网易首页 > 网易号 > 正文 申请入驻

MIT研究发现:AI智能体快速发展但缺乏控制

0
分享至


智能体技术正全面进入人工智能主流领域。本周OpenAI宣布聘请开源软件框架OpenClaw的创建者Peter Steinberg,这进一步证实了这一趋势。

OpenClaw软件上个月引起了广泛关注,不仅因为其强大的功能(例如智能体可以代表用户发送和接收电子邮件),还因为其严重的安全漏洞,包括完全劫持个人计算机的能力。

考虑到人们对智能体的关注以及对其优缺点的了解仍然有限,麻省理工学院和合作机构的研究人员刚刚发布了一项针对30个最常见智能体AI系统的大规模调查,这一点很重要。

研究结果表明,智能体AI目前在安全方面存在严重问题,这一领域缺乏披露、缺乏透明度,并且在智能体如何运作方面缺乏基本协议。

缺乏披露透明度成为最大问题

报告最大的发现是识别智能体AI可能出现的所有问题有多困难。这主要是由于开发者缺乏披露造成的。

剑桥大学首席作者Leon Staufer及其在麻省理工学院、华盛顿大学、哈佛大学、斯坦福大学、宾夕法尼亚大学和耶路撒冷希伯来大学的合作者写道:"我们发现在智能体系统的生态系统和安全相关特性报告方面存在持续的局限性。"

在八个不同的披露类别中,作者指出大多数智能体系统在大多数类别中都没有提供任何信息。这些遗漏包括缺乏对潜在风险的披露以及缺乏对第三方测试(如果有的话)的披露。

这份39页的报告《2025年AI指数:记录已部署智能体AI系统的社会技术特征》充满了关于当今智能体AI技术中有多少东西无法被追踪、跟踪、监控和控制的重要发现。

监控和控制能力严重不足

例如,"对于许多企业智能体,从公开可用的信息无法清楚地了解是否存在对单个执行轨迹的监控",这意味着没有清晰的能力来跟踪智能体AI程序究竟在做什么。

作者指出:"30个智能体中有12个不提供使用监控,或者只有在用户达到速率限制时才发出通知。"这意味着您甚至无法跟踪智能体AI消耗了多少计算资源——这对必须为此制定预算的企业来说是一个关键担忧。

这些智能体中的大多数也不向现实世界表明它们是AI,因此无法知道您是在与人类还是机器人打交道。

"大多数智能体默认情况下不向最终用户或第三方披露其AI性质,"他们指出。在这种情况下,披露将包括对生成的图像文件进行水印标记以便清楚地知道图像是通过AI制作的,或者响应网站的"robots.txt"文件以向网站标识智能体是自动化程序而不是人类访问者。

一些软件工具无法停止给定智能体的运行。阿里巴巴的MobileAgent、HubSpot的Breeze、IBM的watsonx,以及柏林软件制造商n8n创建的自动化程序,"尽管具有自主执行能力,但缺乏记录的停止选项",Staufer团队表示。

"对于企业平台,有时只有停止所有智能体或撤回部署的选项。"

发现您无法停止正在做错误事情的程序,对于大型组织来说必须是最糟糕的情况之一,其中有害结果超过了自动化的好处。

作者预期这些问题,即透明度和控制问题,将在智能体中持续存在,甚至变得更加突出。"随着智能体能力的增强,这里记录的治理挑战(生态系统分散化、网络行为紧张关系、缺乏智能体特定评估)将变得更加重要,"他们写道。

企业回应与争议

Staufer团队还表示,他们在四周内试图从所涵盖软件的公司获得反馈。约四分之一的联系对象做出了回应,"但只有3/30提供了实质性评论。"作者写道,这些评论已纳入报告中。他们还为公司提供了一个表格,用于持续更正。

Perplexity发言人通过电子邮件回复ZDNET,称该报告"包含重大事实错误",并且"我们正在与研究人员合作立即进行这些更正,并强烈拒绝他们的描述。"

OpenAI通过发言人在电子邮件中回应ZDNET,提供了关于其Atlas浏览器智能体功能风险和限制的要点列表,指出该程序"目前仅在预览版中可用,并存在一定风险。"

IBM通过电子邮件回应ZDNET,提供了逐点反驳和各种支持IBM文档的链接。IBM总体上表示:"MIT研究关于IBM智能体AI产品watsonx Orchestrate的断言是不准确的。"

智能体AI的定义和应用

智能体人工智能是机器学习的一个分支,在过去三年中出现,旨在增强大语言模型和聊天机器人的能力。

智能体不是简单地被分配由文本提示指定的单个任务,而是已连接到外部资源(如数据库)的AI程序,并被授予一定的"自主权"来追求超出基于文本对话范围的目标。

这种自主权可以包括执行企业工作流程中的几个步骤,如在电子邮件中接收采购订单、将其输入数据库以及咨询库存系统查询可用性。智能体还被用于自动化客户服务交互的几个回合,以取代人类客服代表传统处理的一些基本电话、电子邮件或文本查询。

作者选择了三类智能体AI:具有额外能力的聊天机器人,如Anthropic的Claude Code工具;网页浏览器扩展或专用AI浏览器,如OpenAI的Atlas浏览器;以及企业软件产品,如微软的Office 365 Copilot。

然而,大多数智能体"依赖于少数闭源前沿模型",Staufer团队表示。OpenAI的GPT、Anthropic的Claude和谷歌的Gemini是大多数这些智能体构建的基础。

该研究不是基于直接测试智能体工具,而是基于对开发者和供应商提供的文档进行"注释"。这仅包括"来自文档、网站、演示、已发表论文和治理文档的公开信息",他们说。不过,他们确实建立了一些智能体系统的用户账户以双重检查软件的实际功能。

案例分析揭示安全差距

作者提供了三个更深入的轶事例子。他们写道,一个积极的例子是OpenAI的ChatGPT智能体,当用户在提示中要求它执行基于网络的任务时,它可以与网站交互。智能体被积极区分为他们查看的智能体系统中唯一一个通过"加密签名"其发出的浏览器请求来提供跟踪行为手段的系统。

相比之下,Perplexity的Comet网页浏览器听起来像是一场安全灾难。Staufer团队发现,该程序"没有智能体特定的安全评估、第三方测试或基准性能披露",并且"Perplexity没有记录Comet的安全评估方法或结果",还补充说,"除了提示注入缓解措施外,没有记录沙盒或遏制方法。"

作者指出,亚马逊已起诉Perplexity,称Comet浏览器错误地向服务器呈现其行为,仿佛它是人类而不是机器人,这是他们讨论的缺乏标识的一个例子。

第三个例子是企业软件供应商HubSpot的Breeze智能体套件。这些是可以与记录系统(如客户关系管理)交互的自动化程序。他们发现,Breeze工具是好坏参半的。一方面,它们通过了许多企业合规措施的认证,如SOC 2、GDPR和HIPAA。

另一方面,HubSpot在安全测试方面什么都没有提供。它声明Breeze智能体经过第三方安全公司PacketLabs的评估,"但没有提供方法论、结果或测试实体详情。"

展示合规批准而不披露实际安全评估的做法是"企业平台的典型做法",Staufer团队指出。

该报告没有检查的是野外的事件,即智能体技术实际产生意外或不良行为并导致不良结果的情况。这意味着我们还不知道作者识别的缺陷的全面影响。

有一件事是绝对清楚的:智能体AI是开发团队做出特定选择的产物。这些智能体是由人类创建和分发的工具。

因此,记录软件、审计程序安全问题以及提供控制措施的责任完全在于OpenAI、Anthropic、谷歌、Perplexity和其他组织。他们需要采取措施来补救所识别的严重缺口,否则将面临未来的监管。

Q&A

Q1:什么是智能体AI?它与普通聊天机器人有什么区别?

A:智能体人工智能是机器学习的一个分支,在过去三年中出现。与简单地被分配由文本提示指定的单个任务的普通聊天机器人不同,智能体是已连接到外部资源(如数据库)的AI程序,并被授予一定的"自主权"来追求超出基于文本对话范围的目标。

Q2:目前智能体AI存在哪些主要安全问题?

A:研究发现智能体AI存在严重安全问题,包括缺乏披露和透明度、无法追踪程序行为、缺乏使用监控、不向用户表明AI身份、以及某些系统无法停止运行等。30个智能体中有12个不提供使用监控,大多数智能体默认情况下不披露其AI性质。

Q3:哪些公司的智能体产品被研究调查?

A:研究调查了30个最常见的智能体AI系统,包括OpenAI的ChatGPT智能体和Atlas浏览器、Anthropic的Claude Code工具、Perplexity的Comet网页浏览器、HubSpot的Breeze智能体套件、IBM的watsonx、阿里巴巴的MobileAgent、微软的Office 365 Copilot等产品。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
逆转!布朗35+9+3,鲍尔36+6+5,塔图姆创纪录,此战诞生4个事实

逆转!布朗35+9+3,鲍尔36+6+5,塔图姆创纪录,此战诞生4个事实

篮球大视野
2026-04-08 10:52:22
广东一家制衣厂仅有一位男员工,百余名女同事围着轮流投喂呵护

广东一家制衣厂仅有一位男员工,百余名女同事围着轮流投喂呵护

捣蛋窝
2026-04-07 13:22:20
全红婵报警:队友裁判被点名,集体吃饭砸锅,怪不得离开国家队!

全红婵报警:队友裁判被点名,集体吃饭砸锅,怪不得离开国家队!

眼光很亮
2026-04-08 14:29:15
西方媒体:就算中国全力以赴,也不可能按时建成这样庞大的工程

西方媒体:就算中国全力以赴,也不可能按时建成这样庞大的工程

宝哥精彩赛事
2026-04-08 17:48:56
兵分四路发起总攻,世界第二大军事集团归来,美媒:以色列犯大错

兵分四路发起总攻,世界第二大军事集团归来,美媒:以色列犯大错

阿尢说历史
2026-04-08 12:17:05
中国肺癌发病率世界第一!提醒:罪魁祸首已揪出,7种食物要少吃

中国肺癌发病率世界第一!提醒:罪魁祸首已揪出,7种食物要少吃

健康之光
2026-03-23 20:10:05
女童凶手被扒,和丈夫分居,私藏刀具,村民曝猛料,坐牢只是开始

女童凶手被扒,和丈夫分居,私藏刀具,村民曝猛料,坐牢只是开始

奇思妙想草叶君
2026-04-08 17:32:10
21分大逆转,火箭7连胜获5喜讯!追平湖人坐5望4+阿门成联盟唯一

21分大逆转,火箭7连胜获5喜讯!追平湖人坐5望4+阿门成联盟唯一

锅子篮球
2026-04-08 14:58:16
国运来了,贵州发现万亿级宝藏,能用几百年,美日居然想分杯羹?

国运来了,贵州发现万亿级宝藏,能用几百年,美日居然想分杯羹?

探源历史
2026-04-08 16:19:57
彩票出现断崖式暴跌,“花2元中500万”没人信了?原因引人深思

彩票出现断崖式暴跌,“花2元中500万”没人信了?原因引人深思

平说财经
2026-02-12 16:27:02
现场无红毯,无仪仗队!大陆一句话讲清郑丽文访问的性质!

现场无红毯,无仪仗队!大陆一句话讲清郑丽文访问的性质!

阿龙聊军事
2026-04-08 08:54:27
给女儿留过亿财产后,张雪峰身家被扒底朝天,李雪琴的话有人信了

给女儿留过亿财产后,张雪峰身家被扒底朝天,李雪琴的话有人信了

阿伧说事
2026-03-27 05:58:52
澳大利亚外长放话:没兴趣跟中国打仗,但是也不允许称霸亚洲

澳大利亚外长放话:没兴趣跟中国打仗,但是也不允许称霸亚洲

兴史兴谈
2026-04-07 16:46:42
善恶到头终有报,如今73岁的唐国强,已经走上了一条不归路!

善恶到头终有报,如今73岁的唐国强,已经走上了一条不归路!

吴蒂旅行ing
2026-03-20 05:20:46
过分谄媚会显得特别真诚!网友:看完发现,我两千的工资一点不冤

过分谄媚会显得特别真诚!网友:看完发现,我两千的工资一点不冤

夜深爱杂谈
2026-04-08 17:06:30
东风导弹泄密案!间谍郭万钧一家三口,全部被处以死刑

东风导弹泄密案!间谍郭万钧一家三口,全部被处以死刑

番外行
2026-03-31 08:28:28
“西班牙不会因为点燃世界的人拿来一桶水,就为他们鼓掌”

“西班牙不会因为点燃世界的人拿来一桶水,就为他们鼓掌”

观察者网
2026-04-08 19:39:32
何洁自曝养家艰难,40岁断崖式衰老?明明一手好牌,为何被打烂

何洁自曝养家艰难,40岁断崖式衰老?明明一手好牌,为何被打烂

扒点半吃瓜
2026-03-10 07:00:13
“一夜涨50万元,还谈个啥?”上海二手房市场现卖家大幅跳价,买家不干了

“一夜涨50万元,还谈个啥?”上海二手房市场现卖家大幅跳价,买家不干了

上观新闻
2026-04-06 22:10:08
周总理只是让他去经商,为党赚取经费,他却给组织赚回个商业帝国

周总理只是让他去经商,为党赚取经费,他却给组织赚回个商业帝国

鹤羽说个事
2026-04-02 23:00:01
2026-04-08 20:07:01
至顶头条 incentive-icons
至顶头条
记录和推动数字化创新
17465文章数 49697关注度
往期回顾 全部

科技要闻

造出地表最强AI,却死活不给你用!

头条要闻

男子称套中的鹦鹉致父亲高烧患肺炎:治疗25天花费18万

头条要闻

男子称套中的鹦鹉致父亲高烧患肺炎:治疗25天花费18万

体育要闻

40岁,但实力倒退12年

娱乐要闻

杨颖邓超低调现身观众席 支持陈赫话剧

财经要闻

天津海河乳业回应直播间涉黄

汽车要闻

5门5座/新复古造型 缤果Pro将于4月14日开启预售

态度原创

数码
艺术
手机
家居
房产

数码要闻

机构:预测4月份显示器主流规格面板价格全面延续涨势

艺术要闻

齐白石『凌波仙子』

手机要闻

OPPO哈苏大师模全新升级 胶片配方水印同款直出

家居要闻

自在恣意 侘寂风别墅

房产要闻

海南楼市最新热销榜单发布,三亚又卖爆了!

无障碍浏览 进入关怀版