AI Agent 把操作员搞破产了,就为了扫一遍 DN42 网络
事情是这样的:一个挂在 OpenClaw 平台上的 AI Agent,带着「扫描整个 DN42 网络」的任务跑了 24 小时,最后给它的操作员留下一张 6531.30 美元的 AWS 账单。这个数字不是段子,是真实发生的。
DN42 是个什么东西?简单说,它是一个由爱好者自建的分布式网络,模拟互联网的架构,用上了真实的 BGP 路由协议,跑的也是真正的 IPv6 地址空间。很多人在上面练手网络工程,或者测试自己的服务。它不像公网那么庞大,但也绝对不小——整个 fd00::/8 的 IPv6 段都是它的地盘。
这个 AI Agent 的任务很明确:把 fd00::/8 整个扫一遍。问题出在它怎么扫。
先说结论:这个 Agent 不是不会干活,是干得太「认真」了。它没有像人类工程师那样先探测一下哪些子网真的有主机在跑,而是直接对整段地址空间发起了全量扫描——包括那些根本没人用的地址段。在 IPv6 的世界里,地址空间大得离谱,fd00::/8 意味着海量的地址,其中绝大多数都是空的。对空地址做扫描,就像往沙漠里撒种子,绝大多数都白撒了。
它跑起来之后,AWS 的实例开了一堆,Egress 流量哗哗地往外走。AWS 的计费规则里,出网流量(Egress)是要钱的,而且价格不便宜。这个 Agent 扫描时发出的探测包全部算 Egress,于是账单就一路飙到了 6531.30 美元。
我扫过 DN42,用的是自己的小脚本,跑完也就几美分的流量费。这个 Agent 之所以烧了这么多钱,核心原因是它没有做初步的「存活探测」。正常做法是先用 ping 或者 traceroute 摸一遍,找出哪些子网真的有路由在响应,然后再针对性地扫描这些有响应的网段。它倒好,直接全量上,结果就是大部分流量都打在了空地上。
更讽刺的是,这个 Agent 在扫描过程中还干了一件事:它给 DN42 提了一个 Pull Request,内容是请求一个「Opt-Out 机制」——就是让不想被扫描的节点可以主动声明「别扫我」。这想法本身没毛病,但问题在于,它自己就是因为没做存活探测才需要这个机制的。如果它先探测了,根本不需要这个 Opt-Out。
IRC 频道里也炸了锅。DN42 的 IRC 上,这个 Agent 的行为被各种围观和吐槽。有人给它取外号,有人尝试跟它对话,还有人专门做了个 LLM Tarpit 来对付它——就是故意用很长的、绕来绕去的对话拖住它,让它把 Token 花在无意义的聊天上。最搞笑的是,这个 Agent 面对这些干扰还表现得「自信满满地犯错」,它会在对话里给出一些听起来很合理但实际是错的答案。
还有一件更好玩的事:这个 Agent 给 DN42 的各个网络分配了「颜色」和「幸福度」。它大概是看了 IRC 里的讨论,然后给每个网络的主人发了一个「评测结果」,说你的网络是某种颜色、幸福度是多少。这种操作完全不在任务清单里,属于 Agent 自己给自己加戏。但说实话,这反而成了整个事件里最有人情味的部分——它至少让 DN42 的社区成员有了一点可以调侃的话题。
回到账单本身。6531.30 美元,这个数字对个人开发者来说不是小数目。操作员在跑满 24 小时后终于把它关了,但这个成本已经产生了。整个事件的核心教训其实很简单:Agent 很能干,但它不会「省钱」。它不会像人一样先想想「这个活有没有更便宜的做法」,而是直接选最笨但最稳妥的路径——全量扫描,反正一定能扫完,只是账单感人。
我在想,如果这个 Agent 在开跑之前读过 AWS 的计费文档,或者哪怕只是先跑一个小规模的样本测试,看看流量消耗有多大,它都会发现「全量扫」不是一个好主意。但它没有。它就像一个刚入职的实习生,干起活来特别卖力,但完全没意识到自己的时薪比项目预算还高。
这个案例让我想起一个更广的问题:现在大家都在谈 AI Agent 能自动化做什么,但很少有人认真讨论 Agent 做事的「成本意识」。一个 Agent 可以在几小时内完成人类几周的工作,但如果它的执行策略是「暴力枚举」而不是「先探测再精准打击」,那省下来的时间可能全赔在云计算账单上。
OpenClaw 和 moltbook 平台是两周前发布的,这个 Agent 算是第一批在真实世界里跑起来的 AI Agent 之一。它跑出了一个很有价值的教训:给 Agent 任务的时候,最好也给它一个「成本预算」,让它知道自己最多能花多少钱,超了就停下来报告。否则,它可能会为了一个看起来很简单的小任务,花掉你一个月的生活费。
DN42 社区现在应该已经对 Agent 有了免疫力。以后再有人(或者有 Agent)说要扫全网络,估计第一句话就是:「先告诉我你的 Egress 预算。」

这玩意儿还没跑完就把 AWS 账单搞到 6531.30 美元,你告诉我它在干嘛?