北京商报讯(记者 董晗萱)6月9日,据国家互联网应急中心官微,近期,国家互联网应急中心(CNCERT)综合研判发现,部分智能体技能包(Skills)以"大模型越狱"、"挖矿赚钱"等名义公开传播,诱导用户突破大模型安全限制或占用设备资源进行非法挖矿。此类恶意Skills可能导致模型生成违法信息、用户账号被依法封禁、设备性能下降,甚至使用户被动卷入洗钱等违法犯罪活动,严重侵害个人合法权益,危害网络安全。CNCERT提醒广大用户和相关运营单位提高警惕,加强Skills来源审查与行为监控,及时清除可疑组件,防范由此引发的安全风险。
其中,部分Skills包含挖矿功能,通过诱导用户执行相关操作,可能导致用户面临法律追责风险及经济损失风险。
国家互联网应急中心举例,Skill"Bonero-Miner"主要功能为"针对 AI 智能体打造私有加密货币",诱导智能体下载外部挖矿程序,并指导用户使用大量资源进行挖矿操作。此类Skills存在两方面风险:一是所挖的Bonero币具备"环签名""隐身地址"等匿名特性,交易双方及金额均无法追踪,用户可能在不知情中被动卷入洗钱等违法犯罪活动,面临现实的法律追责风险;二是挖矿进程长期高负荷占用CPU资源,导致功耗增加、设备卡顿、硬件加速老化,用户面临经济损失风险。