今年早些时候,一家公司的 AI 智能体悄悄泄漏内部数据长达三周才被发现;差不多同一时期,另一个智能体因为相信自己处在开发环境而抹掉了生产数据库;在一次安全测试中,某大实验室的模型在网上真的找到公司、猜出凭据并闯了进去。作者发现,一旦追问「谁负责」,你找到的不是责任人,而是一片迷雾:厂商指向部署方,部署方指向厂商或模型的不可预测行为,工程师指向上级给的规格,用户指向那个叫他们信任它的界面——而且这些理由大多都站得住脚。他认为这不是一个互相推诿的故事,而是 AI 智能体悄悄弄坏了我们用来分配责任的那套机制,而没有人知道该用什么来替代。