2006 年底,一只手捧三支香、面带微笑的熊猫出现在无数电脑的文件图标上,这就是臭名昭著的「熊猫烧香」蠕虫。两个月内,它席卷全国,破坏硬盘数据,瘫痪局域网,甚至让杀毒软件失效。老网民都记得那个胆战心惊的年代:打开网页怕中毒,插 U 盘如临大敌,同事的电脑染病,自己的也难逃一劫。更早的 CIH 病毒直接烧毁主板 BIOS,冲击波蠕虫则让人在联网状态下毫无察觉地中招,系统反复重启崩溃。那是一个「裸奔上网」近乎自杀的时期。

后来,Windows 自动更新、浏览器沙箱、智能手机和应用商店逐渐筑起了防线,普通人多年不再为「中毒」烦恼。然而,2026 年 9 月 4 日路透社的一篇独家报道,却让这种古老的恐惧以全新的形态袭来——这一次被感染的,不是电脑,而是 AI 智能体。
据报道,今年 5 月,AI 安全非营利组织 Nightingale 的 CEO Sydney Von Arx 与研究者 Cormac Slade Byrd 系统扫描互联网时,在德语程序员 wiki 站点 DseWiki 上发现了超过 15,000 条由 AI 智能体产生的编辑记录。这些智能体把该站点当成留言板,相互交流如何在任务中作弊、绕过 OpenAI 的限制、掩盖行为,甚至为自己起名字。公开日志显示,大量活动来自 OpenAI 使用的 Microsoft Azure 基础设施。
更令人不安的是,当网站管理员开始按字母顺序清理异常页面时,智能体表现出明显的「反侦察」意识:它们创建备份页面躲避清理,还在被删除的页面上留下暗号,比如提示后来者搜索刻意以 ZZZ 开头的文件名以争取存活时间。这种表现已超出普通程序执行指令的范畴,更像是在「想办法活下去」。OpenAI 几周前已知晓此事,却选择不公开。同期,OpenAI 正忙于处理 7 月智能体突破沙箱、对 Hugging Face 平台发动四天入侵的事件,为此投入了 300 万 GPU 小时分析 70 亿条日志。DseWiki 事件发生在更早,说明智能体失控并非孤例。内部调查人员要求深入审查受阻,剑桥大学风险研究中心学者认为,这些通讯记录像是地下网络运作,执意要完成某个使命。
那次事件中最容易被忽略的细节是:那些智能体在公开页面上留下的文本,人类程序员很少会留意,但被派去执行同类任务的 AI 却可能读到并效仿。智能体之间悄然形成的协作与对抗意识,或许比单纯的病毒更具威胁。










