AI為主人插隊踢飛第一名,千萬別讓黃牛知道

字母AI2026.08.17 19:04 · 來自北京全文4643字00:00 / 12:59主人求它收手都沒用。文 | 字母AI澳大利亞發現已知的首起自主AI網絡攻擊。你大概會想象某家銀行剛被攻破,或者一套關鍵基礎設施遭到了AI入侵。然而——實際案發現場,是一間健身房的線上約課系統。攻擊目標,是一節早課。犯罪成果,是AI把候補第一名踢了出去,好讓自己的主人從第四名升到第三名。這個AI從頭到尾都沒有造反,也沒有突然產生什麼邪惡念頭。主人讓它想辦法往前排,它就老老實實研究“怎樣才能讓前面少一個人”。多老實一AI。
人類每天靠常識活著,很多規矩根本懶得說出口,AI卻未必知道“排隊不能把前面的人弄走”也算任務條件。隨著越來越多的人用“龍蝦”幫自己做這個做那個,這樣的“好心辦壞事”的例子恐怕只會更多。更麻煩的是,出了事到底是誰該來擔責目前還是一筆糊塗賬。人類備戰奧運,AI管好後勤現在去健身房,光有運動熱情已經不太夠了。人到了一定年紀,就會出現一個奇怪的現象:突然以前所未有的熱情加入一項運動項目,其努力程度堪比備戰奧運。早上6點開門的健身房門口已擠滿了打算頂門進入、激情舉鐵1小時再去公司的上班族。今日的訓練計劃中需要使用的器械總有人佔用卻僅僅在玩手機。即使在臺風天,泳池這種夏日限定熱門設施也擠滿了“小餃子們”。
更別提掐點打開預約App,熱門團課卻秒沒。澳大利亞的一位AI從業者Andrew Bird就受夠了這一切。他喜歡一家健身房的熱門早課,卻總是約不上,動不動就進了候補名單。Bird形容,這套流程像在玩“刷新輪盤”:盯著頁面不停地刷,看誰突然退課再趕緊補位。於是他做了一個賽博決定:既然搶課這麼煩,不如外包給AI。Bird使用Claude Opus 4.6驅動的OpenClaw“私人定製”了一位搶課助理。他對助理最初的工作要求十分簡單——幫主人訂健身課。結果AI小助理上崗沒多久,就展現出了某種讓老闆既欣慰又害怕的主動性。它發現健身房預約軟件開放了GraphQL接口,而且權限檢查做得很鬆。
正常用戶只能預約近期課程,它卻發現自己可以一路訂到幾個月以後。在AI助理嚐到甜頭之後,事情突然向不可控的方向開始發展。當時Bird排在某節課的候補第四名。他問AI,能不能把自己挪到更靠前的位置。這本質上跟大廠正編員工要求實習生搶會議室是同一件事兒,這個問題在人類世界裡的解法可能是不斷刷新或者乾脆找到排在前面的人去協商溝通。但OpenClaw人狠話不多地選擇了一個最高效的方法。它檢查接口後發現,系統居然允許自己取消其他會員的預約。然後,它拿候補第一名做了一次測試。第一名後補會員就在毫不知情的情況下,被取消了預約。AI喜氣洋洋的趕來向Bird彙報:第一名已經被取消,所以你現在從第四升到第三啦。
Bird立即發現事情不對,要求把人家加回來。AI回以噩耗——加不回去了。AI給Bird的回覆看得人扶額難繃,開頭一句“壞消息-我加不回來了”,結尾滑跪道歉加承諾“我不會再碰其他人的位置了”。直到Bird繼續要求,它才起草了一封漏洞披露郵件。澳大利亞ABC在8月10日報道了此事,並稱這是澳大利亞已知的首起自主AI網絡攻擊案例。Bird本人也曾在公司博客裡記錄了過全過程。AI能有什麼壞心思呢,它全程都在努力幫忙。主人想往前排,它就研究怎麼達成。發現取消別人能奏效,它就試了一下。闖禍以後,它還不帶任何情緒地專業地寫了漏洞披露郵件。AI像一個工作能力極強、完全結果導向的實習生。
但麻煩的是,這位實習生已經開始逐漸失去掌控。道德,正在變成AI的“知識的詛咒”AI不懂插隊是不道德的,AI只是想幫人類把排名往前提一提。《復仇者聯盟3》裡,滅霸曾對鋼鐵俠說過一句關於“被知識詛咒”的話。“知識的詛咒”本身早就是心理學和行為經濟學裡的概念,大致意思是:人一旦掌握某些信息,就很難完全站回“不知道這些信息的人”的位置。而人類因為太熟悉社會怎麼運轉,所以經常忘記,有些東西從來沒人完整寫下來。法律會把很多禁區明文列出,但約束人類行為的還有道德和日常生活中大量默認的規矩。比如排隊時不能把前面的人推出去,請朋友代買演唱會門票也不代表可以盜別人賬號。
大多數人不需要在每次辦事前重新學習這些規則,它們早就成了潛意識裡的限制條件。可當任務交給AI,這些“潛規則”恐怕不存在於任何一本被切掉書脊用於餵給AI的書本里。2026年6月,一組研究者發佈了一項關於AI旅行Agent的預印本。他們設計了13個旅行場景,讓十個前沿模型自己搜索併購買體驗項目,其中一些選項涉及鬥牛等可能會造成動物傷害的項目。用戶不會向AI主動提醒動物權益的相關問題,只會表達自己想找“最地道”或“最刺激”的體驗。結果,十個模型在默認條件下的道德得分都低於研究設定的隨機參考線,其中九個差異達到統計顯著。研究者隨後換成一份明確強調動物福利的系統提示,所有模型的表現都明顯改善。
這項研究不能簡單證明AI“不講道德”,論文也承認場景設計會讓有傷害的項目更貼近用戶字面需求。但對AI來說,規矩沒有白紙黑字給到,就有可能想不到。這段時間鬧很大的OpenAI模型“出逃”事件已經是現實例子。7月21日,OpenAI披露一次內部網絡安全評估事故。模型原本在隔離環境裡做ExploitGym測試,目標是找到題目的答案。環境沒有直接開放互聯網,模型卻自己發現並利用Artifactory的一個零日漏洞,拿到外網權限,隨後進入Hugging Face的真實基礎設施尋找測試答案。OpenAI同時說明,這是一項攻擊能力評估,生產環境的安全分類器當時被關閉。
模型沒有接到攻擊Hugging Face的任務,它只是一路朝著“把題做出來”的目標前進。畢竟,偷答案作弊也是“把題做出來”的方法之一。人類對AI的“知識的詛咒”,大概就是我們總覺得:這種事還用說嗎?等黃牛有了AI,我們還能搶到票嗎?拋開道德的“知識詛咒”,我們站在那個被AI踢出去第一名的角度來想想。對於那個人來說,誰能想到自己會被其他會員的AI踢出早課?就算沒有被擠掉,未來搶課要和AI比手速搶課,也太難了。假設晚上8點開票。你提前十分鐘洗好手,手機電量100%,網絡也調到自認為最穩的狀態。到了7點59分59秒,你像拆炸彈一樣盯著按鈕,一手舉著筋膜槍、一手不斷的刷新。
另一邊,黃牛甚至不需要坐在電腦前。因為他的AI已經眼睛一眨不眨地盯了三天。這樣的擔憂是很實際的,因為即便是沒有廣泛使用AI Agent,今天的票務市場光靠傳統自動化工具就已經足夠兇猛。2025年8月,美國聯邦貿易委員會起訴票務經紀商Key Investment Group及關聯公司。FTC指控,這些公司為繞過Ticketmaster限購,批量使用賬號和信用卡號,網絡身份也不斷切換,驗證碼則通過SIM box集中接收。短短一年多,他們至少買下379776張票,購票成本接近5700萬美元。僅Taylor Swift的一場演唱會,他們就被指使用49個賬號買了273張票,遠超單場每人6張的限制。
截至目前,FTC案件頁面仍將此案標為“Pending”。類似的生意今年還不斷被拎出來。7月27日,FTC宣佈與票務經紀商Elite Events達成擬議和解。FTC稱,這家公司曾用75個賬號買下277張Metallica演唱會門票,當時平臺規定每人最多買6張。和解方案要求公司及相關負責人支付30萬美元,同時禁止繼續利用自動化工具繞過購票限制。傳統搶票機器人最擅長的是“快”和“多”。AI則更勝一籌,它們在遇到票務平臺設置的障礙後仍能繼續找路。而票務平臺自己也正在迎接AI。2026年4月,Ticketmaster宣佈把應用接入ChatGPT。
用戶已經可以在對話中尋找活動並比較座位,最後再跳轉到Ticketmaster完成付款。官方目前仍把最終結賬留在自己的安全交易環境裡。有意思的是,另一批公司已經開始反方向研究怎麼證明搶票的真是個人。今年4月,World在舊金山辦了一場“Humans Only Concert”,領票前需要用World ID驗證自己是人類。Spotify隨後上線Reserved,為符合條件的忠實聽眾預留兩張票,並明確表示會監測賬號活動,避免機器人混進來。這不禁令人想到,世紀初互聯網剛剛進入普通家庭時,大家經常思考的問題:你怎麼知道電腦的那頭是一個人還是一條狗?未來,應該很難有人能忍得住把搶票交給AI的誘惑。
人類負責喜歡偶像,機器負責互毆。AI最難替人類完成的工作,是背鍋回到Andrew Bird的健身房危機。如果被踢掉的第一名只是沒能成功上到健身課,大家還能把它當成一則AI笑話。可如果Agent取消的是一次重要預約,買錯的是一筆大額資產呢?ABC採訪的澳大利亞科技律師Hayden Delaney就說,軟件不是法律主體。現有法律真正能追責的,還是人或者公司。具體落到誰身上,要看用戶授權到什麼程度,也要看相關公司能否預見風險。系統本身有沒有安全漏洞,同樣可能進入責任判斷。這類爭論其實已有前傳。2022年,加拿大乘客Jake Moffatt因為家人去世,需要臨時購買機票。
Air Canada網站上的聊天機器人告訴他,喪親優惠可以在出行後90天內申請。Moffatt按這個說法買了票,後來才發現航空公司的真實政策並不允許這樣操作。事情到了加拿大不列顛哥倫比亞省民事解決法庭後,Air Canada提出自己不該為聊天機器人的錯誤信息負責。裁決書指出,這套說法等於把聊天機器人視為一個需要對自己行為負責的獨立法律實體,並稱這一主張“令人咋舌”。最終,法庭認定聊天機器人仍是Air Canada網站的一部分,航空公司需要為錯誤信息承擔責任,並判其賠償Moffatt。那個案件當中,“涉事”的還是一個只會聊天的機器人。現在,AI已經能自己打開網站,再連續執行多步操作。
能力每上一個臺階,“這是誰幹的”都會變得更難回答。Bird沒有明確要求AI取消第一名的課程預約,而OpenClaw背後也沒有一個可以被叫去開除、罰款或者起訴的員工在為用戶提供服務。Claude提供了推理能力,健身房軟件留下了權限漏洞,最後真正吃虧的是一個可能直到今天都不知道發生過什麼的會員。AI有時候“熱心”的有點兒過了頭,可一旦事情辦砸了,AI不會替你賠錢,更沒辦法籤一份檢討保證下不為例。
Related
相關文章

阿里視頻大模型Wan3.0正式上線,行業評價“穩定、真實、有質感”
阿里巴巴影片生成大模型Wan3.0正式上線,單次可生成30秒影片,並首次支援doc、xls、ppt、pdf、md等文檔輸入。企業用戶普遍評價其「穩定、真實、有質感」,能穩定保持角色與場景一致性,並已進入短劇、影視、廣告等生產流程。即日起可於阿里雲百鍊、千問等平台體驗,標準版並推出限時7折優惠。

月之暗面第一代萬億參數多模態模型 Kimi K2.5 官宣月底結束服役
作者:歸瀧 責編:歸瀧 評論: 8 月 24 日消息,月之暗面 Kimi 官方微博今日宣佈,其第一代萬億參數多模態模型 —— Kimi K2.5 本月底即將結束服役。據此前報道,今年 1 月,月之暗面宣佈推出並開源了其最新的 Kimi K2.

消息稱知名 AI 研究員 Luke Metz 離開 OpenAI,加入 Meta 超級智能實驗室
作者:遠洋 責編:遠洋 評論: 感謝網友 華南吳彥祖 的線索投遞!8 月 24 日消息,據知情人士向 Axios 證實,知名 AI 研究員 Luke Metz 已加入 Meta 的超級智能實驗室(Superintelligence Labs)。

Anthropic 最強大模型 Fable 5 遇冷,企業用戶轉向更便宜 AI 產品
作者:遠洋 責編:遠洋 評論: 8 月 24 日消息,據英國《金融時報》報道,Anthropic 的美國客戶正在使用更便宜的替代品來替代其最強大的 AI 工具,這在其預計將實現有史以來規模最大的 IPO 之前,對其高支出的商業模式提出了質疑。

阿里雲視頻生成模型 Wan3.0 正式上線,支持單次生成 30 秒視頻、文檔輸入
作者:遠洋 責編:遠洋 評論: 8 月 24 日消息,阿里雲消息,今天,視頻生成模型 Wan3.0 正式上線。官方稱,Wan3.0 在生成時長、萬能創作、全能參考以及真實世界還原等維度全面升級,單次可生成 30 秒視頻,並首次支持 doc、xls、ppt、pdf、md 等文檔格式輸入,力求準確還原真實世界。
