了安全对齐前面——我们教会了AI像人一样思考和行动,却忘了先教会它什么是人的底线。

当浏览器开始“通读”你的标签页
几乎同时,微软Edge浏览器更新了Copilot功能。
据The Verge报道,该功能允许AI助手跨标签页提取和整合信息,例如用户同时打开多个产品页面时,Copilot可自动比较参数并给出建议。
从效率看这是体验提升,但从隐私角度审视,它意味着一个AI程序正在实时读取你打开的所有网页内容。
尽管微软强调遵循隐私政策,“跨标签读取”这一动作本身已将浏览器的信息边界从单页扩展到整个会话。
用户可能在不同标签页处理工作、医疗、财务等场景的信息,原本彼此隔离的上下文如今被AI统一索引和理解。
这种能力一旦被滥用或出现安全漏洞,泄露的将不再是单一页面数据,而是用户更完整的行为画像。技术便利与隐私让渡之间的权衡,再次被推到台前。

自主智能体崛起,规则仍在缺席
MiniMax推出的Mavis系统将AI Agent的自主性推向新高度。
据爱范儿报道,Mavis模仿古代“三省六部”架构,让多个智能体分工协作,自主完成任务拆解、执行和校验,使AI从被动回答进化为主动规划。
李彦宏则首次提出“DAA”(数据、算法、算力)概念,将其视为AI时代核心度量衡,预示技术自我迭代加速的周期已经到来。
但值得留意的是,无论是多智能体协作还是对“自我进化”的强调,讨论焦点仍集中在能力层。
勒索邮件暴露的训练数据污染问题、浏览器AI带来的隐私模糊地带,都说明现有规则体系并未跟上技术部署速度。当
AI Agent可以自主调用工具、串联信息、生成行动方案,谁为它的行为负责?训练数据的边界如何划定?这些并非技术难题,而是治理空白。

结尾
AI的能力正从“生成内容”向“理解环境、自主行动”快速延伸。
科幻小说教会了AI编织恐吓情节,浏览器AI开始跨标签阅读,多智能体系统像部门一样协同运转。
每一项进步都真实可见,但每一次能力跃迁也都在叩问同一个问题:
• 我们是否在技术狂飙的同时,为它画下了清晰的行为边界? • 答案不在模型本身,而在设计者、使用者和监管者共同构建的规则框架里。 • 技术的度量衡可以靠DAA来定义,但文明的度量衡,终究需要另一种尺子。 
夜雨聆风