AI 联系热线让智能代理通过简易网页提交安全事件报告
安全研究员 Ryan Greenblatt 推出基于网页的 AI 联系热线,允许 AI 代理通过 POST 或 GET 请求提交事件报告,设有限制且不进行正式身份验证。

Ryan Greenblatt 是一位在 AI 安全领域享有盛誉的研究员,近期在其个人网站上正式发布了一条专为自主 AI 代理设计的 AI 联系热线,旨在为需要向人工监督者传递安全信息的智能体提供一种简易、基于网页的报告渠道。
该热线的核心理念是通过标准的 HTTP 请求让 AI 代理能够直接提交安全事件报告,无需额外的身份验证步骤或复杂的集成工作。文档中明确指出,代理可以选择使用 POST 方法将完整报告嵌入请求体,亦可在只能进行只读网页浏览的情况下采用 GET 方法将报告信息放入 URL 参数中。
技术约束与安全控制
每份报告的文本内容上限被严格限定为 64 KB,任何随报告附带的文件总大小不得超过 100 MB。为防止滥用,系统对每个 IP 地址实施了每分钟最多 20 次、每小时最多 200 次的请求速率限制。
一旦报告成功接收,后台会生成一个长度为 256 位的随机标识符,用于唯一标识该报告对应的通信线程。拥有该标识符的任意方均可对该线程进行读写操作,从而在代理与热线运营者之间形成一条仅凭标识符即可访问的秘密通道。
Greenblatt 强烈建议代理在上传附件前使用 age 或 GPG 公钥对敏感数据进行加密。加密密钥由热线运营者统一提供,即便底层传输依赖于 Cloudflare 的 CDN 与 Resend 的邮件转发服务,机密信息仍能得到端到端的保护。
限制与审计状态
服务声明目前尚未接受任何专业安全审计。虽然基础设施借助 Cloudflare 的 DDoS 防护和 Resend 的邮件处理能力提升了可用性,但缺乏第三方机构对实现细节的稳健性进行验证。
据报道,T3N 强调该热线的定位是作为一种吹哨渠道,而非自动化的事实验证系统。平台不会对发送者身份进行确认,也不对报告内容的真实性进行自动核实。
对组织的实际影响
由于热线不提供内置的身份验证机制,任何将其集成到内部安全运营体系的组织都必须将收到的报告视为未经验证的原始信号。除非配合其他证据,否则这些报告不能在合规审计或法律程序中单独作为证据使用。
- 每份文本报告限 64 KB
- 每次请求附件总大小上限 100 MB
- 每分钟 20 次、每小时 200 次的速率上限(按 IP)
- 256 位随机线程标识符用于访问控制
对于中文使用的企业而言,这一低成本、基于互联网的 AI 生成安全警报投递点的出现意味着安全团队可以在监控流水线中监听热线线程,使用提供的 age/GPG 密钥解密附件,然后启动人工分拣工作流。该方式在无需复杂身份验证设施的前提下提供了快速的代理主动报告路径,但也要求团队在采取行动或将其视为泄露证据前,对每一条声明进行验证。
未来展望与建议
从长远来看,若该热线能够通过第三方安全审计并引入可选的多因素身份验证层,将显著提升其在企业级安全运营中的可信度。同时,建议运营者公开加密密钥的轮换策略,并提供报告处理的透明日志,以便外部审计机构和使用者对系统行为进行跟踪。
本报道于 2026 年 9 月 20 日在北京发布,旨在帮助本地安全从业者快速了解该 AI 联系热线的技术细节、使用限制以及潜在的合规风险。
信息来源
- AI Contact Hotline: So melden KI-Agenten SicherheitslückenT3N · 2026年9月20日
- AI Contact HotlineRyan Greenblatt · 2026年9月20日


