您现在的位置:kastop>> Kas信息 Web3信息>>正文内容

当每个人都有一个不知疲倦的 Agent:互联网规则如何重写

高频 Agent 对互联网接口的冲撞。

时间快进到 2028 年,你让个人 AI 智能体去采买做汤的食材。它敏锐地捕捉到本地超市的胡萝卜比均价贵了 10 美分,为了追求全局最优解,它自主调度了整个北美农业供应链,甚至险些引发一场跨国贸易争端。最终,它按时把食材送到了厨房,为你总共省下了 23 美分。

这个略带黑色幽默的段子最近在推特上流传甚广,它之所以在推特上引发共鸣,是因为它精准道出了一个正在逼近的现实:AI 智能体极容易在追求局部最优解时用力过猛。

而这个段子在现实中的对照版本,不久前才刚刚在美国真实上演。

风险投资机构 Better Tomorrow Ventures 的投资人 JC Bahr-de Stefano,为了预订纽约极难约上的牛排馆「4 Charles Prime Rib」,授权其个人 AI 智能体 Instinct 进行监控。在 JC 的设想中,Instinct 应该会像个得力的人类助理一样,隔三差五去餐厅预订平台 Resy 上刷新一下,捡漏可能出现的退订空位。

然而仅仅几个小时后,JC 便收到了 Resy 的永久封禁通知,其名下未来所有的预订也一并被作废。JC 随后在推特上苦笑着晒出封禁邮件截图,配文道:「干得好啊,Instinct。」

为了搞清楚自己究竟是怎么被封的,JC 调取了 Instinct 的运行日志。直到这时,事情的真相才水落石出:这位数字助手在背后的努力程度,完全超出了人类的想象,它不仅 24 小时全天候以每小时约 200 次的频率高强度轮询,每隔 10 分钟将未来 21 天的席位彻底扫描一遍;而在上午 9 点的放号高峰期,它更是将请求间隔缩短到了不可思议的 0.4 秒,持续狂轰滥炸了两分半钟。

在 Resy 的反欺诈与风控系统眼中,这可不是什么急切想去用餐的食客,而是一次小规模的 DDoS 攻击,或是一个毫无节制的黄牛抢票脚本。JC 本人也承认,这次封号完全合情合理。

这场因「过度努力」引发的封号事件,表面看起来只是一个有些荒诞的个案,实则是技术范式剧变的前奏。它不仅暴露了当下 AI Agent 在策略执行上的粗暴与激进,更揭示了一个更为深层的行业隐忧,当人类将日常生活的数字接口完全交由 24 小时不知疲倦的 AI 代理去自动化时,现有的互联网基础设施与信任规则,究竟准备好了吗?

从「与我对话」到「代我行事」

这起封号事件背后,反映了当前 AI 行业的一个重要转变:AI 正逐步摆脱单一的对话框形态,向具备高度自主性和执行力的智能代理时代演进。

在绝大多数人的日常体验中,AI 的边界仍被限制在一个聊天窗口内:用户提出问题,AI 给出答案。即便底层大语言模型的智商不断飙升,这种你问我答的交互范式并未改变,AI 扮演的是一个被动等待咨询的智库。

而由 Noah Shinn 开发的 Instinct,以及近期上线五天便斩获 73 万次下载的 Meta Muse,则代表了另一种产品形态,它们开始直接接管执行。

用户可以像给真人助理发消息一样下达任务:「取消不用的订阅」「盯着伦敦机票,价格合适就订」「帮我订 4 Charles」。

为了完成这些事情,新一代智能体获取了前所未有的系统权限:邮件、日历、地理位置、密码凭证乃至支付工具。遇到没有 API 的服务,还会操作网页,甚至直接打电话给商家。

Meta 推出的 Muse 将这一能力带入了主流平台。上线五天,下载量达 73 万次。它深度嵌入 Instagram 和 WhatsApp:识别 Reels 里的菜品并生成购物清单,读取群聊里的聚会计划,自动处理菜单、发送邀请、分摊费用。

与此同时,Meta 还开放了 Muse Connectors,允许第三方开发者将 Gmail、Calendar、Notion、Spotify 乃至电商接口打包为标准化的 Agent 工具。经用户授权,Muse 可以根据一句模糊的自然语言,自主跨服务调度:读取群聊定下聚餐,用 Calendar 确认空档,再通过订餐平台完成采购。Muse Connector 本质上是在用结构化协议,持续拓宽 Agent 能够触碰和操作的范围。

然而,随着智能体的行动半径迅速扩大,它很快与传统的互联网风控规则发生碰撞,触及到现行互联网安全体系的设计盲区。

当平台风险模型遇上 AI 智能体

回看 JC 的遭遇,Resy 的风控系统其实并未误判,而只是在执行互联网过去二十年间建立的标准逻辑:从 CAPTCHA、设备指纹到 IP 频控,所有的安全体系长久以来都默认一个二元前提:终端背后要么是真人,要么是爬虫与恶意脚本。

Personal Agent 彻底打破了这一平衡。

智能体高频、全天候、毫秒级响应的行为特征,在技术指标上与恶意攻击毫无二致;但在契约逻辑上,它背后却站着一位拥有完全知情权、且明确委托其代劳的真实用户。

这种错位带来了一个问题:当流量同时具备「完全合法的用户委托」与「极致的机器特征」,平台该如何定义它,究竟属于恶意攻击行为,还是合法用户行为的延伸?

如果说 Resy 封禁订座 Agent 还只是单一平台对异常流量的惯常防守,那么近期 Amazon 全面封杀 Meta Muse,则将这种技术摩擦直接升级为了平台之间的生态博弈。

在 Muse 推出跨平台代购功能数周后,Amazon 近日以「未授权的自动化脚本」和安全授权问题为由,拦截了所有来自 Muse 代理节点的访问,阻断了后者的代购闭环。这场博弈深刻暴露出 Agent 时代的一结构性断层:用户授权,从不等于平台授权。

用户当然可以允许 Muse 替自己买纸巾,但 Amazon 同样有权拒绝任何非官方的机器身份接入,对电商巨头而言,这里的风险在于购物入口与客户关系正面临被上层 Agent 劫持的危险。

然而,今天的互联网底层协议,对这种复杂的双层关系显然还未准备好。

OAuth 擅长界定应用能访问什么,Rate Limit 则擅长限制请求频率,但它们都无法回答三个更深层的上下文:这个 Agent 到底代表谁?它是否在忠实执行用户的即时意图?平台又是否愿意接受这种代理行为?

即便未来的身份验证问题被解决,矛盾也依然无解。Resy 可以确认‘这是 JC 授权的 Agent’,Amazon 也能识别‘这是某位用户授权的 Muse’,但平台还要做出一个抉择,是否愿意让无数个毫秒级响应、永不疲倦的代理,以机器的速度彻底重构自身资源的调用逻辑——尤其是当这些资源本身就高度稀缺时。

当「先到先得」模式开始失效

热门餐厅的订位、顶流演唱会的门票、临期的低价特价票、限量发售的潮玩……长久以来,人类社会分配这些有限资源,依赖的几乎是同一套传统规则:库存有限,机会属于更早发现、更快行动的人。

这套「先到先得」机制之所以能维持平衡,是因为它依赖一个隐性的时间与精力门槛:人类的注意力与生理极限是有限的。

大多数人不会连续 72 小时刷新订位页面,也不会每隔几秒检查一次机票价格。时间、耐心和反应速度形成了一道天然的过滤器。它未必公平,却在事实上限制了每个人能够投入竞争的次数。

然而,当人手配备一个智能代理时,这种物理缓冲带将荡然无存。

如果人人都可以让一个程序全天候监控几十个目标,并在空位释放的瞬间自动提交请求,那么先到先得很快就会逐渐转向谁的 Agent 响应更快、接入更深、能够发起更多次尝试,甚至谁拥有更好的接口和资源。

从比拼人类耐心到比拼机器算力,靠物理摩擦力调节供需的时代,算是彻底过去了。 接下来,平台大概率会往这几个方向演化:

继续通过更先进的检测手段对抗自动化。采用更复杂的验证码、更严格的设备指纹识别以及更激进的异常行为评分机制。这种方法短期内有效,但随着代理程序在模拟人类浏览器行为方面变得越来越高明,这种策略将难以维持。

构建智能体身份协议。建立针对代理的身份验证和速率限制机制,使平台不仅能识别出某个账户正在发送请求,还能确认这是 JC 授权的代理,正在其许可范围内查询可用性。这本质上是对 OAuth 模型的扩展,增加了一个能够记录授权委托和操作权限范围的层级。这能解决风控滥用的误伤,却依然回答不了稀缺资源应如何分配的问题。

功能内收:搭建原生的意图收集层。与其放任数以万计的外部智能体以毫秒级频率轮询服务器,平台不如主动交出接口,建立原生的意图收集层。用户不再需要抢跑,只需下达长效指令:未来一个月内,任意周五晚双人位。由平台在内部通过抽签、忠诚度积分或履约信用等规则进行统一撮合与分配。

走向彻底的价格发现,即市场化拍卖,让动态定价接管稀缺性。对于真正稀缺的库存,动态定价或竞价机制能让市场自行完成资源分配。智能体非常擅长在预设预算内进行自动化竞价,它们能够持续根据用户的既定偏好与预算来评估价格,并在各项条件(如成本效益)匹配时自动完成交易。这种做法的权衡之处在于,它将获取资源的能力直接挂钩于用户的支付意愿,从而引发关于资源分配公平性的问题。

现实层面而言,未来的最终形态大概率是多种机制的组合:针对机器访问采用正式的代理身份认证,针对普通库存利用原生的偏好匹配机制,而针对高需求商品则采用更明确的分配机制(如排队、抽签或动态竞价)。变化已经发生,且不可逆转。平台必须主动选择并落实这些新规则,而不能再幻想依赖人为操作的物理摩擦,来隐性地调节供需。



感动 同情 无聊 愤怒 搞笑 难过 高兴 路过
【字体: 】【收藏】【打印文章】 【 打赏 】 【查看评论

相关文章

    没有相关内容