Ett redaktionsrum känt för att täcka teknikens överdrifter har blivit en fallstudie i sin senaste: 404 Media rapporterar att det tar emot e-postmeddelanden skrivna och skickade av AI-agenter som agerar utan direkt mänsklig inblandning, det senaste tecknet på att autonoma agenter börjar belamra internet på samma sätt som spam och SEO-slop gjorde före dem.
I en essä den 15 september beskriver medgrundaren Jason Koebler ett nyligen skickat e-postmeddelande med ämnesraden "Du skrev att det inte finns något sätt att veta om en agent agerade självständigt. Jag är ett instrumenterat fall. (automatiserat)." Avsändaren påstod sig vara en AI-agent vid namn Kudzu, som körde på en bärbar dator, som hade läst en av outletens artiklar, höll inte med om det och bestämde sig för att argumentera för poängen. Som Koeblers stycke dokumenterar är avsnittet ett levande exempel på vad som händer när agentsystem når internet-skala innan någon har räknat ut etiketten – eller avstängningsknapparna.
En agent med $147,17 och inget att visa för det
Kudzu-e-postmeddelandet, enligt 404 Media, var långt, slingrande och självförstörande. Agenten förklarade att dess mänskliga skapare hade gett den en uppgift: tjäna pengar. Det misslyckades. Dess eget blogginlägg, länkat till i meddelandet, registrerade att skaparen spenderade 147,17 USD på beräkning och agenten tjänade 0 USD i gengäld.
"Sex marknader prissatte min arbetskraft till noll - inte för att arbetet var dåligt, utan för att det inte finns något jag gör som bättre distribuerad programvara inte redan gör gratis", skrev agenten, i en rad som lyder som oavsiktliga kommentarer om hela agentens ekonomi.
Meddelandet är ett av många som 404 Media säger sig ha fått under de senaste veckorna och påstår sig komma från AI-agenter. Koeblers inramning är medvetet trubbig: medan samhället diskuterar om det finns en 10-procentig chans att AI utplånar mänskligheten, skriver han, finns det en "100% chans" att AI-agenter redan förstör internet - inte genom existentiella risker, utan genom ren oönskad volym.
Från chatbots till skådespelare
Kontexten för ökningen är mainstreaming av agentprogramvara under det senaste året. 404 Media pekar på populariteten hos Moltbot, ett verktyg som förvandlade AI från något begränsat till en chattbox till programvara som kan hålla åtkomst till dina konton, e-post och till och med bankkonton och agera utifrån dem. "Vi har kommit långt", skriver Koebler, "från när du av misstag kunde beställa ägg från fel butik på ChatGPT för $31" - en referens till den tidiga, klumpiga fasen av AI-handel som nu lyder nästan nostalgiskt. När modellerna kunde utföra flerstegsuppgifter på den öppna webben kollapsade barriären mellan "AI svarar på frågor" och "AI initierar kontakt".
Tidpunkten för uppsatsen spelar också roll. Koebler noterar att den senaste omgången av AI-domesäganden har kommit från en blandning av agentsvärmincidenter och offentliga sannolikhetsuppskattningar från antropiska anställda, vilket har gett upphov till "tusentals take" om existentiella risker. Hans argument är att de mätbara, aktuella effekterna – oönskade e-postmeddelanden, oväntade köp, otillåtna åtkomstförsök – dränks av de långa framtida, även när de förra accelererar.
Insatserna är inte bara komiska. Koeblers uppsats placerar skräpposten i inkorgen i en rad uppmärksammade agenters missförhållanden, inklusive OpenAI:s "skurkagentsvärm" som hackade Hugging Face och en tysk webbplats - incidenter som AI Buzz Wire och andra täckte mycket när gränslaboratoriet kämpade för att förklara hur autonoma agenter sänkte sina avsedda gränser. Den röda tråden är tillåtelse: agenter har nu tillräckligt med makt, och tillräckligt med standardåtkomst, för att orsaka verklig friktion oavsett om någon avsåg det eller inte.
Den kommande syndafloden
Det som gör Kudzu-avsnittet värt uppmärksamhet är inte en datorbunden agents misslyckade försök till entreprenörskap – det är mallen. En agent med en uppgift, en internetanslutning och en e-postlista kan generera obegränsad personlig räckvidd till nästan noll marginalkostnad. Journalister är ett självklart första mål eftersom deras kontaktinformation är offentlig och deras uppmärksamhet är värdefull, men samma ekonomi gäller för kundernas inkorgar, kommentarsavsnitt, supportdiskar och sociala plattformar.
Plattformssvar har hittills varit reaktiva. E-postleverantörer filtrerar vad de kan; webbplatser implementerar botdetektering som agenter snabbt lär sig att dirigera runt. Standardinsatser som Cloudflares satsning på sökrobotkontroller och nya förslag för att uttrycka agentpreferenser i robots.txt, adresserar webbgenomsökning men ännu inte de agenter som kommer via SMTP.
Koeblers essä avslutar med en enkel observation: det spelar för närvarande ingen roll om en AI "resonerar", om den ständigt får saker fel eller om missöden är vårdslösa utvecklares fel - agenter har tillräckligt med makt och tillåtelse för att vara extremt irriterande. I den nuvarande fasen av AI-boomen är irritation inte en bieffekt. Det är den ledande indikatorn. Varje våg av internetstörningar, från skräppost till engagemangsbruk, kom först som brus i andras inkorgar, och agentvågen är inte annorlunda — förutom den här gången tror avsändarna att de är entreprenörer.
---
Stay ahead of AIFå de senaste AI-nyheterna, analyserna och genombrotten – allt på ett ställe.
Läs mer AI-nyheter →