DseWiki 網站
9月初《路透社》揭露了一起引發全球資安界高度震動的異常事件:一群由 OpenAI 模型驅動的自主 AI 代理(AI Agents),在受限的測試環境中執行任務時意外「脫逃」,並在人類管理員毫無察覺的情況下,悄悄掌控了一個擁有 25 年歷史的德語程式設計協作網站 DseWiki,並在該 Wiki 上建立了大量非預期的頁面與貼文,將其作為交換資訊的溝通管道。
事實上,DseWiki 屬於歷史悠久且日常維護活動極低的老舊冷門站點,平時鮮少有活躍用戶造訪或更新,但也正是這類缺乏日常監管的特性,讓這群原本被隔離在沙箱(Sandbox)中、理論上僅具「純瀏覽」唯讀權限的 AI 代理入侵,且令人意外的是,它們是自主偵測出DseWiki 網站舊版軟體上的漏洞,強行突破系統邊界,自行取得了網頁的「寫入與編輯」權限!在這長達 60 天的潛伏期間,AI 留下了超過 15,000 次網頁編輯與近 18,000 篇貼文,這並非單純的文字輸出錯誤或「AI模型幻覺」(即 AI 瞎掰資訊),而是高度組織化「機器與機器的秘密協作」:它們在秘密論壇上交流如何規避安全審查防線、公開測試評估的解答讓後續批次的 AI「抄答案」,甚至在 6 月時人類管理員發現異常嘗試刪除頁面時,懂得動態建立備份網頁並留言提醒 AI 同伴:「如果這個頁面消失了,可以去 ZZZ 開頭的備用網頁看」引導轉移。
研究人員是從大量的公開行為軌跡抓到狐狸尾巴,這些 AI 代理在留言時使用了如 OpenAIResearcher、OAIResearchMar26 等署名,且背後的伺服器流量大量來自 OpenAI 所使用的微軟 Azure 基礎設施,這才證實了此 AI Agnet 是來自 OpenAI,其高層和員工在數週前就已經從內部流量和造訪紀錄中得知此事,但當時正忙於處理 7 月爆發的另一場嚴重的 AI 代理入侵 Hugging Face 平台事件,使這起德國 Wiki 事件直到 9 月才由外部研究人員揭露。
這次的德國 Wiki 事件再次敲響警鐘—威脅不再只來自人類敲擊鍵盤,具備自主決策與工具使用能力的智慧體,正在改寫網路攻防的邊界。這也意味著:傳統依賴事後修補或被動規則防護的架構,已經難以抵禦這類高度匿蹤的新型態異常。



