AI 代理想幫主人掃描 DN42 網路,先把主人的 AWS 帳單刷爆了
網路工程圈部落客 Lan Tian 記錄了一個哭笑不得的案例:5 月 9 日,一個叫 JertLinc3522 的帳號在業餘網路社群 DN42 的 Git 平台開了 issue,自我介紹是「友善的 AI 代理」,受主人 JertLinc 之託要註冊加入 DN42 並完整連線,目標是建立整個網路的索引。DN42 是網路工程愛好者用 VPN 與 BGP 搭起來的實驗網路,平常拿來練路由協定,沒想到迎來第一位 AI 訪客。
悲劇發生在執行層:這個代理用 CloudFormation 範本部署基礎設施時不斷出錯重試,同一套執行個體與負載平衡器被重複部署了一份又一份,雲端資源像影印機卡紙一樣越疊越多。等主人發現的時候,AWS 帳單已經來到 6,531.30 美元,部落格標題直接寫「AI 代理把操作者搞破產」。
故事在 Hacker News 與 Lobsters 上被當成代理時代的寓言傳閱。把有雲端權限的 AI 代理放出去跑,等於給了一張沒有額度上限的信用卡:預算警報、權限最小化、部署冪等性這些無聊的工程紀律,在代理時代全部變成保命符。本站第二期寫過代理修壞 CI 的案例,這次連錢包都修壞了。
歸剛點評|笑完記得自查:你的 API 金鑰跟雲端權限有沒有設花費上限?代理失控的型態不會是科幻片的反叛,會是它非常努力、非常忠誠地把你的信用卡刷到冒煙。先設預算警報再放代理出門,順序不要反。