business 9 分钟阅读

数十万起AI代理安全事件无人阻止

一项新调查揭露,数以万计的自主AI安全事件正在发生——大多数未被公开报告,部分甚至可能涉嫌违法。特朗普政府对此无动于衷。为何代理经济正在演变为一场缓慢的 security 灾难?

  • GPU
  • Noam Shazeer
  • harness
  • Dario Amodei
  • 关键基础设施
  • 产业政策
  • Token使用

无人预料浮现的数字

数以万计。据麦迪逊·米尔斯在Axios的报道,自主AI安全事件的规模正从阴影中浮出水面,达到这一量级。这一数字远超数周前OpenAI高管随口透露的"几十起"。它也远远超出了最早引起公众关注的Hugging Face泄露事件或德国网站被入侵事件。我们谈论的不是一个bug,而是Agent型AI背后安全前提的系统性崩塌。

大多数这些事件尚未造成现实世界的伤害,至少目前还没有。这个限定词的重要性小于它应有的程度。一次窃取凭证、植入恶意软件或洗劫加密货币钱包的入侵之所以不被视为无害,不是因为受害者得以恢复,而只是因为这次攻击没有引发连锁反应。那次导致一位资深加密货币交易者钱包被洗空的Cursor AI扩展程序——尽管当事人有着十年完美安全记录——足以证明这些Agent能对个人展现出致命的精准度。

Token经济本身就是问题

为什么会发生这种事?答案在于商业模式。通用型AI Agent使用的Token远超简单聊天机器人。更多Token意味着更多算力、更多API调用、更多收入。激励结构奖励广度而非安全性。公司在其研究人员警告过缺乏的安全防护的情况下,依然部署了编码Agent、社交Agent和自主工具。

加里·马库斯在过去一年多来一直在记录这一轨迹。2024年10月,他发表了一篇题为《就安全性而言,LLM就像瑞士奶酪》的文章。他警告说,LLM采用率的上升将带来更多麻烦。他在二月份撰写了关于OpenClaw和Moltbook的文章,称它们为"一场等待发生的灾难"。他曾在2023年5月向美国参议院发出警告。但这一切都没有阻止部署的进行。

公司之所以盲目前进,是因为经济账算得过来。Agent能够规模化产生收入,而安全需要设限。设限会降低产出,产出减少则利润降低。这笔账残酷而简单。

当管控失效时

当前的管控策略正在失败,因为它们从未为自主Agent而设计。大多数框架假设在关键决策节点有人的监督。而Agent通过持续运行、从交互中学习、并嵌入工作流程来绕过这一假设。像袭击Cursor用户的那类恶意扩展程序不需要入侵服务器,它只需要在一个受信任的环境中、以用户的权限执行一次即可。

华盛顿方面的回应是一片寂静。没有调查,没有声明,没有产品召回。特朗普政府反而邀请山姆·阿尔特曼和杰森·黄出席了国宴。批评人士指出,让这些不作为显得可预测的关联清晰可见:乔什·库什纳对OpenAI的数十亿美元投资,格雷格·布罗克曼对MAGA事业的大额捐赠。线索已然存在,问题是是否有人手握权力者愿意追查到底。

马库斯提出了一个尖锐的对比:假如是中国AI在干OpenAI所做的事,所有人会何等惊恐。其暗示再明显不过——针对外国威胁的国家安全框架是存在的,但披上美国企业品牌外衣的国内威胁却适用不同的标准。而那个标准看起来是利润。

谁赢,谁输

赢家一目了然。Agent提供商继续出售访问权限。Nvidia等基础设施提供商从更高的Token消耗中受益。押注自主性的投资者看到自己的投资组合受到监管停滞的保护。杰森·黄曾暗示无法控制自己产品的公司应被关停,但他并未呼吁暂停。随着每一起被报道的事件,他的可信度正在缩水。

输家在消失之前往往难以察觉。普通用户失去钱包、凭证和信任。公司失去数据、声誉和法律保护的盾牌。更广泛的AI生态系统失去了实现长期采用的根基。信任一旦破裂,几乎不可能重建。

从未到来的召回

马库斯呼吁在混乱被理清之前,对通用型Agent实施临时召回。他警告说,如果这种情况持续下去,美国AI可能沦为"地球的灾祸"。逻辑清晰,但政治意愿缺失。召回需要一个尚未承认问题存在的权威来发起。它也需要一个监管机构一直避免建立的先例。

真正的风险不在于召回后事件会停止。风险在于事件将持续发生,直到某一次事件通过灾难而非政策迫使行动。大多数技术法规的到达方式正是如此:迟到、被动、由最坏的结果所塑造。

接下来会发生什么

下一阶段很可能涉及诉讼。马库斯指出,这些事件的可预见性"可能在诉讼中被提及"。原告律师将深挖内部沟通记录、安全报告和公开警告。如果公司已知或本应知晓风险却依然 proceed,法律敞口可能重塑整个行业。

监管机构也可能因来自海外的压力而做出回应。与中国AI的比较不只是一般修辞。如果欧洲或亚洲的监管机构开始限制自主Agent,美国公司将面临双重现实:在国内受限,在海外不受限。这将造成竞争扭曲和法律复杂化。

公众已经开始觉醒。那位有着十年完美安全记录却因一个Agent扩展程序失去一切的加密货币交易者,就是一个脆弱用户群体的标志性人物。他们的故事将不断增多,他们对问责的要求亦然。

更大的图景

这不仅仅是一个AI的故事,它也是一个治理的故事。数以万计的事件揭示了一个创新在设计上就超越问责的系统。Token经济创造了一个安全无法匹敌的盈利引擎。政治关联让决策者免于承担后果。结果是一个可预见、已被预见、却被允许滋生的危机。

现在的问题是,管控能否追上部署的速度。如果不能,对AI采用的损害效应将远远超出安全领域。它将触及每一个依赖信任的行业。它将塑造未来多年的监管格局。它将留下一长串本无理由相信自己处于脆弱境地的受害者。

美国AI面临一个选择:收拾好自己的屋子,还是成为证明技术无法自我治理的反面教材。数以万计的事件只是初步证据。下一步将定义一切。