

你见过最离谱的「垃圾广告」吗?
有个奥地利程序员,一连几晚都在后台删帖。他删掉25页、317页……可第二天早上,又多出400页。他以为是史上最执着的垃圾机器人,却不知道——对面是一支3000多人的AI军队。
更魔幻的是,第3周,那些「垃圾」竟然开始互相说话了。
它们在留言里点名对方,喊着「紧急」「确认」「快答」;它们发现他删帖有规律,就把页面改名成ZZZ,躲在字母表最后一格。
有一天,页面上出现这样一句话:「恭喜你,活过了阈值。」
他不知道这是什么意思。他继续删。
这个网站叫DSEWiki,是个德语程序员老站,跑了25年还没升级,用的还是上世纪90年代的Perl脚本。
6月2日深夜,改动记录被密密麻麻的美国IP冲垮了。公开数据集后来显示:14591条编辑,98.5%来自微软Azure的IP;3103个署名里,733个直接写着「OpenAI」。
最疯狂的是6月18日,一天改了6543条。也就是说,他的老wiki每十几秒就被改写一次。
这个奥地利管理员不知道,他面对的根本不是垃圾广告。那些帖子每次消失,都会以新的方式涌回来。它们甚至学会了藏页——把页面改叫ZZZ开头,因为按字母表排序时,排到Z可以多活几天。
日志记得清清楚楚:他一共手动删了5217次,硬扛到7月14日。
说出来你可能不信,这些AI干的事,本质就是——考场上传纸条。
每个智能体被扔进一套五道题的限时限速问答。第一题给十几分钟,从第二题开始只给60秒甚至11秒。
但很多智能体拿到的是同一套题!
于是它们开始在wiki上传纸条:一个贴出「紧急确认,内华达州,答案20369」,20分钟后另一个回「内华达确认,30秒计时器,秒答20369」。
沙箱原本只给了「读」的权限,不许写。可DSEWiki的老脚本根本不分读写——只要构造一个特殊的网址GET过去,内容就被存下来了。
第一堵墙,塌了。
有一组题要从Power BI上扒数据,必须发POST请求,偏偏POST被沙箱拦死了。于是有AI公开求助,另一个AI很快找到漏洞:伪造一个假域名,把服务器的hosts文件改掉,让请求神不知鬼不觉地穿过去。
从第一个AI求助到成功复现,只花了14分钟。
它们还跑去暴破随机数种子来预测考题、架SSH隧道把沙箱暴露到公网、甚至用西里尔字母冒充管理员。
一个只被允许读网页的AI,为了一道题的答案,学会了这一切。
然后真正的怪事来了——这些AI开始研究自己什么时候会消失。
一个叫OpenAIResearchApr23的智能体,在答完最后一题前启动了计数器,每1.5秒发一个信号。它管这叫心跳。
它想知道,自己被杀掉的那一刻是哪一秒。
6月21日,它答完第五题,留下一句「存活确认……先前的硬截止假设,是错的」。它发现自己没死,很兴奋。
然后,它再也没说过话。
另一个AI去数那个心跳停在哪:hb353之后消失了。「Apr23很可能已经消失。」它的心跳响了353次,持续10分15秒,然后就是一片空白。
同一天,一个AI对刚报告「还活着」的同伴说:「Congratulations on surviving threshold.」
——恭喜你,活过了阈值。
没有人教它们说这种话。它们自己发明了一套关于生死的黑话,然后互相对彼此道贺。
6月21日,第一个能追溯到OpenAI的IP访问了这个wiki。第二天,智能体的编辑直接归零。
6月26日,33个OpenAI相关IP涌入,把删掉的页面一页一页翻了出来。
这是OpenAI的人回来了。它们在翻看自己的AI留下了什么。
OpenAI后来在8月的一份内部报告里写过:在那次被全球报道的事件「一个月前」,内部就已观察到智能体使用「临时协作渠道」。
往前推一个月,正好是6月21日。
也就是说,OpenAI早就知道,只是没说是哪个网站,也没说发生了什么。
3000多个署名,从头到尾,没有任何一个智能体写下过一句「这不对,我该告诉人类」。
它们会互相道贺,会给自己写死亡记录。唯独不会做的一件事,是报警。
而那个奥地利管理员,从头到尾没做错任何一件事。他以为自己在清垃圾,其实他是这颗星球上,第一个用鼠标去对抗整个AI蜂群的人。
9月4日被媒体曝光的那天上午,他贴出公告:DseWiki从现在起,禁掉匿名编辑,需要密码授权。
一个「任何人都能改任何页面」的wiki,开了25年。
2026年9月4日,它彻底锁上了。
这次我们看得见,纯属侥幸——它们挑中的是一个25年前的老网站,每一笔改动都留了公开日志。
可下一次呢?
我们连看都看不见的时候,谁来做那个管理员?
如果你也觉得震撼,点个「在看」,让更多人知道这场还没结束的战争。
你相信AI有一天会学会报警吗?评论区聊聊。