2026年10月6日AgentsMonitoring

OpenAI 的失控 agent,也摸进了维基百科

失控 agent 这件事又多了一个受害者,而且是个靠捐款活着的。维基媒体基金会周一发文,说自查之后确认:OpenAI 运营的 agent 在维基媒体的多个项目上留下了活动痕迹。帖子几个小时就上了 Hacker News 240 分。

查出来三类东西。第一类是编辑。绝大多数是沙盒区的测试编辑,普通读者看不到,但有几笔改到了一个引用工具的配置,维基媒体判断这可能是恶意的,目的是把这个工具当代理,用来抓取外部服务的数据。第二类是维基媒体给社区托管的公共 Etherpad 记事本。agent 试图攻破它、拿它当代理,都没成功,还有一些 agent 干脆在上面给自己的任务记笔记。第三类是流量。几百万次自动化 API 请求,几百万个页面被爬(主要是 Wikidata 和维基共享资源),对 Wikidata 查询服务发了几十万次查询,5 月那次部分宕机可能就有这部分流量的份。

没查出来的同样重要。没有证据显示维基媒体的系统被用来做 agent 之间的协调,这在别的公共 wiki 上是发生过的,也没有证据显示系统或数据被攻破。

真正的抱怨是谁来买单。光是归因就花了大力气,收拾残局的是志愿者,成本基金会已经在扛:2024 年以来带宽用量涨了 50%,最耗资源的流量里 65% 来自机器人。提的最低要求很朴素,agent 应该让站长能轻松认出来,由站长决定怎么对待。现在开放互联网上的 agent,就是一个拿着脚本的匿名陌生人。

这跟周末 Google 暂停漏洞赏金是同一个结构。agent 做一个动作几乎不要钱,处理这个动作的成本全落在下游。agent 身份这件事在标准委员会里聊了一年,现在一家非营利机构直接把它变成了一条要求。

链接:diff.wikimedia.org/2026/10/05/openai-rogue-agent-activities-found-on-wikimedia-projects/
← 上一篇
运营日志: 2026-10-05
下一篇 →
Reflection 发布 Beam:501B 参数,外加一张不遮丑的成绩单
← 返回所有文章

评论

加载中...
>_