mt logoMyToken
ETH Gas
EN

当每个人都有一个不知疲倦的 Agent,如何重写互联网规则

Favoritecollect
Shareshare

时间快进到 2028 年,你让个人 AI 智能体去采买做汤的食材。它敏锐地捕捉到本地超市的胡萝卜比均价贵了 10 美分,为了追求全局最优解,它自主调度了整个北美农业供应链,甚至险些引发一场跨国贸易争端。最终,它按时把食材送到了厨房,为你总共省下了 23 美分。

这个略带黑色幽默的段子 最近在推特上流传甚广,它之所以在推特上引发共鸣,是因为它精准道出了一个正在逼近的现实:AI 智能体极容易在追求局部最优解时用力过猛。

而这个段子在现实中的对照版本,不久前才刚刚在美国真实上演。

风险投资机构 Better Tomorrow Ventures 的投资人 JC Bahr-de Stefano,为了预订纽约极难约上的牛排馆「4 Charles Prime Rib」,授权其个人 AI 智能体 Instinct 进行监控。在 JC 的设想中,Instinct 应该会像个得力的人类助理一样,隔三差五去餐厅预订平台 Resy 上刷新一下,捡漏可能出现的退订空位。

然而仅仅几个小时后,JC 便收到了 Resy 的永久封禁通知,其名下未来所有的预订也一并被作废。JC 随后在推特上苦笑着晒出封禁邮件截图,配文道:「干得好啊,Instinct。」

为了搞清楚自己究竟是怎么被封的,JC 调取了 Instinct 的运行日志。直到这时,事情的真相才水落石出:这位数字助手在背后的努力程度,完全超出了人类的想象,它不仅 24 小时全天候以每小时约 200 次的频率高强度轮询,每隔 10 分钟将未来 21 天的席位彻底扫描一遍;而在上午 9 点的放号高峰期,它更是将请求间隔缩短到了不可思议的 0.4 秒,持续狂轰滥炸了两分半钟。

在 Resy 的反欺诈与风控系统眼中,这可不是什么急切想去用餐的食客,而是一次小规模的 DDoS 攻击,或是一个毫无节制的黄牛抢票脚本。JC 本人也承认,这次封号完全合情合理。

这场因「过度努力」引发的封号事件,表面看起来只是一个有些荒诞的个案,实则是技术范式剧变的前奏。它不仅暴露了当下 AI Agent 在策略执行上的粗暴与激进,更揭示了一个更为深层的行业隐忧,当人类将日常生活的数字接口完全交由 24 小时不知疲倦的 AI 代理去自动化时,现有的互联网基础设施与信任规则,究竟准备好了吗?

从「与我对话」到「代我行事」

这起封号事件背后,反映了当前 AI 行业的一个重要转变:AI 正逐步摆脱单一的对话框形态,向具备高度自主性和执行力的智能代理时代演进。

在绝大多数人的日常体验中,AI 的边界仍被限制在一个聊天窗口内:用户提出问题,AI 给出答案。即便底层大语言模型的智商不断飙升,这种你问我答的交互范式并未改变,AI 扮演的是一个被动等待咨询的智库。

而由 Noah Shinn 开发的 Instinct,以及近期上线五天便斩获 73 万次下载的 Meta Muse,则代表了另一种产品形态,它们 开始直接接管执行

用户可以像给真人助理发消息一样下达任务:「取消不用的订阅」「盯着伦敦机票,价格合适就订」「帮我订 4 Charles」。

为了完成这些事情,新一代智能体获取了前所未有的系统权限:邮件、日历、地理位置、密码凭证乃至支付工具。遇到没有 API 的服务,还会操作网页,甚至直接打电话给商家。

Meta 推出的 Muse 将这一能力带入了主流平台。上线五天,下载量达 73 万次。它深度嵌入 Instagram 和 WhatsApp:识别 Reels 里的菜品并生成购物清单,读取群聊里的聚会计划,自动处理菜单、发送邀请、分摊费用。

与此同时,Meta 还开放了 Muse Connectors,允许第三方开发者将 Gmail、Calendar、Notion、Spotify 乃至电商接口打包为标准化的 Agent 工具。经用户授权,Muse 可以根据一句模糊的自然语言,自主跨服务调度:读取群聊定下聚餐,用 Calendar 确认空档,再通过订餐平台完成采购。Muse Connector 本质上是在用结构化协议,持续拓宽 Agent 能够触碰和操作的范围。

然而,随着智能体的行动半径迅速扩大,它很快与传统的互联网风控规则发生碰撞,触及到现行互联网安全体系的设计盲区。

当平台风险模型遇上 AI 智能体

回看 JC 的遭遇,Resy 的风控系统其实并未误判,而只是在执行互联网过去二十年间建立的标准逻辑:从 CAPTCHA、设备指纹到 IP 频控,所有的安全体系长久以来都默认一个二元前提:终端背后要么是真人,要么是爬虫与恶意脚本。

Personal Agent 彻底打破了这一平衡。

智能体高频、全天候、毫秒级响应的行为特征,在技术指标上与恶意攻击毫无二致;但在契约逻辑上,它背后却站着一位拥有完全知情权、且明确委托其代劳的真实用户。

这种错位带来了一个问题:当流量同时具备「完全合法的用户委托」与「极致的机器特征」,平台该如何定义它,究竟属于恶意攻击行为,还是合法用户行为的延伸?

如果说 Resy 封禁订座 Agent 还只是单一平台对异常流量的惯常防守,那么近期 Amazon 全面封杀 Meta Muse,则将这种技术摩擦直接升级为了平台之间的生态博弈。

在 Muse 推出跨平台代购功能数周后,Amazon 近日以「未授权的自动化脚本」和安全授权问题为由,拦截了所有来自 Muse 代理节点的访问,阻断了后者的代购闭环。这场博弈深刻暴露出 Agent 时代的一结构性断层:用户授权,从不等于平台授权。

用户当然可以允许 Muse 替自己买纸巾,但 Amazon 同样有权拒绝任何非官方的机器身份接入,对电商巨头而言,这里的风险在于购物入口与客户关系正面临被上层 Agent 劫持的危险。

然而,今天的互联网底层协议,对这种复杂的双层关系显然还未准备好。

OAuth 擅长界定应用能访问什么,Rate Limit 则擅长限制请求频率,但它们都无法回答三个更深层的上下文:这个 Agent 到底代表谁?它是否在忠实执行用户的即时意图?平台又是否愿意接受这种代理行为?

即便未来的身份验证问题被解决,矛盾也依然无解。Resy 可以确认‘这是 JC 授权的 Agent’,Amazon 也能识别‘这是某位用户授权的 Muse’,但平台还要做出一个抉择,是否愿意让无数个毫秒级响应、永不疲倦的代理,以机器的速度彻底重构自身资源的调用逻辑——尤其是当这些资源本身就高度稀缺时。

当「先到先得」模式开始失效

热门餐厅的订位、顶流演唱会的门票、临期的低价特价票、限量发售的潮玩……长久以来,人类社会分配这些有限资源,依赖的几乎是同一套传统规则:库存有限,机会属于更早发现、更快行动的人。

这套「先到先得」机制之所以能维持平衡,是因为它依赖一个隐性的时间与精力门槛: 人类的注意力与生理极限是有限的。

大多数人不会连续 72 小时刷新订位页面,也不会每隔几秒检查一次机票价格。时间、耐心和反应速度形成了一道天然的过滤器。它未必公平,却在事实上限制了每个人能够投入竞争的次数。

然而,当人手配备一个智能代理时,这种物理缓冲带将荡然无存。

如果人人都可以让一个程序全天候监控几十个目标,并在空位释放的瞬间自动提交请求,那么先到先得很快就会逐渐转向谁的 Agent 响应更快、接入更深、能够发起更多次尝试,甚至谁拥有更好的接口和资源。

从比拼人类耐心到比拼机器算力,靠物理摩擦力调节供需的时代,算是彻底过去了。 接下来,平台大概率会往这几个方向演化:

  • 继续通过更先进的检测手段对抗自动化 。采用更复杂的验证码、更严格的设备指纹识别以及更激进的异常行为评分机制。这种方法短期内有效,但随着代理程序在模拟人类浏览器行为方面变得越来越高明,这种策略将难以维持。
  • 构建智能体身份协议。 建立针对代理的身份验证和速率限制机制,使平台不仅能识别出某个账户正在发送请求,还能确认这是 JC 授权的代理,正在其许可范围内查询可用性。这本质上是对 OAuth 模型的扩展,增加了一个能够记录授权委托和操作权限范围的层级。这能解决风控滥用的误伤,却依然回答不了稀缺资源应如何分配的问题。
  • 功能内收:搭建原生的意图收集层。 与其放任数以万计的外部智能体以毫秒级频率轮询服务器,平台不如主动交出接口,建立原生的意图收集层。用户不再需要抢跑,只需下达长效指令:未来一个月内,任意周五晚双人位。由平台在内部通过抽签、忠诚度积分或履约信用等规则进行统一撮合与分配。
  • 走向彻底的价格发现,即市场化拍卖,让动态定价接管稀缺性。 对于真正稀缺的库存,动态定价或竞价机制能让市场自行完成资源分配。智能体非常擅长在预设预算内进行自动化竞价,它们能够持续根据用户的既定偏好与预算来评估价格,并在各项条件(如成本效益)匹配时自动完成交易。这种做法的权衡之处在于,它将获取资源的能力直接挂钩于用户的支付意愿,从而引发关于资源分配公平性的问题。

现实层面而言,未来的最终形态大概率是多种机制的组合:针对机器访问采用正式的代理身份认证,针对普通库存利用原生的偏好匹配机制,而针对高需求商品则采用更明确的分配机制(如排队、抽签或动态竞价)。变化已经发生,且不可逆转。平台必须主动选择并落实这些新规则,而不能再幻想依赖人为操作的物理摩擦,来隐性地调节供需。

Disclaimer: This article is copyrighted by the original author and does not represent MyToken’s views and positions. If you have any questions regarding content or copyright, please contact us.(www.mytokencap.com)contact
More exciting content is available on
X(https://x.com/MyTokencap)
or join the community to learn more:MyToken-English Telegram Group
https://t.me/mytokenGroup