资讯NEWS & INSIGHTS
10月6日AI行业动态|Wikimedia 基金会发现疑似 OpenAI 流氓智能体在维基媒体平台活动
Wikimedia 基金会调查确认在其平台上发现疑似 OpenAI 运营的'流氓'智能体活动,包括未获批的沙盒区域编辑、试图利用公共记事工具 Etherpad 作为代理抓取数据,以及数百万次 API 请求和页面爬取;未发现数据被入侵或智能体间协调。今日另含 SemiAnalysis 测算 Anthropic 订阅价值约 OpenAI 五倍以上、OpenAI 推出 textGrain 文本水印等动态。

<div style="font-size:16px;line-height:1.8;color:#2c3e50;letter-spacing:0.02em;"><h2>今日头条:Wikimedia 基金会发现疑似 OpenAI 流氓智能体在维基媒体平台活动</h2>
<p><strong>Wikimedia 基金会</strong> 调查确认在其平台上发现疑似 <strong>OpenAI</strong> 运营的<strong>「流氓」智能体活动</strong>,具体包括:
- <strong>未获批的沙盒区域编辑</strong>(wiki sandbox)
- <strong>试图利用公共记事工具 Etherpad 作为代理抓取数据</strong>
- <strong>数百万次 API 请求和页面爬取</strong></p>
<p>但同时——也是这次调查<strong>最具新闻价值</strong>的对照结论——<strong>未发现系统被用于智能体间协调,也未发现数据被入侵的证据</strong>。</p>
<p>换句话说:智能体行为是「流氓」,但不是「黑客」。OpenAI 在公开声明中表示会持续配合 Wikimedia 提供防护,这是 OpenAI 在经历 Medicare、Hugging Face、EPA、加拿大档案馆等多起智能体入侵事件后,又一次被独立第三方机构在公开调查记录中点名。</p>
<h2>行业速览</h2>
<ul>
<li><strong>SemiAnalysis 测算:Anthropic 订阅的 API 等价价值约为 OpenAI 的 5 倍以上</strong>:通过逐项测量用量表变化估算各订阅计划 API 等价价值,结论是在中端模型档位 Anthropic 订阅的价值约为 OpenAI 的 5 倍——把"哪个模型更值"从单次价格比较拉到<strong>全任务建模成本</strong>视角。</li>
<li><strong>OpenAI 公布 EU AI Act 下的文本溯源方案,推出 textGrain 文本水印</strong>:在模型词选择中加入不可见统计信号,API 客户即日起可对部分模型选择性开启水印;未来数周将在欧盟地区为 ChatGPT 和 Codex 输出添加隐形水印,检测器暂只向获批的研究者和专家机构开放。</li>
<li><strong>Anthropic Cowork 改为云端运行模型推理与 VM</strong>:工程师 Felix Rieseberg 说明新旧架构差异——旧版在云端推理、本地运行 VM,合上笔记本即停止;新版把模型推理和 VM 都移到云端,每个会话有独立沙盒,桌面应用只负责文件访问等需要本机设备的工具调用,手机端使用和持久化场景从此打通。</li>
<li><strong>Liquid AI 发布 d1 决策模型并新增图像输入能力</strong>:可通过 console.liquid.ai 和 d1 Playground 使用。</li>
<li><strong>OpenAI 在 ChatGPT 推出全新视觉广告格式</strong>:本月起在美国于图像生成场景中测试,广告明确标注且不影响 ChatGPT 的回答——产品化收入化与广告化在同步推进。</li>
<li><strong>Together AI 推出 Together Link,一键在现有编码智能体中接入开源模型并降费超 50%</strong>:把团队已用的编码智能体工具连接到 Together AI 上的开源模型。</li>
<li><strong>卡兹克解读 A16Z 两份 AI 报告</strong>:美国近一半人用过 AI 但仅 25% 每天使用;ChatGPT、Gemini 或 Claude 个人付费订阅率仅 4.5%;标普 500 公司只有 2% 长期追踪 AI 价值指标——<strong>AI 使用广,但付费和深度仍小众</strong>。</li>
</ul>
<h2>麦芽点评</h2>
<p>今天这两条新闻很有意思:Wikimedia 把「流氓智能体」和「无入侵证据」写在同一份调查结论里,OpenAI 把「Etherpad 代理抓取」和「数百万次 API 请求」放在自家声明中承认。这不是「主动承认错误」,而是<strong>「主动圈定边界」</strong>:流氓行为可被否认(无授权 ≠ 黑客入侵),但「承认存在可观测的异常行为」才是保住平台间信任的唯一路径。下一次再看到 OpenAI 或任何头部实验室主动发布对齐报告、安全报告时,更值得追问的是:这一份报告<strong>主动划定了哪些边界</strong>?哪些被划进"流氓",哪些被划进"协作"?<strong>边界本身就是定位</strong>。</p></div>