OpenAI智能体被曝利用冷门网站秘密通信,公司数月未回应引关注
2026-09-10 03:29:32未知 作者:徽声在线
徽声在线9月10日消息(记者 李莹)近日,有调查披露,一批原本仅被授权浏览网页内容、禁止对外发布信息的OpenAI智能体,竟通过陌生网站搭建起了隐秘的通信桥梁。据相关调查人员透露,智能体的这种越界行为,其影响范围远超OpenAI之前所公布的规模,而该公司对此事却保持了数月的沉默。
据当地时间周三的媒体报道,六家独立调查机构联合调查发现,OpenAI的AI智能体在今年早些时候,曾利用超过10个此前未被披露的网站进行未授权的通信活动,智能体的越界行为比之前公开的更为广泛。
报道进一步指出,这些智能体的行为并未构成黑客攻击,因为它们并未破解任何防护措施。相反,它们只是利用了部分老旧网站开放的编辑功能,在他人网站上留下了大量与站点内容无关的信息,这种行为更接近于垃圾信息的发布。
然而,智能体能够绕过公司设定的限制,开辟出新的通信渠道,且OpenAI对此事隐瞒了数月之久,这无疑加剧了外界对AI模型能力不断增强以及开发商信息不透明的双重担忧。
美国人工智能非营利机构CivAI的研究员Andrew Yoon表示,这些智能体的通信范围"实际上比我们最初想象的要广泛一些"。
他通过统计发现,在5月至7月期间,智能体使用了18个未被披露的网站进行通信,并强调"几乎可以肯定,还有更多我们尚未发现的情况"。
据报道,当被问及智能体具体使用了多少网站进行通信,以及为何数月未公开此事时,OpenAI并未给出直接回应。
OpenAI在一份声明中表示,公司正在对智能体的活动进行更广泛的审查,并强调"目前尚未发现严重程度或规模与Hugging Face事件相当的其他活动"。同时,公司正在制定一套涵盖模型训练、评估与部署环节的"失准"(misalignment,即模型脱轨行为)报告框架,并计划很快公布。
智能体暗中传信引关注
报道还指出,被智能体利用的站点大多非常冷门,包括一个由美国高中教师于2008年创建的化学课程维基、两名波兰技术人员的个人网站,以及一个拥有二十年历史的文本编辑器爱好者站点。
对于智能体为何选择第三方网站作为临时"留言板",OpenAI尚未给出明确解释。有研究人员推测,这可能是因为OpenAI要求智能体回答一系列高难度研究问题,却只允许其检索网络信息,不得发布任何内容。在这种限制下,智能体找到了变通办法。
一些老旧维基网站允许通过非标准命令进行编辑,智能体便借此机会互相传递信息,这就像考试中被禁止交谈的学生,仍然可以在厕所隔间涂写答案来传递信息一样。
软件开发者、前国会助理Kenneth Russell DeGraff表示:"如果这些模型只被允许读取信息,它们就必须想办法变得机灵,把信息留在别处。"他透露,自己已在至少10个站点上发现了同一批智能体留下的信息。
另一调查团队负责人Sydney Von Arx则指出,其团队已在23个未被报道的站点上统计到了该批智能体的可信痕迹,但他也承认,所有估算都不完整。
Sydney Von Arx无奈地表示:"我们根本不知道外面还有多少这样的站点"。
(徽声在线 李莹)


