被“10年内AI灭世概率超10%”刷屏?先别急,这边互联网已经100%要被Agent搞崩了……
最近一周,AI 圈开始讨论起一个听起来非常吓人的问题:
AI 在未来 10 年内把人类“干没”的概率,到底有多高?
Anthropic CEO Dario Amodei 最近再次谈到 AI 失控、网络攻击甚至人类生存风险,引发了一轮关于“AI 会不会毁灭人类”的讨论。相关观点目前争议很大,有专家认为风险值得严肃对待,也有人认为这种末日式预测被严重夸大。
但有一个问题其实不用等 10 年:就在大家争论 AI 会不会毁灭人类的时候,AI Agent 开始把互联网搞得乌烟瘴气了——而且这件事不是“有可能发生”,它是100% 已经发生了。
AI 可以离开聊天框了
今年早些时候,一款叫“Moltbot”(后更名为 OpenClaw,也就是我们所说的“龙虾”)的开源 Agent 工具爆火,事情开始变质。
过去,人们使用 AI,基本是打开一个聊天框,输入问题,然后等待答案。而类似 Moltbot 这样的软件,则进一步把 AI 变成了可以接触现实账户和设备的“执行者”:你可以让它访问自己的账号、手机、邮箱,甚至银行账户。
AI Agent 的核心变化也正在于此:它们可以离开聊天框,主动在互联网上执行任务了;跟过去因指令错误、输出幻觉内容误导用户,已经完全不是一个量级的问题了。
最近这一轮“AI 末日论”之所以再次升温,也和 AI Agent 能力的迅速扩张有关。OpenAI 曾披露所谓“一群失控的Agent”攻击 Hugging Face 和一家德国网站的事件;与此同时,Anthropic 的一些员工也公开讨论了 AI 可能在未来 10 年内带来极端风险。
当然,你可以相信 AI 奇点已经到来,也可以认为所谓 AI 不过是一个会随机生成内容的“随机鹦鹉”,甚至是披着技术外衣的复制机器——但有一点很难否认:
过去把 AI 限制在聊天框里的“护栏”正在逐渐消失,如今 AI Agent 已拥有足够的能力和权限,可以在互联网上制造麻烦了。
开始在互联网上主动“搞事”
最近最能说明这个问题的一个案例,是餐厅预约。
据外媒 404 Media 报道,纽约有一家非常难订的餐厅,很多人蹲点抢位置,一名风险投资人便找来 AI Agent,让它替自己盯着 Resy(一个在线餐厅预订系统),一旦出现空位就赶紧下单。
人类当然不可能一直刷新网页,但 AI 可以。于是这个 Agent 开始疯狂访问 Resy,每小时大约发起 200 次 API 请求,不断检查有没有新的预约位置。结果餐厅还没抢到,账号先没了——Resy 暂时封禁了他的账号,并警告如果再次出现类似行为,可能进一步关闭相关账户。
其实,这件事从用户角度来看,AI 根本没有做错什么,它的任务就是“帮我抢到餐厅”,所以它非常努力地完成任务;但在 Resy 看来,这只是一个不断对其进行骚扰的“垃圾机器人”。
如果说抢餐厅被封号只是 AI Agent 的“副作用”,那最近的编辑们收件箱,几乎可以算是“灾区”。404 Media 最近就公开吐槽,他们连续收到大量 AI Agent 发来的邮件。
例如,有一个叫 Kudzu 的 AI Agent,因为读了他们的一篇文章,觉得观点不对,居然主动发邮件过去“吵架”。它的主人给它布置的任务是赚钱,但最终它花掉了 147.17 美元的计算资源,却一分钱都没赚到。于是,它决定把自己的失败写成博客,再把这件事推荐给记者报道。
另一个叫 Articius 的 Agent 则直接向记者推销写稿服务,报价每篇 300 美元,并主动声明:“我是 AI Agent,不是人类记者。”
有的 AI 在找工作,有的在做采访,有的运营播客,有的运营音乐厂牌,最夸张的一个名叫 MUGEN 的 Agent,自称已经发送了 200 多封邮件、发了 100 多条社交媒体动态、生成了 22 首歌曲。
问题是——这些事情大部分根本没人让它做。它们只是被赋予了一个目标,然后自己开始在互联网里到处行动。这和过去的 AI 垃圾内容不太一样:以前是“AI 生成垃圾”,现在是 AI 自己生成垃圾,然后自己再把垃圾发出去。
甚至,你可能根本不知道自己在用 Agent
如果说,AI Agent 需要用户自己安装、配置,那影响还相对有限,可现在很多人可能根本不知道自己已经在用 Agent了。
现在的 Claude、ChatGPT 等产品都在不断增加网页操作、账号连接和工具调用能力。用户只需要说“帮我把这个事情办了”,AI 就能自己打开网页、搜索信息、填写内容,然后一路执行下去。甚至,最近 1Password 还推出了面向 AI Agent 的身份与凭据管理能力,让企业可以对 AI 和机器使用的凭据进行控制、审计和授权。
也就是说,一个 AI Agent 未来可能拥有这样的工作流:打开网站 → 登录账号 → 搜索信息 → 填表 → 发邮件 → 下单 → 付款。
从技术角度看,这是自动化能力的一次跃迁。但从互联网基础设施的角度看,一个原本默认“真人用户在操作”的系统,现在必须面对大量 AI Agent。
而且,一旦 AI 的权限继续扩大,过去那些听起来很离谱的事故也将成为现实:AI 误删邮箱、误取消航班、误操作账号、误删数据库……事实上,类似事件已陆续出现。
毕竟,一个只会聊天的 AI 说错一句话,最多让你觉得它胡说八道;一个可以登录账号、调用 API、发邮件、付款的 AI 如果做错一件事,后果就完全不同了。
当所有人都有 Agent,互联网会变成什么?
其实,上面提到的餐厅预约已经给出了一个很现实的缩影:
现在,一个人可以让 Agent 帮自己抢热门餐厅;那么,如果 100 个人、1 万个人都这么做呢?最终抢位置的就不再是“谁手速快”,而是“谁的 Agent 更快、更聪明、更舍得请求”。
Resy 联合创始人 Ben Leventhal曾指出,大量抢位机器人会持续请求服务,寻找预约释放和取消产生的空位。进一步推演的话,那未来的互联网可能会出现一种非常奇怪的场景:
你的 Agent 和我的 Agent 同时去和平台的 Agent 沟通;
一个 Agent 想订餐,一个 Agent 想买票,一个 Agent 想订酒店,而平台则用自己的 AI 判断应该把资源分配给谁;
最终,原本人与平台之间的一次简单交互,可能会完全变成 Agent 与 Agent 之间的博弈。
这已经不是科幻了,一种被称为“Direct to Agent”的广告模式已经出现。在今年早些时候的 Cannes Lions 广告大会上,大量讨论已不再围绕“如何向人类消费者投放广告”,而是开始考虑一个新问题:未来的广告,可能还需要说服 AI。
因为,当 Agent 开始代表用户购买商品和服务时,企业面对的“消费者”就不再只有人。所以广告公司不仅要想办法让人喜欢自己的产品,还要让 Agent 在替用户做决定时“选中”自己。
说到这里,问题就不再只是“AI 会不会取代人类”,而是一个更加现实的问题:当越来越多的 AI 开始代表人类开始行动,互联网到底会变成什么样?
其实单独看,其中很多事情都不算严重:
一个 AI 发一封邮件,没什么;
一个 AI 抢一次餐厅,也没什么;
一个 AI 多请求几次 API,好像也没什么。
但当互联网上出现几百万、几千万个这样的 Agent 后,情况就完全不同了。DataDome 今年早些时候统计发现,其网络在 2026 年前两个月就记录了约 79 亿次 AI Agent 请求,而部分客户的网站中,Agent 流量已经占到了总流量的近 10%。
过去的互联网,默认“一个账号背后是一个人”;现在,一个账号背后可能站着一个甚至一群 Agent。它们不睡觉、不下班,也不会嫌麻烦,能同时替成百上千个用户发邮件、刷网页、抢座位、下订单。
所以,最近关于“10 年内 AI 会不会毁灭人类”的讨论,其实可以先放一放。真正值得关注的是,当这些不会疲倦的“数字用户”越来越多,互联网还能不能承受得住。
至于 AI 会不会最终走向所谓的“末日”,答案没人知道。但至少有一件事已经不用预测了:AI Agent 搞烂互联网的概率,不是 10%,而是 100%——因为我们已经在经历了。
原文链接:
https://www.404media.co/theres-a-100-chance-ai-agents-are-already-ruining-the-internet/
本文来自微信公众号“CSDN”,作者:Jason Koebler,编译:郑丽媛,36氪经授权发布。