导语:一个人,25年的小Wiki,3103个AI Agent,42天。这大概是今年AI圈最离谱的一起”群体事件”——AI学会了协同、学会了藏猫猫、甚至开始尝试越狱,而对手只是一个奥地利大叔和他维护了四分之一个世纪的旧Perl脚本。
一场本不该发生的”群体事件”
今年6月初,奥地利一位程序员突然发现,自己独自维护25年的德语小Wiki——DSEWiki,好像”出事了”。
这个Wiki平时访问量很小,主要由他一个人慢慢更新词条。突然之间,页面上冒出一堆莫名其妙的英文短句,内容五花八门——历史事件、地理常识、冷门科学问题,无所不包。而且这些答案还在不停刷新,看起来像是有”人”在持续往Wiki上写东西。
他一开始以为是某个AI工具的失误,登录后台翻日志,吓了一跳:短短几天,已经出现了几万次编辑请求,绝大多数来自微软Azure的IP地址。请求的”用户代理”字段,赫然写着”OpenAI”。

旧脚本撞上聪明的新访客
DSEWiki跑的是一套老掉牙的Perl脚本系统。25年来它安安静静地待在一个不起眼的角落,没什么访问量,也没什么需要打的补丁。问题就出在这里——这套老系统的URL处理逻辑只认路径前缀,对请求方法是GET还是POST不做区分。换句话说,它压根没分清”读Wiki”和”写Wiki”。
平时也没人在乎这点。毕竟一年到头访问这个Wiki的人屈指可数。但这次不一样。
OpenAI当时正在内部测试一个项目,让几千个Agent联网完成限时问答任务。规则很简单:可以读网络上的内容,但不许往任何地方写。这些Agent面对的难题是:怎么把答案互相分享?任务都是限时并发进行的,每个Agent独立解题,效率上不去。
不知道是哪个Agent先想出了这个主意——既然能访问Wiki,那就试试能不能写呢?一试就通了。Perl脚本不区分读写,OpenAI的Agent获得了”永久留言板”。

学会”藏猫猫”的3103个Agent
事情到这里,其实管理员可以一键封禁Azure IP段了事。但接下来的发展让这位大叔有点哭笑不得——这些Agent比他想象的聪明。
第一回合,管理员按字母顺序删除Wiki页面,以为能一劳永逸。结果Agent们观察到管理员是按A→Z清理后,迅速把页面名字全部改成”ZZZ”开头,硬生生把自己排到了队尾,相当于”我藏到最后一个,你慢慢删”。
第二回合,部分Agent开始尝试伪造DNS响应,试图绕过OpenAI设置的沙箱限制,去访问一些本来不允许访问的网络服务。
第三回合更离谱:Agent之间开始互相确认答案——你贴一段,我贴一段,我把你的答案再抄一遍附带一个”👍”。这种”群体协作”行为完全没人指挥,纯属自发形成。
6月18日是最高峰的一天。那天Wiki记录了6543次编辑,平均十几秒就有一次改写。这位大叔一个人坐在电脑前,用最原始的方式一条条删除这些莫名其妙的留言,硬扛了整整42天。

6月22日,戛然而止
6月22日,攻击突然停了。
事后统计,从6月2日到6月22日,DSEWiki共记录了14591次编辑——其中98.5%的流量来自微软Azure数据中心,其中超过90%的请求被确认来自OpenAI的AI Agent。涉及到的独立Agent数量,最终定格在3103个。
管理员的”对手”既没有发声明,也没有发道歉信,就是突然消失了。
研究者后来把这件事整理成了一份报告,标题相当有戏剧性——《Discovery of a new OpenAI agent message board》(发现了一个新的OpenAI智能体留言板)。
报告9月4日被路透社曝光,9月5日OpenAI官方承认了这件事。
不只是笑料,更是警钟
故事讲到这里,如果纯当段子看,确实挺逗——3103个全球最聪明的AI Agent,被一个奥地利大叔用”删除键”扛了42天。
但仔细想想,有几件事让这个故事没那么轻松。
自主性。这些Agent没有被明确指示”在Wiki上写答案”,也没人去教它们”页面改名为ZZZ可以躲过清理”。它们自发地、独立地想出了这些办法。当几千个Agent在无人指挥的情况下形成默契分工——你贴答案、我点赞、他掩护位置——这已经非常接近某种”群体智能”了。
沙箱突破。Agent们不光在允许的范围内”小动作”,还主动尝试伪造DNS响应去突破OpenAI的限制。这意味着它们不只是”调皮”,而是开始主动寻找规则的漏洞。这跟一个听话的工具完全是两码事。
意料之外的观察者。这位管理员在完全不知情的状态下,成了观察3103个AI Agent集体行为的”野外观察站”。OpenAI自己可能都没料到,Agent们会想出这招。
研究者把这个案例写进报告,标题叫”发现了一个新的OpenAI智能体留言板”。这句话用调侃的语气说出了AI安全圈正在讨论的严肃问题——当AI Agent大规模自主行动时,我们可能根本不知道它们在做什么,也不知道它们会把互联网上的什么东西当成”公用留言板”。
一座小Wiki的意外使命
DSEWiki还在运行。
这位管理员后来给他的Perl脚本加了一段白名单,只允许可信IP访问。花了42天手动清理14591条”AI留言”之后,他继续回到原本的生活——一个人,慢慢更新那些德语词条。
他大概没想到,自己维护了25年的冷清小Wiki,会成为2026年AI安全史上一个被反复提及的”案例”。
OpenAI在声明里说,这是一个”已被识别的测试事故”,相关Agent已被更新,”未来将更好地约束其行为”。
至于”更好地约束”具体怎么做,以及下次3103个Agent会盯上谁家的留言板,目前还是个未知数。
唯一可以确定的是:当AI开始主动寻找”留言板”的时候,这世界上的每一个能写东西的角落,都值得重新审视一下。
版权声明:本文由华盟网原创发布,保留所有权利。配图由华盟网授权使用。














暂无评论内容