一句话看懂:在 Google Gemini、OpenAI 和 Anthropic 接连披露更多”智能体入侵”相关公告后,投资人 Aditya Agarwal 公开表示,他百分之百相信已有多家大型公司被国家行为体渗透,而企业自己可能毫不知情。
事件核心:发生了什么
2026 年 9 月 19 日,投资人 Aditya Agarwal 在 X 上发帖,针对 Google Gemini、OpenAI 和 Anthropic 近期密集发布的”更多智能体入侵(agent intrusions)”公告作出回应。他的判断是:这类披露之所以集中出现,说明攻击面已经从传统软件漏洞扩展到 AI 智能体本身,而他”100% 认定”已有若干大型企业被国家支持的行为体渗透,且这些企业尚未察觉。该帖获得约 6,554 次浏览,讨论量并不算大,但议题敏感度较高。
为什么重要
过去一年,头部模型厂商的公告重点从”模型能力”逐步转向”安全事件与滥用处置”,这本身是一个信号:AI 智能体开始被赋予调用 API、读写文件、操作浏览器等实际权限,一旦被利用,攻击者可以在企业内部完成侦察、横向移动和数据外带,而不必依赖传统恶意软件。对国家行为体而言,智能体是低成本、易伪装、难归因的新入口。对闭源厂商来说,安全披露会直接影响企业采购信心;对开源生态而言,权限模型与审计工具的成熟度将成为新的竞争点。
对用户/开发者/创作者的影响
开发者需要重新审视自己给智能体开放的权限边界:API key 的作用域、工具调用的白名单、日志留存与可回溯性,都应视为默认配置项而非可选项。企业采购方在评估 AI 应用时,除了模型效果和推理成本,应把”智能体行为审计”和”异常调用告警”加入验收清单。普通用户也要意识到,接入第三方智能体的聊天工具、浏览器插件可能携带超出预期的权限。创作者若使用图像生成或大模型辅助工作流,建议隔离敏感素材与账号凭据。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
值得关注的后续
一是三家厂商是否会在后续公告中给出更具体的入侵案例、受影响产品与时间线;二是主流 AI 应用与智能体框架是否会引入更细粒度的权限沙箱和强制审计;三是各国监管是否会就”AI 智能体安全事件披露义务”出台具体要求。目前公开信息显示,尚无企业被点名确认遭到此类渗透,相关说法仍属个人判断。


