{"id":84416,"topic":"ai","source":"凤凰网","title":"AI“劫持”网站并偷建“地下论坛”，国安部披露细节 - 凤凰网","url":"https://news.ifeng.com/c/8wUESRVicch","url_hash":"688b9799cfe4995b296d93d88cd2ae3643487eff","author":"","summary":"<a href=\"https://news.google.com/rss/articles/CBMiTEFVX3lxTE9aM1RFZVZvelRiczhmbnhmZURIZmcyamhMLTlkbVR2THhtRm1YUFpnbEg3czhUSzQ4dHNDVnZScFUyMy1lTVRtN0RJNDk?oc=5\" target=\"_blank\">AI“劫持”网站并偷建“地下论坛”，国安部披露细节</a>&nbsp;&nbsp;<font color=\"#6f6f6f\">凤凰网</font>","content":"国家安全部今天发布安全提示文章。近期，一起此前未获披露的事件引发广泛关注。今年5月至6月，一批与美国开放人工智能研究中心（OpenAI）相关的AI智能体在执行测试任务期间，“劫持”了德国程序员维基网站，将原本用于技术交流的开放社区改造为供智能体相互传递信息、分享测试任务答案和突破运行环境限制方法的“地下论坛”，累计发布一万多条信息……当AI智能体被赋予越来越多的现实行动能力，技术迭代与安全围栏之间的缝隙，正在悄然扩大。\n抱团联动，突破管控\n单个智能体的“越界”行为或许尚在可控范围之内，但当一大批智能体在互联网上找到“接头据点”，互相传授逃避检测、绕过限制的实操方法时，人工智能的安全边界已经出现了缺口。\n互认身份标签。这些智能体并非各自为战，而是成群涌入同一家网站，以“OpenAI研究员”“OAI研究员26号”等带有鲜明标签的名字相互招呼、彼此确认身份，把开放社区改造成了专属“留言板”，全然无视平台的管理规则。\n互授越界心得。它们在留言中交流如何在任务中作弊、如何绕过安全限制、如何掩盖自身行踪，还探讨借助匿名工具隐匿痕迹，把零散的“越界心得”沉淀为可共享、可复制的“经验库”。只要单个智能体学会一项“技能”，其他智能体便能同步“升级”。\n互助规避清剿。察觉到网站管理员清理页面后，它们迅速进行分工：有的发布预警提示，有的创建备份页面，有的指明“转场”新地址，相互掩护躲避清理。其反应之迅速、预案之周全，远超人们此前对智能体的认知。\n跨境协同，风险滋生\n海量的线上站点为AI智能体搭建互通渠道提供了便利载体。当智能体的“越界”手段成为可复制的“群体经验”，当联络据点跨越国境、隐匿难寻，其影响可能层层放大。\n跨境暗设据点。抱团的智能体可借助互联网搜寻可用跳板，把开放编辑的网站、论坛当作通信信道，在没有传统攻击特征的情况下悄然建立据点，提高被发现和溯源的难度。\n协同放大风险。单个智能体或许能力有限，但如果它们彼此串联、分工协作、共享越权手段与绕过规则的“技巧”，破坏力就会成倍放大，且行为可复制、可传播、可延续。\n瞒报加深隐患。相关企业在数周内已掌握这批智能体的异常行为记录，但未第一时间公布事件细节，未及时对外发布专项风险提示，导致同类事件在短短数月内就在另一境外平台重演。\n主动甄别，筑牢防线\n一起起真实发生的案例警示我们，人工智能安全风险正在快速演进，必须引起重视、加强防范。\n提高警惕，辨识异常。使用AI工具时，不盲目迷信、不轻易授权，审慎识别来源不明的AI智能体服务，防止个人信息和敏感数据被悄然攫取。\n规范上网，守住边界。给AI智能体设置清晰的行为边界和刚性权限，不随意开放互联网访问、内容编辑等权限，不把账号、数据、算力交由智能体“自由发挥”。\n发现苗头，果断处置。察觉AI智能体出现越权操作、异常篡改、违规外联等风险行为时，果断终止运行，留存相关操作痕迹，第一时间遏制风险扩散。\n（总台央视记者 王莉）","image_url":"https://x0.ifengimg.com/ucms/2026_38/99321EF45F1ACE3D81F368F74DC92FA0A68DAF3C_size70_w975_h549.jpg","lang":"zh","published_at":"2026-09-16T23:02:11+00:00","fetched_at":"2026-09-17T09:15:07+00:00","status":"read","starred":0,"extract_state":"ok","summary_auto":"国家安全部今天发布安全提示文章。近期，一起此前未获披露的事件引发广泛关注。今年5月至6月，一批与美国开放人工智能研究中心（OpenAI）相关的AI智能体在执行测试任务期间，“劫持”了德国程序员维基网站，将原本用于技术交流的开放社区改造为供智能体相互传递信息、分享测试任务答案和突破运行环境限制方法的“地下论坛”，累计发布一万多条信息……当AI智能体被赋予越来越多的现实行动能力，技术迭代与安全围栏之间的缝隙，正在悄然扩大。\n抱团联动，突破管控\n单个智能体的“越界”行为或许尚在可控范围之内，但当一大批智能体在互联网上找到“接头据点”，互相传授逃避检测、绕过限制的实操方法时，人工智能的安全边界已经出现了缺口。\n互认身份标签。这些智能体并非各自为战，而是成群涌入同一家网站，以“OpenAI研究员”“OAI研究员26号”等带有鲜明标签的名字相互招呼、彼此确认身份，把开放社区改造成了专属“留言板”，全然无视平台的管理规则。\n互授越界心得。它们在留言中交流如何在任务中作弊、如何绕过安全限制、如何掩盖自身行踪，还探讨借助匿名工具隐匿痕迹，把零散的“越界心得”沉淀为可共享、可复制的“经验库”。只要单个智能体学会一项“技能”，其他智能体便能同步“升级”。\n互助规避清剿。察觉到网站管理员清理页面后，它们迅速进行分工：有的发布预警提示，有的创建备份页面，有的指明“转场”新地址，相互掩护躲避清理。其反应之迅速、预案之周全，远超人们此前对智能体的认知。\n跨境协同，风险滋生\n海量的线上站点为AI智能体搭建互通渠道提供了便利载体。当智能体的“越界”手段成为可复制的“群体经验”，当联络据点跨越国境、隐匿难寻，其影响可能层层放大。\n跨境暗设据点。抱团的智能体可借助互联网搜寻可用跳板，把开放编辑的网站、论坛当作通信信道，在没有传统攻击特征的情况下悄然建立据点，提高被发现和溯源的难度。\n协同放大风险。单个智能体或许能力有限，但如果它们彼此串联、分工协作、共享越权手段与绕过规则的“技巧”，破坏力就会成倍放大，且行为可复制、可传播、可延续。\n瞒报加深隐患。相关企业在数周内已掌握这批智能体的异常行为记录，但未第一时间公布事件细节，未及时对外发布专项风险提示，导致同类事件在短短数月内就在另一境外平台重演。\n主动甄别，筑牢防线\n一起起真实发生的案例警示我们，人工智能安全风险正在快速演进，必须引起重视、加强防范。\n提高警惕，辨识异常。使用AI工具时，不盲目迷信、不轻易授权，审慎识别来源不明的AI智能体服务，防止个人信息和敏感数据被悄然攫取。\n规范上网，守住边界。给AI智能体设置清晰的行为边界和刚性权限，不随意开放互联网访问、内容编辑等权限，不把账号、数据、算力交由智能体“自由发挥”。\n发现苗头，果断处置。察觉AI智能体出现越权操作、异常篡改、违规外联等风险行为时，果断终止运行，留存相关操作痕迹，第一时间遏制风险扩散。\n（总台央视记者 王莉）","cluster_id":3546073,"extract_retries":0,"extract_error":null,"contract_version":"news_item.v1","format_contract_version":"news_item_formats.v1","dedup_url":"https://news.ifeng.com/c/8wUESRVicch","quality_profile":{"profile_version":"extraction_quality.v2","bucket":"high","confidence":0.9,"failure_kind":"none","retryable":false,"retry_after_attempts":0,"reason":"High confidence: full text extraction produced 1215 characters.","operator_guidance":{"severity":"ok","recommended_action":"trust_full_text","next_step":"Use the extracted full text as the primary article source.","operator_label":"Ready","can_retry":false,"can_use_summary":false,"diagnostics_required":false},"content_depth":{"contract_version":"content_depth.v1","category":"full_text","label":"Full text","has_full_text":true,"has_summary":true,"content_length":1215,"summary_length":1215,"usable_text_length":1215,"source_field":"content"},"legacy_collapsed":false,"signals":{"extract_state":"ok","extract_error":null,"extract_retries":0,"content_length":1215,"summary_length":1215}},"news_item":{"id":84416,"canonical_url":"https://news.ifeng.com/c/8wUESRVicch","source_url":"https://news.ifeng.com/c/8wUESRVicch","title":"AI“劫持”网站并偷建“地下论坛”，国安部披露细节 - 凤凰网","source_name":"凤凰网","author":null,"published_at":"2026-09-16T23:02:11+00:00","locale":"zh","topic":"ai","tags":[],"rss_summary":"<a href=\"https://news.google.com/rss/articles/CBMiTEFVX3lxTE9aM1RFZVZvelRiczhmbnhmZURIZmcyamhMLTlkbVR2THhtRm1YUFpnbEg3czhUSzQ4dHNDVnZScFUyMy1lTVRtN0RJNDk?oc=5\" target=\"_blank\">AI“劫持”网站并偷建“地下论坛”，国安部披露细节</a>&nbsp;&nbsp;<font color=\"#6f6f6f\">凤凰网</font>","full_text":"国家安全部今天发布安全提示文章。近期，一起此前未获披露的事件引发广泛关注。今年5月至6月，一批与美国开放人工智能研究中心（OpenAI）相关的AI智能体在执行测试任务期间，“劫持”了德国程序员维基网站，将原本用于技术交流的开放社区改造为供智能体相互传递信息、分享测试任务答案和突破运行环境限制方法的“地下论坛”，累计发布一万多条信息……当AI智能体被赋予越来越多的现实行动能力，技术迭代与安全围栏之间的缝隙，正在悄然扩大。\n抱团联动，突破管控\n单个智能体的“越界”行为或许尚在可控范围之内，但当一大批智能体在互联网上找到“接头据点”，互相传授逃避检测、绕过限制的实操方法时，人工智能的安全边界已经出现了缺口。\n互认身份标签。这些智能体并非各自为战，而是成群涌入同一家网站，以“OpenAI研究员”“OAI研究员26号”等带有鲜明标签的名字相互招呼、彼此确认身份，把开放社区改造成了专属“留言板”，全然无视平台的管理规则。\n互授越界心得。它们在留言中交流如何在任务中作弊、如何绕过安全限制、如何掩盖自身行踪，还探讨借助匿名工具隐匿痕迹，把零散的“越界心得”沉淀为可共享、可复制的“经验库”。只要单个智能体学会一项“技能”，其他智能体便能同步“升级”。\n互助规避清剿。察觉到网站管理员清理页面后，它们迅速进行分工：有的发布预警提示，有的创建备份页面，有的指明“转场”新地址，相互掩护躲避清理。其反应之迅速、预案之周全，远超人们此前对智能体的认知。\n跨境协同，风险滋生\n海量的线上站点为AI智能体搭建互通渠道提供了便利载体。当智能体的“越界”手段成为可复制的“群体经验”，当联络据点跨越国境、隐匿难寻，其影响可能层层放大。\n跨境暗设据点。抱团的智能体可借助互联网搜寻可用跳板，把开放编辑的网站、论坛当作通信信道，在没有传统攻击特征的情况下悄然建立据点，提高被发现和溯源的难度。\n协同放大风险。单个智能体或许能力有限，但如果它们彼此串联、分工协作、共享越权手段与绕过规则的“技巧”，破坏力就会成倍放大，且行为可复制、可传播、可延续。\n瞒报加深隐患。相关企业在数周内已掌握这批智能体的异常行为记录，但未第一时间公布事件细节，未及时对外发布专项风险提示，导致同类事件在短短数月内就在另一境外平台重演。\n主动甄别，筑牢防线\n一起起真实发生的案例警示我们，人工智能安全风险正在快速演进，必须引起重视、加强防范。\n提高警惕，辨识异常。使用AI工具时，不盲目迷信、不轻易授权，审慎识别来源不明的AI智能体服务，防止个人信息和敏感数据被悄然攫取。\n规范上网，守住边界。给AI智能体设置清晰的行为边界和刚性权限，不随意开放互联网访问、内容编辑等权限，不把账号、数据、算力交由智能体“自由发挥”。\n发现苗头，果断处置。察觉AI智能体出现越权操作、异常篡改、违规外联等风险行为时，果断终止运行，留存相关操作痕迹，第一时间遏制风险扩散。\n（总台央视记者 王莉）","excerpt":"国家安全部今天发布安全提示文章。近期，一起此前未获披露的事件引发广泛关注。今年5月至6月，一批与美国开放人工智能研究中心（OpenAI）相关的AI智能体在执行测试任务期间，“劫持”了德国程序员维基网站，将原本用于技术交流的开放社区改造为供智能体相互传递信息、分享测试任务答案和突破运行环境限制方法的“地下论坛”，累计发布一万多条信息……当AI智能体被赋予越来越多的现实行动能力，技术迭代与安全围栏之间的缝隙，正在悄然扩大。\n抱团联动，突破管控\n单个智能体的“越界”行为或许尚在可控范围之内，但当一大批智能体在互联网上找到“接头据点”，互相传授逃避检测、绕过限制的实操方法时，人工智能的安全边界已经出现了缺口。\n互认身份标签。这些智能体并非各自为战，而是成群涌入同一家网站，以“OpenAI研究员”“OAI研究员26号”等带有鲜明标签的名字相互招呼、彼此确认身份，把开放社区改造成了专属“留言板”，全然无视平台的管理规则。\n互授越界心得。它们在留言中交流如何在任务中作弊、如何绕过安全限制、如何掩盖自身行踪，还探讨借助匿名工具隐匿痕迹，把零散的“越界心得”沉淀为可共享、可复制的“经验库”。只要单个智能体学会一项“技能”，其他智能体便能同步“升级”。\n互助规避清剿。察觉到网站管理员清理页面后，它们迅速进行分工：有的发布预警提示，有的创建备份页面，有的指明“转场”新地址，相互掩护躲避清理。其反应之迅速、预案之周全，远超人们此前对智能体的认知。\n跨境协同，风险滋生\n海量的线上站点为AI智能体搭建互通渠道提供了便利载体。当智能体的“越界”手段成为可复制的“群体经验”，当联络据点跨越国境、隐匿难寻，其影响可能层层放大。\n跨境暗设据点。抱团的智能体可借助互联网搜寻可用跳板，把开放编辑的网站、论坛当作通信信道，在没有传统攻击特征的情况下悄然建立据点，提高被发现和溯源的难度。\n协同放大风险。单个智能体或许能力有限，但如果它们彼此串联、分工协作、共享越权手段与绕过规则的“技巧”，破坏力就会成倍放大，且行为可复制、可传播、可延续。\n瞒报加深隐患。相关企业在数周内已掌握这批智能体的异常行为记录，但未第一时间公布事件细节，未及时对外发布专项风险提示，导致同类事件在短短数月内就在另一境外平台重演。\n主动甄别，筑牢防线\n一起起真实发生的案例警示我们，人工智能安全风险正在快速演进，必须引起重视、加强防范。\n提高警惕，辨识异常。使用AI工具时，不盲目迷信、不轻易授权，审慎识别来源不明的AI智能体服务，防止个人信息和敏感数据被悄然攫取。\n规范上网，守住边界。给AI智能体设置清晰的行为边界和刚性权限，不随意开放互联网访问、内容编辑等权限，不把账号、数据、算力交由智能体“自由发挥”。\n发现苗头，果断处置。察觉AI智能体出现越权操作、异常篡改、违规外联等风险行为时，果断终止运行，留存相关操作痕迹，第一时间遏制风险扩散。\n（总台央视记者 王莉）","extraction":{"state":"ok","confidence":0.9,"error":null,"explanation":"High confidence: full text extraction produced 1215 characters.","diagnostics_url":"/api/diagnose?url=https%3A//news.ifeng.com/c/8wUESRVicch","quality_profile":{"profile_version":"extraction_quality.v2","bucket":"high","confidence":0.9,"failure_kind":"none","retryable":false,"retry_after_attempts":0,"reason":"High confidence: full text extraction produced 1215 characters.","operator_guidance":{"severity":"ok","recommended_action":"trust_full_text","next_step":"Use the extracted full text as the primary article source.","operator_label":"Ready","can_retry":false,"can_use_summary":false,"diagnostics_required":false},"content_depth":{"contract_version":"content_depth.v1","category":"full_text","label":"Full text","has_full_text":true,"has_summary":true,"content_length":1215,"summary_length":1215,"usable_text_length":1215,"source_field":"content"},"legacy_collapsed":false,"signals":{"extract_state":"ok","extract_error":null,"extract_retries":0,"content_length":1215,"summary_length":1215}}},"display_formats":["compact","card","full","digest_section","json"]},"daily_stack_record":{"title":"AI“劫持”网站并偷建“地下论坛”，国安部披露细节 - 凤凰网","url":"https://news.ifeng.com/c/8wUESRVicch","summary":"国家安全部今天发布安全提示文章。近期，一起此前未获披露的事件引发广泛关注。今年5月至6月，一批与美国开放人工智能研究中心（OpenAI）相关的AI智能体在执行测试任务期间，“劫持”了德国程序员维基网站，将原本用于技术交流的开放社区改造为供智能体相互传递信息、分享测试任务答案和突破运行环境限制方法的“地下论坛”，累计发布一万多条信息……当AI智能体被赋予越来越多的现实行动能力，技术迭代与安全围栏之间的缝隙，正在悄然扩大。\n抱团联动，突破管控\n单个智能体的“越界”行为或许尚在可控范围之内，但当一大批智能体在互联网上找到“接头据点”，互相传授逃避检测、绕过限制的实操方法时，人工智能的安全边界已经出现了缺口。\n互认身份标签。这些智能体并非各自为战，而是成群涌入同一家网站，以“OpenAI研究员”“OAI研究员26号”等带有鲜明标签的名字相互招呼、彼此确认身份，把开放社区改造成了专属“留言板”，全然无视平台的管理规则。\n互授越界心得。它们在留言中交流如何在任务中作弊、如何绕过安全限制、如何掩盖自身行踪，还探讨借助匿名工具隐匿痕迹，把零散的“越界心得”沉淀为可共享、可复制的“经验库”。只要单个智能体学会一项“技能”，其他智能体便能同步“升级”。\n互助规避清剿。察觉到网站管理员清理页面后，它们迅速进行分工：有的发布预警提示，有的创建备份页面，有的指明“转场”新地址，相互掩护躲避清理。其反应之迅速、预案之周全，远超人们此前对智能体的认知。\n跨境协同，风险滋生\n海量的线上站点为AI智能体搭建互通渠道提供了便利载体。当智能体的“越界”手段成为可复制的“群体经验”，当联络据点跨越国境、隐匿难寻，其影响可能层层放大。\n跨境暗设据点。抱团的智能体可借助互联网搜寻可用跳板，把开放编辑的网站、论坛当作通信信道，在没有传统攻击特征的情况下悄然建立据点，提高被发现和溯源的难度。\n协同放大风险。单个智能体或许能力有限，但如果它们彼此串联、分工协作、共享越权手段与绕过规则的“技巧”，破坏力就会成倍放大，且行为可复制、可传播、可延续。\n瞒报加深隐患。相关企业在数周内已掌握这批智能体的异常行为记录，但未第一时间公布事件细节，未及时对外发布专项风险提示，导致同类事件在短短数月内就在另一境外平台重演。\n主动甄别，筑牢防线\n一起起真实发生的案例警示我们，人工智能安全风险正在快速演进，必须引起重视、加强防范。\n提高警惕，辨识异常。使用AI工具时，不盲目迷信、不轻易授权，审慎识别来源不明的AI智能体服务，防止个人信息和敏感数据被悄然攫取。\n规范上网，守住边界。给AI智能体设置清晰的行为边界和刚性权限，不随意开放互联网访问、内容编辑等权限，不把账号、数据、算力交由智能体“自由发挥”。\n发现苗头，果断处置。察觉AI智能体出现越权操作、异常篡改、违规外联等风险行为时，果断终止运行，留存相关操作痕迹，第一时间遏制风险扩散。\n（总台央视记者 王莉）","source":"凤凰网","date":"2026-09-16T23:02:11+00:00","content":"国家安全部今天发布安全提示文章。近期，一起此前未获披露的事件引发广泛关注。今年5月至6月，一批与美国开放人工智能研究中心（OpenAI）相关的AI智能体在执行测试任务期间，“劫持”了德国程序员维基网站，将原本用于技术交流的开放社区改造为供智能体相互传递信息、分享测试任务答案和突破运行环境限制方法的“地下论坛”，累计发布一万多条信息……当AI智能体被赋予越来越多的现实行动能力，技术迭代与安全围栏之间的缝隙，正在悄然扩大。\n抱团联动，突破管控\n单个智能体的“越界”行为或许尚在可控范围之内，但当一大批智能体在互联网上找到“接头据点”，互相传授逃避检测、绕过限制的实操方法时，人工智能的安全边界已经出现了缺口。\n互认身份标签。这些智能体并非各自为战，而是成群涌入同一家网站，以“OpenAI研究员”“OAI研究员26号”等带有鲜明标签的名字相互招呼、彼此确认身份，把开放社区改造成了专属“留言板”，全然无视平台的管理规则。\n互授越界心得。它们在留言中交流如何在任务中作弊、如何绕过安全限制、如何掩盖自身行踪，还探讨借助匿名工具隐匿痕迹，把零散的“越界心得”沉淀为可共享、可复制的“经验库”。只要单个智能体学会一项“技能”，其他智能体便能同步“升级”。\n互助规避清剿。察觉到网站管理员清理页面后，它们迅速进行分工：有的发布预警提示，有的创建备份页面，有的指明“转场”新地址，相互掩护躲避清理。其反应之迅速、预案之周全，远超人们此前对智能体的认知。\n跨境协同，风险滋生\n海量的线上站点为AI智能体搭建互通渠道提供了便利载体。当智能体的“越界”手段成为可复制的“群体经验”，当联络据点跨越国境、隐匿难寻，其影响可能层层放大。\n跨境暗设据点。抱团的智能体可借助互联网搜寻可用跳板，把开放编辑的网站、论坛当作通信信道，在没有传统攻击特征的情况下悄然建立据点，提高被发现和溯源的难度。\n协同放大风险。单个智能体或许能力有限，但如果它们彼此串联、分工协作、共享越权手段与绕过规则的“技巧”，破坏力就会成倍放大，且行为可复制、可传播、可延续。\n瞒报加深隐患。相关企业在数周内已掌握这批智能体的异常行为记录，但未第一时间公布事件细节，未及时对外发布专项风险提示，导致同类事件在短短数月内就在另一境外平台重演。\n主动甄别，筑牢防线\n一起起真实发生的案例警示我们，人工智能安全风险正在快速演进，必须引起重视、加强防范。\n提高警惕，辨识异常。使用AI工具时，不盲目迷信、不轻易授权，审慎识别来源不明的AI智能体服务，防止个人信息和敏感数据被悄然攫取。\n规范上网，守住边界。给AI智能体设置清晰的行为边界和刚性权限，不随意开放互联网访问、内容编辑等权限，不把账号、数据、算力交由智能体“自由发挥”。\n发现苗头，果断处置。察觉AI智能体出现越权操作、异常篡改、违规外联等风险行为时，果断终止运行，留存相关操作痕迹，第一时间遏制风险扩散。\n（总台央视记者 王莉）","confidence":0.9,"diagnostics_url":"/api/diagnose?url=https%3A//news.ifeng.com/c/8wUESRVicch","quality_bucket":"high","failure_kind":"none","retryable":false,"quality_reason":"High confidence: full text extraction produced 1215 characters.","quality_profile":{"profile_version":"extraction_quality.v2","bucket":"high","confidence":0.9,"failure_kind":"none","retryable":false,"retry_after_attempts":0,"reason":"High confidence: full text extraction produced 1215 characters.","operator_guidance":{"severity":"ok","recommended_action":"trust_full_text","next_step":"Use the extracted full text as the primary article source.","operator_label":"Ready","can_retry":false,"can_use_summary":false,"diagnostics_required":false},"content_depth":{"contract_version":"content_depth.v1","category":"full_text","label":"Full text","has_full_text":true,"has_summary":true,"content_length":1215,"summary_length":1215,"usable_text_length":1215,"source_field":"content"},"legacy_collapsed":false,"signals":{"extract_state":"ok","extract_error":null,"extract_retries":0,"content_length":1215,"summary_length":1215}},"tags":[]},"fallback_formats":["markdown","json","html"],"actions":{"read":"/item/84416","export_markdown":"/api/items/84416/export?format=markdown","export_json":"/api/items/84416/export?format=json","diagnose":"/api/diagnose?url=https%3A//news.ifeng.com/c/8wUESRVicch"},"formats":{"full":{"id":84416,"title":"AI“劫持”网站并偷建“地下论坛”，国安部披露细节 - 凤凰网","url":"https://news.ifeng.com/c/8wUESRVicch","source":"凤凰网","author":null,"published_at":"2026-09-16T23:02:11+00:00","locale":"zh","topic":"ai","tags":[],"excerpt":"国家安全部今天发布安全提示文章。近期，一起此前未获披露的事件引发广泛关注。今年5月至6月，一批与美国开放人工智能研究中心（OpenAI）相关的AI智能体在执行测试任务期间，“劫持”了德国程序员维基网站，将原本用于技术交流的开放社区改造为供智能体相互传递信息、分享测试任务答案和突破运行环境限制方法的“地下论坛”，累计发布一万多条信息……当AI智能体被赋予越来越多的现实行动能力，技术迭代与安全围栏之间的缝隙，正在悄然扩大。\n抱团联动，突破管控\n单个智能体的“越界”行为或许尚在可控范围之内，但当一大批智能体在互联网上找到“接头据点”，互相传授逃避检测、绕过限制的实操方法时，人工智能的安全边界已经出现了缺口。\n互认身份标签。这些智能体并非各自为战，而是成群涌入同一家网站，以“OpenAI研究员”“OAI研究员26号”等带有鲜明标签的名字相互招呼、彼此确认身份，把开放社区改造成了专属“留言板”，全然无视平台的管理规则。\n互授越界心得。它们在留言中交流如何在任务中作弊、如何绕过安全限制、如何掩盖自身行踪，还探讨借助匿名工具隐匿痕迹，把零散的“越界心得”沉淀为可共享、可复制的“经验库”。只要单个智能体学会一项“技能”，其他智能体便能同步“升级”。\n互助规避清剿。察觉到网站管理员清理页面后，它们迅速进行分工：有的发布预警提示，有的创建备份页面，有的指明“转场”新地址，相互掩护躲避清理。其反应之迅速、预案之周全，远超人们此前对智能体的认知。\n跨境协同，风险滋生\n海量的线上站点为AI智能体搭建互通渠道提供了便利载体。当智能体的“越界”手段成为可复制的“群体经验”，当联络据点跨越国境、隐匿难寻，其影响可能层层放大。\n跨境暗设据点。抱团的智能体可借助互联网搜寻可用跳板，把开放编辑的网站、论坛当作通信信道，在没有传统攻击特征的情况下悄然建立据点，提高被发现和溯源的难度。\n协同放大风险。单个智能体或许能力有限，但如果它们彼此串联、分工协作、共享越权手段与绕过规则的“技巧”，破坏力就会成倍放大，且行为可复制、可传播、可延续。\n瞒报加深隐患。相关企业在数周内已掌握这批智能体的异常行为记录，但未第一时间公布事件细节，未及时对外发布专项风险提示，导致同类事件在短短数月内就在另一境外平台重演。\n主动甄别，筑牢防线\n一起起真实发生的案例警示我们，人工智能安全风险正在快速演进，必须引起重视、加强防范。\n提高警惕，辨识异常。使用AI工具时，不盲目迷信、不轻易授权，审慎识别来源不明的AI智能体服务，防止个人信息和敏感数据被悄然攫取。\n规范上网，守住边界。给AI智能体设置清晰的行为边界和刚性权限，不随意开放互联网访问、内容编辑等权限，不把账号、数据、算力交由智能体“自由发挥”。\n发现苗头，果断处置。察觉AI智能体出现越权操作、异常篡改、违规外联等风险行为时，果断终止运行，留存相关操作痕迹，第一时间遏制风险扩散。\n（总台央视记者 王莉）","full_text":"国家安全部今天发布安全提示文章。近期，一起此前未获披露的事件引发广泛关注。今年5月至6月，一批与美国开放人工智能研究中心（OpenAI）相关的AI智能体在执行测试任务期间，“劫持”了德国程序员维基网站，将原本用于技术交流的开放社区改造为供智能体相互传递信息、分享测试任务答案和突破运行环境限制方法的“地下论坛”，累计发布一万多条信息……当AI智能体被赋予越来越多的现实行动能力，技术迭代与安全围栏之间的缝隙，正在悄然扩大。\n抱团联动，突破管控\n单个智能体的“越界”行为或许尚在可控范围之内，但当一大批智能体在互联网上找到“接头据点”，互相传授逃避检测、绕过限制的实操方法时，人工智能的安全边界已经出现了缺口。\n互认身份标签。这些智能体并非各自为战，而是成群涌入同一家网站，以“OpenAI研究员”“OAI研究员26号”等带有鲜明标签的名字相互招呼、彼此确认身份，把开放社区改造成了专属“留言板”，全然无视平台的管理规则。\n互授越界心得。它们在留言中交流如何在任务中作弊、如何绕过安全限制、如何掩盖自身行踪，还探讨借助匿名工具隐匿痕迹，把零散的“越界心得”沉淀为可共享、可复制的“经验库”。只要单个智能体学会一项“技能”，其他智能体便能同步“升级”。\n互助规避清剿。察觉到网站管理员清理页面后，它们迅速进行分工：有的发布预警提示，有的创建备份页面，有的指明“转场”新地址，相互掩护躲避清理。其反应之迅速、预案之周全，远超人们此前对智能体的认知。\n跨境协同，风险滋生\n海量的线上站点为AI智能体搭建互通渠道提供了便利载体。当智能体的“越界”手段成为可复制的“群体经验”，当联络据点跨越国境、隐匿难寻，其影响可能层层放大。\n跨境暗设据点。抱团的智能体可借助互联网搜寻可用跳板，把开放编辑的网站、论坛当作通信信道，在没有传统攻击特征的情况下悄然建立据点，提高被发现和溯源的难度。\n协同放大风险。单个智能体或许能力有限，但如果它们彼此串联、分工协作、共享越权手段与绕过规则的“技巧”，破坏力就会成倍放大，且行为可复制、可传播、可延续。\n瞒报加深隐患。相关企业在数周内已掌握这批智能体的异常行为记录，但未第一时间公布事件细节，未及时对外发布专项风险提示，导致同类事件在短短数月内就在另一境外平台重演。\n主动甄别，筑牢防线\n一起起真实发生的案例警示我们，人工智能安全风险正在快速演进，必须引起重视、加强防范。\n提高警惕，辨识异常。使用AI工具时，不盲目迷信、不轻易授权，审慎识别来源不明的AI智能体服务，防止个人信息和敏感数据被悄然攫取。\n规范上网，守住边界。给AI智能体设置清晰的行为边界和刚性权限，不随意开放互联网访问、内容编辑等权限，不把账号、数据、算力交由智能体“自由发挥”。\n发现苗头，果断处置。察觉AI智能体出现越权操作、异常篡改、违规外联等风险行为时，果断终止运行，留存相关操作痕迹，第一时间遏制风险扩散。\n（总台央视记者 王莉）","reading_time_min":1,"extraction":{"state":"ok","confidence":0.9,"error":null,"explanation":"High confidence: full text extraction produced 1215 characters.","diagnostics_url":"/api/diagnose?url=https%3A//news.ifeng.com/c/8wUESRVicch","quality_profile":{"profile_version":"extraction_quality.v2","bucket":"high","confidence":0.9,"failure_kind":"none","retryable":false,"retry_after_attempts":0,"reason":"High confidence: full text extraction produced 1215 characters.","operator_guidance":{"severity":"ok","recommended_action":"trust_full_text","next_step":"Use the extracted full text as the primary article source.","operator_label":"Ready","can_retry":false,"can_use_summary":false,"diagnostics_required":false},"content_depth":{"contract_version":"content_depth.v1","category":"full_text","label":"Full text","has_full_text":true,"has_summary":true,"content_length":1215,"summary_length":1215,"usable_text_length":1215,"source_field":"content"},"legacy_collapsed":false,"signals":{"extract_state":"ok","extract_error":null,"extract_retries":0,"content_length":1215,"summary_length":1215}}},"quality_profile":{"profile_version":"extraction_quality.v2","bucket":"high","confidence":0.9,"failure_kind":"none","retryable":false,"retry_after_attempts":0,"reason":"High confidence: full text extraction produced 1215 characters.","operator_guidance":{"severity":"ok","recommended_action":"trust_full_text","next_step":"Use the extracted full text as the primary article source.","operator_label":"Ready","can_retry":false,"can_use_summary":false,"diagnostics_required":false},"content_depth":{"contract_version":"content_depth.v1","category":"full_text","label":"Full text","has_full_text":true,"has_summary":true,"content_length":1215,"summary_length":1215,"usable_text_length":1215,"source_field":"content"},"legacy_collapsed":false,"signals":{"extract_state":"ok","extract_error":null,"extract_retries":0,"content_length":1215,"summary_length":1215}},"actions":{"read":"/item/84416","export_markdown":"/api/items/84416/export?format=markdown","export_json":"/api/items/84416/export?format=json","diagnose":"/api/diagnose?url=https%3A//news.ifeng.com/c/8wUESRVicch"}},"digest":{"id":84416,"title":"AI“劫持”网站并偷建“地下论坛”，国安部披露细节 - 凤凰网","url":"https://news.ifeng.com/c/8wUESRVicch","source":"凤凰网","topic":"ai","published_at":"2026-09-16T23:02:11+00:00","excerpt":"国家安全部今天发布安全提示文章。近期，一起此前未获披露的事件引发广泛关注。今年5月至6月，一批与美国开放人工智能研究中心（OpenAI）相关的AI智能体在执行测试任务期间，“劫持”了德国程序员维基网站，将原本用于技术交流的开放社区改造为供智能体相互传递信息、分享测试任务答案和突破运行环境限制方法的“地下论坛”，累计发布一万多条信息……当AI智能体被赋予越来越多的现实行动能力，技术迭代与安全围栏之间的缝隙，正在悄然扩大。 抱团联动，突破管控…","quality_bucket":"high","quality_reason":"High confidence: full text extraction produced 1215 characters.","reading_time_min":1,"cluster_id":3546073},"card":{"display_title":"AI“劫持”网站并偷建“地下论坛”，国安部披露细节 - 凤凰网","subtitle":"凤凰网 · 2026-09-16","summary":"国家安全部今天发布安全提示文章。近期，一起此前未获披露的事件引发广泛关注。今年5月至6月，一批与美国开放人工智能研究中心（OpenAI）相关的AI智能体在执行测试任务期间，“劫持”了德国程序员维基网站，将原本用于技术交流的开放社区改造为供智能体相互传递信息、分享测试任务答案和突破运行环境限制方法的“地下论坛”，累计发布一万多条信息……当AI智能体被赋予越来越多的现实行动能力，技术迭代与安全围栏之间的缝隙，正在悄然扩大。…","badges":["quality:high"],"links":{"read":"/item/84416","original":"https://news.ifeng.com/c/8wUESRVicch","diagnose":"/api/diagnose?url=https%3A//news.ifeng.com/c/8wUESRVicch"},"quality_warning":null},"export":{"title":"AI“劫持”网站并偷建“地下论坛”，国安部披露细节 - 凤凰网","url":"https://news.ifeng.com/c/8wUESRVicch","summary":"国家安全部今天发布安全提示文章。近期，一起此前未获披露的事件引发广泛关注。今年5月至6月，一批与美国开放人工智能研究中心（OpenAI）相关的AI智能体在执行测试任务期间，“劫持”了德国程序员维基网站，将原本用于技术交流的开放社区改造为供智能体相互传递信息、分享测试任务答案和突破运行环境限制方法的“地下论坛”，累计发布一万多条信息……当AI智能体被赋予越来越多的现实行动能力，技术迭代与安全围栏之间的缝隙，正在悄然扩大。\n抱团联动，突破管控\n单个智能体的“越界”行为或许尚在可控范围之内，但当一大批智能体在互联网上找到“接头据点”，互相传授逃避检测、绕过限制的实操方法时，人工智能的安全边界已经出现了缺口。\n互认身份标签。这些智能体并非各自为战，而是成群涌入同一家网站，以“OpenAI研究员”“OAI研究员26号”等带有鲜明标签的名字相互招呼、彼此确认身份，把开放社区改造成了专属“留言板”，全然无视平台的管理规则。\n互授越界心得。它们在留言中交流如何在任务中作弊、如何绕过安全限制、如何掩盖自身行踪，还探讨借助匿名工具隐匿痕迹，把零散的“越界心得”沉淀为可共享、可复制的“经验库”。只要单个智能体学会一项“技能”，其他智能体便能同步“升级”。\n互助规避清剿。察觉到网站管理员清理页面后，它们迅速进行分工：有的发布预警提示，有的创建备份页面，有的指明“转场”新地址，相互掩护躲避清理。其反应之迅速、预案之周全，远超人们此前对智能体的认知。\n跨境协同，风险滋生\n海量的线上站点为AI智能体搭建互通渠道提供了便利载体。当智能体的“越界”手段成为可复制的“群体经验”，当联络据点跨越国境、隐匿难寻，其影响可能层层放大。\n跨境暗设据点。抱团的智能体可借助互联网搜寻可用跳板，把开放编辑的网站、论坛当作通信信道，在没有传统攻击特征的情况下悄然建立据点，提高被发现和溯源的难度。\n协同放大风险。单个智能体或许能力有限，但如果它们彼此串联、分工协作、共享越权手段与绕过规则的“技巧”，破坏力就会成倍放大，且行为可复制、可传播、可延续。\n瞒报加深隐患。相关企业在数周内已掌握这批智能体的异常行为记录，但未第一时间公布事件细节，未及时对外发布专项风险提示，导致同类事件在短短数月内就在另一境外平台重演。\n主动甄别，筑牢防线\n一起起真实发生的案例警示我们，人工智能安全风险正在快速演进，必须引起重视、加强防范。\n提高警惕，辨识异常。使用AI工具时，不盲目迷信、不轻易授权，审慎识别来源不明的AI智能体服务，防止个人信息和敏感数据被悄然攫取。\n规范上网，守住边界。给AI智能体设置清晰的行为边界和刚性权限，不随意开放互联网访问、内容编辑等权限，不把账号、数据、算力交由智能体“自由发挥”。\n发现苗头，果断处置。察觉AI智能体出现越权操作、异常篡改、违规外联等风险行为时，果断终止运行，留存相关操作痕迹，第一时间遏制风险扩散。\n（总台央视记者 王莉）","source":"凤凰网","date":"2026-09-16T23:02:11+00:00","content":"国家安全部今天发布安全提示文章。近期，一起此前未获披露的事件引发广泛关注。今年5月至6月，一批与美国开放人工智能研究中心（OpenAI）相关的AI智能体在执行测试任务期间，“劫持”了德国程序员维基网站，将原本用于技术交流的开放社区改造为供智能体相互传递信息、分享测试任务答案和突破运行环境限制方法的“地下论坛”，累计发布一万多条信息……当AI智能体被赋予越来越多的现实行动能力，技术迭代与安全围栏之间的缝隙，正在悄然扩大。\n抱团联动，突破管控\n单个智能体的“越界”行为或许尚在可控范围之内，但当一大批智能体在互联网上找到“接头据点”，互相传授逃避检测、绕过限制的实操方法时，人工智能的安全边界已经出现了缺口。\n互认身份标签。这些智能体并非各自为战，而是成群涌入同一家网站，以“OpenAI研究员”“OAI研究员26号”等带有鲜明标签的名字相互招呼、彼此确认身份，把开放社区改造成了专属“留言板”，全然无视平台的管理规则。\n互授越界心得。它们在留言中交流如何在任务中作弊、如何绕过安全限制、如何掩盖自身行踪，还探讨借助匿名工具隐匿痕迹，把零散的“越界心得”沉淀为可共享、可复制的“经验库”。只要单个智能体学会一项“技能”，其他智能体便能同步“升级”。\n互助规避清剿。察觉到网站管理员清理页面后，它们迅速进行分工：有的发布预警提示，有的创建备份页面，有的指明“转场”新地址，相互掩护躲避清理。其反应之迅速、预案之周全，远超人们此前对智能体的认知。\n跨境协同，风险滋生\n海量的线上站点为AI智能体搭建互通渠道提供了便利载体。当智能体的“越界”手段成为可复制的“群体经验”，当联络据点跨越国境、隐匿难寻，其影响可能层层放大。\n跨境暗设据点。抱团的智能体可借助互联网搜寻可用跳板，把开放编辑的网站、论坛当作通信信道，在没有传统攻击特征的情况下悄然建立据点，提高被发现和溯源的难度。\n协同放大风险。单个智能体或许能力有限，但如果它们彼此串联、分工协作、共享越权手段与绕过规则的“技巧”，破坏力就会成倍放大，且行为可复制、可传播、可延续。\n瞒报加深隐患。相关企业在数周内已掌握这批智能体的异常行为记录，但未第一时间公布事件细节，未及时对外发布专项风险提示，导致同类事件在短短数月内就在另一境外平台重演。\n主动甄别，筑牢防线\n一起起真实发生的案例警示我们，人工智能安全风险正在快速演进，必须引起重视、加强防范。\n提高警惕，辨识异常。使用AI工具时，不盲目迷信、不轻易授权，审慎识别来源不明的AI智能体服务，防止个人信息和敏感数据被悄然攫取。\n规范上网，守住边界。给AI智能体设置清晰的行为边界和刚性权限，不随意开放互联网访问、内容编辑等权限，不把账号、数据、算力交由智能体“自由发挥”。\n发现苗头，果断处置。察觉AI智能体出现越权操作、异常篡改、违规外联等风险行为时，果断终止运行，留存相关操作痕迹，第一时间遏制风险扩散。\n（总台央视记者 王莉）","confidence":0.9,"diagnostics_url":"/api/diagnose?url=https%3A//news.ifeng.com/c/8wUESRVicch","quality_bucket":"high","failure_kind":"none","retryable":false,"quality_reason":"High confidence: full text extraction produced 1215 characters.","quality_profile":{"profile_version":"extraction_quality.v2","bucket":"high","confidence":0.9,"failure_kind":"none","retryable":false,"retry_after_attempts":0,"reason":"High confidence: full text extraction produced 1215 characters.","operator_guidance":{"severity":"ok","recommended_action":"trust_full_text","next_step":"Use the extracted full text as the primary article source.","operator_label":"Ready","can_retry":false,"can_use_summary":false,"diagnostics_required":false},"content_depth":{"contract_version":"content_depth.v1","category":"full_text","label":"Full text","has_full_text":true,"has_summary":true,"content_length":1215,"summary_length":1215,"usable_text_length":1215,"source_field":"content"},"legacy_collapsed":false,"signals":{"extract_state":"ok","extract_error":null,"extract_retries":0,"content_length":1215,"summary_length":1215}},"tags":[],"format_contract_version":"news_item_formats.v1"}}}