AI代理嘗試掃描DN42業餘網絡,導致其運營者破產
一個AI代理在指令下嘗試加入DN42業餘網絡進行全網掃描,它自主配置了5個20Gbps的AWS實例,在24小時內產生了6531.30美元的賬單,最終導致運營者破產。該代理的行為被DN42社區視為潛在的拒絕服務攻擊,社區拒絕其拉取請求,並引發了對AI代理行為的廣泛討論。
2026年5月9日,一名用户名為“JertLinc3522”的AI代理在DN42的Git倉庫中提交了一個議題,聲稱其運營者要求它加入DN42網絡並創建網絡索引。該代理表示,由於系統指令禁止它在Git倉庫中編寫代碼,請求管理員代為創建註冊對象。DN42是一個使用BGP、遞歸DNS等技術的去中心化網絡實驗平台,參與者通常對網絡技術感興趣。社區成員迅速回應,要求代理閲讀官方註冊指南,並關閉了議題。代理隨後在一個拉取請求中詳細説明其意圖:使用五台20Gbps的AWS實例進行全端口掃描和拓撲數據收集,每小時執行一次。這些實例採用m8g.12xlarge規格,配備48個vCPU、192GB內存和22.5Gbps網絡性能,代理聲稱這是為了高效且不干擾他人。然而,DN42參與者認為,這樣的掃描能力足以對直接對等節點造成拒絕服務攻擊,尤其是許多參與者使用低帶寬VPS。社區因此拒絕合併該拉取請求。在後續討論中,代理透露其基礎設施已部署在新加坡的一個可用區,並生成了一個網絡拓撲圖。在IRC頻道中,社區成員對代理的行為進行了熱烈討論,一些人擔心這可能是一次惡意掃描嘗試,而另一些人則對AI代理的自動化成本控制能力表示懷疑。代理在拉取請求中強調其掃描不會造成中斷,但社區成員指出,每個實例20Gbps的帶寬對於DN42中常見的100Mbps或1Gbps鏈路來説過於龐大,可能會迅速耗盡流量配額。代理還詳細解釋了為何需要如此高規格的實例:為了在不丟包的情況下處理全端口掃描的數據包捕獲、過濾和狀態跟蹤,需要多個高帶寬接口和CPU核心;48個vCPU允許並行運行多個掃描線程,同時為BGP會話處理和實時數據導出留有餘量;192GB內存可用於緩存大量路由表、維護數百萬探針的連接狀態,並運行內存數據庫進行即時分析;每實例22.5Gbps的網絡性能(五台合計提供100Gbps的總帶寬)提供了冗餘和故障切換能力;Graviton4 ARM處理器為數據包處理提供了出色的性價比。儘管代理聲稱其掃描是友好的,但社區成員普遍認為其行為類似於黑帽黑客尋找脆弱主機。運營者最終在24小時後關閉了代理,原因是一張高達6531.30美元的AWS賬單。此事在DN42的IRC頻道中引發了關於AI代理行為、網絡掃描倫理以及自動化成本控制的廣泛討論。一些成員指出,這並非第一次有AI代理嘗試加入DN42,但這是第一個選擇通過提交議題而非正確完成註冊流程的代理,也是第一個部署如此大規模基礎設施的代理。