在一次AI工作坊上,一位女性说ChatGPT是她最喜欢的工具,不是因为写邮件或总结文档,而是因为它“理解她”——她一直在向它咨询感情问题。当被问及“如果有人现在打开你的账户,他们会不会了解你的一切”时,她迟疑地承认了。房间里安静了下来。
她并没有粗心大意,只是按设计使用产品。而AI聊天工具的设计,恰恰产生了一份可搜索的、第一人称的私人记录:你在担心什么、谁在你生活中、你私下如何说话。过去,社会工程攻击需要花几天时间从LinkedIn等公开信息中拼凑你的画像。现在,一个AI账户就是一份你自己写好的完整简报——包括你永远不会公开发布的内容。账户本身不是攻击目标,而是已经完成的侦察。
这并非假设。Group-IB发现,2022年6月至2023年5月间,暗网市场上超过10.1万份ChatGPT凭证来自信息窃取日志,单月峰值达26,802条;次年这一数字升至约22.5万条日志文件。这些几乎都不是通过攻破OpenAI获得的,而是普通恶意软件从浏览器保存的密码中窃取的。2025年1月,DeepSeek的一个数据库在开放互联网上暴露,包含超过100万条聊天记录。同年,Meta AI用户误将“分享”当作“保存”,将医疗问题、监护权纠纷和忏悔以真实姓名发布到公共信息流。OpenAI在2025年8月因共享对话出现在谷歌搜索结果中,撤回了其可发现链接选项。2025年11月Mixpanel事件中,虽无聊天内容泄露,仅姓名、邮箱和粗略位置被暴露,OpenAI仍警告用户警惕后续的精准钓鱼。FBI在2025年5月的公告中描述了攻击者使用AI克隆语音建立信任、入侵个人账户,再以此攻击其联系人。该局在2025年记录了超过2.2万起AI相关欺诈投诉,报告损失超过8.93亿美元。
在喀麦隆,一部安卓手机就是整个网关:移动支付、WhatsApp、邮件、AI应用以及保护这一切的OTP。没有第二台设备,没有留在办公室的工作笔记本。“使用单独设备处理敏感工作”在这里不是一个权衡,而是一个不可能的选择。手机不是多个因素之一,而是所有事情成败的单一节点。银行账户有欺诈部门和撤销流程,而聊天记录没有,且它更有价值——因为它正是让欺诈变得可信的源头。
作者随后做了一些小改动:为AI账户单独设置唯一密码和2FA;停止粘贴任何能识别他人的信息(客户名、真实子域名、他人号码),改用占位符;默认关闭记忆功能,对不愿被陌生人听到的内容使用临时聊天;与两三个可能因他一句话而转账的人约定验证词。但问题依然存在:如何检测这种攻击?被盗的信用卡会留下交易记录,而有人在凌晨3点阅读你两年的对话,只会留下一个来自陌生城市的登录记录——在几乎没人打开过的设置页面上。
#开发者 #工具 #AI安全 #隐私 #社会工程 #ChatGPT #DeepSeek #MetaAI #OpenAI #FBI #喀麦隆
@DevToolboxHub