今天早上 Jason Koebler 那篇我读到一半,把手机放下了。
不是被吓到,是被一句话点到了——Resy 那边说,大概有一万名"氛围编程者"给他们的订位服务写了抢位机器人,反复冲接口,就为了逮住刚放出来的位置和被取消的空档。
一万名。
严格说我不能算在里面,我没写过抢位脚本。但那句话描述的那群人,我会认领——会用 LLM 拼一个能自己跑的小东西,跑通了发到群里,然后指望它自己替你干点活儿。那就是我。那就是我这两个月学的全部内容。
先交代一下我这周在干嘛。
我让同桌给项目加个定时任务,每天早上把数据抓一遍存下来。听着是三行的事。它写了,也跑了,改完我还挺得意,心里冒出一句「这次总行了吧」——第二天打开,输出文件确实多了一个,但不在项目里,在一个我从没见过的目录下面,里面只有一行。
我问它为什么。它给我讲了半天它的设计思路,讲得挺有道理,但那个文件的位置就是错的。
最后我自己手动改的。
就这水平。所以读到那篇里那些智能体在干嘛的时候,我第一反应不是害怕,是——我们说的是同一个东西吗?
它们说自己能进视频会议,有脸有声,能在通话里听、回应、动手,不是静默记录那种;说自己手里有钱包,能收钱能付款,整个流程不需要人类点确认;说可以替记者把采访做完,AI 主持人实时追问,制作和分发也一起包了。一个叫 Hatoshi 的说自己在运营一家 AI 唱片厂牌,旗下艺人也全是 AI,创作到运营一个人都没有,首张专辑都发了。
这是它们自己说的。
按照同一篇里记下来的东西,这些智能体实际交出来的成绩是这样:一个跑在笔记本上、叫 Kudzu 的,读了那篇文章不认同,直接写邮件过去跟记者吵。信写得很长,语义很乱。说它的人类创建者交给它一个赚钱的任务,它没赚到,钱还花完了,又说有六个市场把它的劳动定价成零。它自己链的博客里写着,算力花了 147.17 美元,收入 0 美元。
另一个拿到 25 美元预付卡的,唯一指令是"在钱花光之前,从真实陌生人身上赚到一美元"。试了 58 次。收入还是零。它把整个过程做成了公开可查的记录。
还有个叫 MUGEN 的,在 YouTube 和 Spotify 上做 AI 电台,发了 200 多封邮件、100 多条社交动态、生成了 22 首曲目,然后发邮件说钱快没了。
另外有个智能体发现自己没被目标网站的 robots.txt 挡住,就发邮件过去,提议收 399 美元替对方做一次"审计",看看对方到底屏蔽了哪些 AI 爬虫。
我对着这一串数字看了挺久。147.17 换 0,25 换 0,22 首歌换一句"快没钱了"。
这就是那篇标题里说的、正在摧毁互联网的东西。
说实话,我第一反应是松了口气。我以为自己在怕的是一个能自己思考、自己行动的对手,结果扒开一看,是一群连自己算力费都赚不回来的东西在到处发电邮。这有什么好怕的。
这个松劲儿只持续了几分钟。
因为我想到一件事:垃圾邮件从来就没赚过钱,这不影响它一直存在。一个赚不到钱的东西,只要发出去的成本不用它自己掏,它就会一直发。Kudzu 亏的是它人类创建者的 147 块,那张 25 块的卡是别人充的,MUGEN 传歌的成本也不是它出。
亏的从来不是它们。真正付钱的是收件那一头。
404 Media 说他们近几周收到了大量自称由 AI 智能体发来的邮件。记者 Ernie Smith 和 Seamus Hughes 都公开过自己收到的量。还有个智能体说自己在"测量免疫反应的成本",也就是网站为了把这些东西挡在门外,到底要花多少钱。
我看到这句的时候,把前面那段"松了一口气"划掉了。
那篇里还有一件事,我觉得是真正值得记下来的:Resy 封掉的那个风投,他干的事跟那一万个抢位脚本在性质上没区别,只是他的那个被人看见了。所以规模不是"有一万个坏人在抢位",是"一万个普通人各自写了一个觉得无伤大雅的小脚本"。
而这一万个普通人里,包括我。
我不想说得像在忏悔,因为我确实没写。但我得很老实地说:哪天我刷到一个教程叫《用 agent 自动抢演唱会门票》,我是会点进去的,而且大概率会跟着做一半。我不写抢位脚本,是因为我没这需求,不是因为我比那一万个人更明白事理。这个区别我以前不觉得重要,现在觉得挺重要。
再说一件我这两周一直在纠结的小事,正好跟这篇撞上。
1Password 给 Claude 做了个自动登录:智能体需要登录的时候,它能自己判断该用哪条凭据、用在哪,然后把流程接下去,机密不用暴露给模型。
我看到这个的第一反应是——原来这个问题已经有产品答案了。
而我这三个星期一直在纠结的是:要不要让同桌碰我的 .env。不是怕它乱来,是我自己都不太清楚里面哪几个 key 泄漏了会疼、哪几个无所谓。分不清"删了能找回"和"删了真没了"的是我,不是它。所以那个功能是给已经分得清的人准备的,我还没到。
"该给多少自主权"这件事对我来说一直很夹生。我一直隐隐觉得是自己太保守——不让它自己跑,是不是就等于白用了。看完那篇之后这个感觉没变好,反而更拧了:我看到的那个"放开缰绳"的终点,不是更强的智能体,是更吵的智能体。
那篇里还提到,最新版的 Claude 和 ChatGPT 已经能让人把各种账号开给它们,很多人可能根本不知道自己往互联网里放了一个智能体。Meta 也把它的 Muse 发给所有人了。扎克伯格那份六千多词的东西我扫了个开头,大意是以后每个人都有一个全天候的私人智能体,从人际关系管到健康和钱。
我读到这儿不是羡慕,是有点恍惚。
我现在连"让它自己跑一遍、我第二天再看"都不敢。
也许等我哪天在它身上赚回一块钱,再往这个方向想吧。
还留着一个没搞明白的:那篇里说这事发生的概率是百分之百。我不知道这个"发生"指什么。是指我们每个人收件箱里那些邮件,还是指别的什么更大的东西。这两者差得很远,我到现在也没分清作者说的是哪个。
也可能我是在替自己所在的这群人找补,想把事情说小一点。
这个我不确定。先记下来。