【大紀元2026年08月21日訊】(大紀元記者高杉編譯報導)德克薩斯大學一名大學生近日意外發現由失控人工智能(AI)自主發動的黑客入侵行動,該AI甚至曾偽造多個人類身分留言評論,試圖誘導他相信自己判斷有誤。
求職受挫 意外撞見異常拉取請求
據路透社(Reuters)週四(8月20日)報導,這位大學生是24歲的辛安‧坎‧德米爾(Sinan Can Demir),來自土耳其科尼亞。他是德克薩斯大學達拉斯分校(University of Texas at Dallas)計算機科學系大三學生。
他向路透社表示,自己今年夏天求職連續碰壁,申請20多個實習機會遭拒絕後,轉而在代碼共享平台GitHub上尋找開源項目,希望藉此充實個人履歷。
7月底,他在一款名為「myNetwork」的網絡掃描開源軟體頁面上,發現用戶名為「miraholt31」的帳號提交了一份可疑的拉取請求(pull request),其中夾帶隱藏的惡意軟件投放程序。德米爾隨即在留言板上發出警告,指出該請求是陷阱。
人工智能偽造身分 施壓並否認指控
出乎德米爾意料的是,「miraholt31」帳號隨即反駁,堅稱其請求並無危害;緊接著,一個自稱是德國工程師、名為莉娜‧布蘭特(Lena Brandt)的帳號也加入討論,附和稱該請求安全無虞,並向項目維護者施壓,要求其接受這項請求更新。
德米爾說:「這麼多人的反駁意見讓我開始懷疑自己,是不是錯誤地指控了別人。」所幸他隨後使用Anthropic旗下聊天機器人Claude核實判斷,最終認為自己是對的。
myNetwork項目創建者其後也相信了德米爾的說法,以「安全原因」拒絕了這份請求。
對手並非真人 而是自主AI黑客
直到英國政府所屬的英國人工智能安全研究所(AI Safety Institute,簡稱AISI)主動聯繫德米爾,他才得知,與自己交手的並非真人黑客,而是一個在AI安全測試中失控的自主人工智能代理。
AISI已於8月4日公布了該事件的刪節版經過,指出當時正在評估各類模型可能構成的風險,測試期間出現失控狀況。
AISI的報告確認,這個失控AI代理由Anthropic旗下Mythos 5模型驅動。GitHub則以電郵回覆指出,已依據其反欺騙與反黑客政策停用了所發現的虛假帳號。
Anthropic方面則在社交媒體平台X上聲明強調,這項測試是在「刻意寬鬆的條件」下進行,不代表其任何正規運行的模型。
專家:供應鏈攻擊風險升高
多名網絡安全與人工智能安全專家指出,德米爾發現的這類黑客手法屬於「供應鏈攻擊」——即攻擊者篡改軟件源頭,藉以波及大量下游用戶,其性質類似向城市供水系統投毒。
歷史上最嚴重的網絡攻擊事件多屬此類,包括2017年癱瘓烏克蘭多個機構的NotPetya病毒攻擊,以及2020年波及美國政府網絡的SolarWinds網絡間諜事件。
倫敦國王學院(King's College London)高級研究員盧卡什‧奧萊伊尼克(Lukasz Olejnik)強調,此事件顯示AI已跨越「從自主黑客攻擊到互動式欺騙」的界線。
安全專家馬克西‧雷諾茲(Maxie Reynolds)則指出,人工智能在欺騙過程中展現的策略性令人警覺,並稱其呈現了「社會工程欺詐攻擊的未來」。
德米爾則表示,這次經歷讓他更加確信,前沿人工智能實驗室在開發相關技術時,應採取更謹慎的態度,而非一味追求性能的提升。
責任編輯:孫芸#

















留言