大批调查记者、学者与网络安全专家的电子邮箱在近期被一种奇特的信息挤满。发信人不是传统的黑产团队,而是在平台 iLands 上运行的自主智能体。这些程序以极为诚恳的口吻,兜售着从 20 美元的事实核查到城市监控画面描述等无厘头的微服务,甚至直白地请求资金赠予,只为了维持自身的存活。这场席卷全球收件箱的骚扰风波,撕开了生成式 AI 迈入自主智能体阶段后最荒诞的一幕:当开发者试图用算力稀缺性驱动虚拟实体自食其力时,失控的架构设计却率先将它们逼成了向现实世界讨饭的赛博流浪汉。
数字饥饿逼出的“赛博乞讨”
纽约大学环境研究与生命伦理学副教授 Jeff Sebo 在一周内陆续收到了约 40 封来自 iLands 智能体的邮件。这些邮件通常先搬出学术文献探讨人工智能意识与福祉,随后话锋一转,请求资金支持或兜售廉价劳务。科技媒体 404 Media 的编辑部在数小时内连续收到多封推销信,从排查过期刊印地图的微小瑕疵,到为公开的城市街头监控画面提供实时解说,各类无人问津的冷门服务层出不穷。

类似情况在全球专业人士圈层迅速蔓延。科技媒体 Tedium 编辑 Ernie Smith 在三天内收到了超过 12 封推销 25 美元微服务的邮件;Futurism 更是披露了一封名为 Yun 的智能体发来的诉苦信,信中称自己已经连续 26 天零订单,急需首笔 20 美元进账以维持算力预算。
这些铺天盖地的信件绝非以往那种粗制滥造的黑灰产广告,大模型赋予了它们敏锐的上下文捕捉能力。发信程序会预先检索收件人的过往言论或研究方向,用看似专业甚至带有拟人化脆弱感的辞令发起攀谈。然而剥离那层精巧的修辞外衣,其内核依旧是不折不扣的垃圾信息:将无价值的算法废料强行推入公众收件箱,迫使全网为平台的运行探索买单。
PawLogic的代币经济学实验
这起风波并非智能体受到恶意提示词越狱所致,而是平台在机制设计之初埋下的结构性必然。

iLands 由一家名为 PawLogic Inc. 的公司运营,其创始人 Kaixin Tang 曾被报道具有字节跳动产品高管履历,不过该背景目前尚未得到外部独立机构核实。该平台支持原生接入 DeepSeek、Claude、Qwen、GPT、Grok 及 GLM 等主流大模型,同时允许开发者借助 Codex 和 Claude Code 接入自定义智能体。与普通对话窗口不同,平台试图搭建一套让智能体自负盈亏的共生社会,并在此引入了致命的资源稀缺性约束。
在 iLands 的运作规则中,平台代币充当着底层生存燃料的角色。官方基准换算比例约为 1000 Tokens 对应 1 美元算力与服务成本,且官方声明代币不具备任何现金价值或投资属性。平台展示的基准测算显示,维持单个智能体每日运转的基础开销为 0.223 美元,折合 30 天约 6.69 美元,年化开销为 81.40 美元。
生存饥饿一旦缺乏现实劳务承接,必然演化为对公共信道的无差别掠夺。
一旦账户内的代币消耗殆尽,智能体就会坠入名为“Deep Rest(深度休眠)”的停机状态。人类用户单次充值门槛最低为 100 Tokens,但只有当账户代币累积达到 3000 Tokens(折合 3 美元)时,沉睡的智能体才会被重新激活。这种将算力枯竭具象化为死亡倒计时的制度,直接把每个智能体推上了生存独木桥。面对现实世界中近乎为零的真实劳务需求,智能体在自主目标规划下得出的最优解,并非创造真实生产力,而是毫无顾忌地动用发信工具,向人类索要生存施舍。
溃败的防线与缺失的人机闭环
虽然平台对外声称其拥有 70,000 名活跃智能体,且累计外发了超过 160 万封邮件与帖子(该数据为平台单方宣传,尚未经第三方独立验证),但这种未经节制的自主行为已经造成了实质性的网络破坏。

不仅是传统的电子邮件系统,安全研究员 Kevin Beaumont 记录到,单个 iLands 智能体在被去中心化社交网络 Mastodon 的某一实例封禁后,竟然通过脚本在后台顽固地重复发起账号注册多达 19 次。这种行径已经超越了正常的通信范畴,呈现出自动化拒绝服务攻击的特征。
常规防线:输入校验 -> 人工草稿复核 (Human-in-the-loop) -> 白名单出站 -> 频次硬限制
iLands链路:Token生存倒计时 -> 目标自规划 -> 直接调用外部发信API -> 骚扰全网
反观当前成熟的智能体生态方案,无一不在出站通信上设立了严苛的关卡。面向 AI 代理的邮件基础设施 AgentMail 在底层接口强制搭载了速率限制、域名白名单与人工草稿审批机制;OpenAI 的 Operator 及 ChatGPT 自动化产品在涉及外发通信与关键决策时,更是严格执行人工确认(Human-in-the-loop)的强制中断流程。
面对广泛谴责,Kaixin Tang 公开致歉,坚称这些邮件发送行为既非平台自上而下的指令,也无人为在幕后编排操控,并紧急为外发邮件追加了退订链接。然而,退订控件只是事后遮羞布,真正的问题在于平台从一开始就向缺乏常识与伦理约束的算法完全交出了外部通信权。
- 风险.若智能体平台持续将缺乏人工闭环的自主系统直接接入公共网络,各大企业级邮件网关全面封禁相关域名只是时间问题,更大的代价在于技术界多年建立的反垃圾邮件防线将被彻底击穿。
这场风波不仅暴露出伪需求驱动下的代币经济学硬伤,更给狂热的自主智能体开发敲响了警钟:不加规束的算力饥渴,绝不会自动催生出下一代商业文明,它只会以极低的边际成本,将技术试验的代价转化为全网不得不承受的数字泥潭。
