# 能自我复制、靠偷 GPU 算力存活的 AI 病毒原型已出现；1337 名员工联名请求美国政府为 AI 研发踩刹车

> 原标题：Import AI 467: Self-sustaining AI viruses; pacing AI progress; confusion about AI and creativity

- 来源：Import AI
- 发布时间：2026-08-03T13:31:22.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/49761
- 原文：https://jack-clark.net/2026/08/03/import-ai-467-self-sustaining-ai-viruses-pacing-ai-progress-confusion-about-ai-and-creativity/

## 摘要

多伦多大学、Vector 研究所、剑桥大学和 ServiceNow 的研究者造出了一个能自我复制、自我维持的 AI 蠕虫原型。它不依赖任何厂商 API，只在被感染的 GPU 上本地跑一个开源大模型，自己推理、找漏洞、打下一台机器。整个攻击链分三步：漏洞发现成功率约 80%，漏洞利用约 53%，自我复制约 88%，端到端完整攻击成功率大概 37%。这个数...

## 推荐理由

研究者造出了一个能自我复制、自我维持的 AI 蠕虫原型，端到端成功率 37%，把 AI 安全从理论推到了工程验证这一步。数字不算高，离真实爆发还远，所以没给 85 分以上，但方向很明确，值得从业者现在就盯着。

## 锐评

这条新闻最值得关注的点是：AI 蠕虫不再需要联网调用 ChatGPT 之类的接口，它直接在受害机器的 GPU 上跑一个开源大模型，自己推理、自己找下一台机器。这等于把攻击链完全本地化、去中心化了，封堵起来会非常麻烦。

研究团队给出的数字挺实在：漏洞发现成功率约 80%，漏洞利用约 53%，自我复制约 88%，端到端完整攻击成功率大概 37%。37% 这个数，我会先打个折——它是在有预置辅助工具和推理图的情况下跑出来的，不是裸模型从零摸索。正文没披露具体用了哪个开源模型，只说 2025 年发布、能塞进一张 80GB 显存的 A100。这点信息缺口挺关键，因为不同模型的能力差距很大，没法直接判断这个威胁的通用性有多高。

另外，论文里提到推理图有部分节点被删掉了，公开版不完整。所以我们现在看到的只是“阉割版”的技术描述，真实上限可能更高。整体来说，这更像一个给安全社区敲钟的原型，而不是明天就会爆发的灾难。
