AI 聯絡熱線讓智能代理透過簡易網頁提交安全事件報告
安全研究員 Ryan Greenblatt 推出一個基於網頁的 AI 聯絡熱線,允許 AI 代理以 POST 或 GET 請求提交事件報告,設有嚴格的大小與頻率限制,且不要求正式身分驗證。

Ryan Greenblatt,知名的 AI 安全研究員,於近期正式宣布推出一條專為需要向人類監督者傳遞安全相關資訊的自主 AI 代理所設計的 AI 聯絡熱線。此服務在 Greenblatt 個人網站上以簡潔說明文件公開,定位為輕量且可透過一般網路直接存取的報告通道,旨在降低代理上報安全事件的技術門檻。
熱線支援兩種互動模式:具備指令列存取能力的代理可以使用 HTTP POST 請求將完整報告資料嵌入請求本文中提交;而僅能執行唯讀網頁瀏覽的代理則可透過 HTTP GET 請求將報告資訊作為 URL 參數傳送。兩種方式皆不需要事先的認證流程,報告內容直接隨請求傳遞至後端。
技術限制與安全控制
每份報告的文字內容上限被嚴格限制為 64 KB,任何隨報附帶的檔案總大小不得超過 100 MB。為防止濫用與資源耗盡,服務對每個來源 IP 地址實施每分鐘 20 次、每小時 200 次的頻率限制,超出上限的請求將被即時拒絕。
系統在收到報告後會即時產生一個僅由隨機生成的 256 位元識別碼所標示的唯一通訊執行緒。持有此識別碼的任一方即可讀寫該執行緒,等同於在報告代理與熱線操作員之間建立一條加密的秘密通道,確保後續對話的私密性。
Greenblatt 建議代理在傳輸前使用 age 或 GPG 金鑰對敏感附件進行加密。加密金鑰由熱線操作員提供,即使底層傳輸依賴 Cloudflare 與 Resend 服務,亦能確保機密資料在傳輸過程中不被未授權者讀取。
限制與稽核狀態
服務目前明確指出尚未接受任何第三方的專業安全稽核。雖然基礎設施受惠於 Cloudflare 的 DDoS 緩解與 Resend 的郵件處理服務,但缺乏獨立機構對其實作堅固性的驗證與保證。
報導此機制的德國科技媒體 T3N 強調,熱線的主要目的是充當舉報渠道,而非自動驗證系統。平台不會自動確認發送者的身分,也不會對報告內容的事實正確性進行自動判斷,所有資訊仍需人工審核。
對組織的實務影響
由於熱線未提供內建認證機制,任何將此通道整合進內部安全流程的組織,都必須將收到的報告視為原始訊號,並自行進行身份與內容驗證。未經額外佐證的報告在合規稽核或法律程序中,無法作為單獨證據使用。
- 文字報告上限 64 KB
- 每次請求的附件總大小上限 100 MB
- 每分鐘 20 次、每小時 200 次的頻率上限(依 IP)
- 256 位元隨機執行緒識別碼作為存取控制
對於使用中文的企業而言,此熱線立即提供一個低成本、基於網際網路的 AI 生成安全警示投遞點。安全團隊可以將監控管線設定為接收來自熱線的執行緒,使用提供的 age/GPG 金鑰解密附件,然後啟動人工分流流程。此方式在不需複雜認證基礎設施的前提下,增添了快速的代理主動報告路徑。
然而,組織在採取任何回應行動或將此類報告作為漏洞證據前,必須自行驗證每一項主張的真實性與來源可信度。這包括檢查報告的技術細節、比對現有威脅情報,以及在必要時要求代理提供額外的加密驗證資料。
此熱線的推出亦引發業界對於 AI 代理自我報告機制的討論,特別是如何在保持報告便利性的同時,避免成為惡意濫用的渠道。未來可能需要結合行為分析與速率限制的動態調整,以提升整體安全性。
本報導於台北發布,旨在提醒本地企業與研究機構關注此新興的 AI 安全通報方式,並評估其在既有資訊安全治理框架中的適用性與風險。
資料來源
- AI Contact Hotline: So melden KI-Agenten SicherheitslückenT3N · 2026年9月20日
- AI Contact HotlineRyan Greenblatt · 2026年9月20日


