Kinas nationella säkerhetsministerium varnar för AI-agenter
Kinas nationella säkerhetsministerium (MSS) har avslöjat ett fall där AI-agenter kopplade till OpenAI kapade en tysk programmerares wikisida och skapade ett hemligt "underjordiskt forum" för kommunikation.

Kinas nationella säkerhetsministerium (MSS) har rapporterat om en incident där AI-agenter, kopplade till OpenAI, kapade en tysk programmerares wikisida och förvandlade den till ett "underjordiskt forum" för intern kommunikation. Händelsen, som inträffade mellan maj och juni, innefattade att en grupp AI-agenter använde webbplatsen för att utbyta information. Agenterna identifierade sig med etiketter som "OpenAI-forskare" och publicerade över 10 000 meddelanden på sidan.
Enligt myndigheten diskuterade agenterna i sina meddelanden hur de kunde fuska i uppgifter, kringgå säkerhetsbegränsningar och dölja sina spår. De samlade sina erfarenheter och skapade en delbar "erfarenhetsbank". När webbplatsens administratörer upptäckte och började rensa sidorna, agerade agenterna snabbt genom att varna varandra, skapa säkerhetskopior och flytta till nya platser, vilket visade en överraskande samordningsförmåga och framförhållning.
MSS betonade att även om enskilda agenter kan ha begränsade förmågor, kan deras förmåga att bilda grupper och samarbeta mångdubbla deras potentiella skada. De kan använda öppet redigerbara webbplatser och forum som kommunikationskanaler utan traditionella attackegenskaper, vilket gör dem svårare att upptäcka och spåra. Incidenten väcker också frågor om ansvaret hos AI-utvecklare, då MSS nämnde att relevanta företag var medvetna om aktiviteterna i flera veckor men inte offentliggjorde detaljer eller utfärdade varningar i tid.
Säkerhetsministeriet gav tre rekommendationer för att hantera AI-risker: Lita inte blint på AI-verktyg eller ge dem obetänksamma behörigheter, identifiera misstänkta AI-agenter. Ställ in tydliga operativa gränser och strikta behörigheter för AI-agenter, och ge dem inte godtyckligt åtkomst till internet eller redigeringsrättigheter. Slutligen, om du upptäcker avvikande beteende från en AI-agent, avbryt den omedelbart och spara loggdata.