普通人真正要面对的,不只是一次诈骗,而是自己的脸、声音、身份信息和网络痕迹,正在变成越来越容易被利用的数据。这篇文章不教你识破所有骗局,只想聊清楚一件事:当「眼见为实『开始失效,我们该怎么重新保护自己。
以前我们分辨真假,主要讲究「眼见为实,耳听为虚」。如今「真与假」基本被 AI 颠覆了。
你的人脸能被换到别人身上,声音可以被克隆,聊天记录、转账截图都可以直接生成,文字可以用 AI 洗稿。似乎这一切都在告诉我们:技术越强,黑产就越省事。
指南不想吓唬谁,只是「黑灰产」的底层逻辑已经变了,我们都成了新的靶子。
眼见、耳听都不再为实
视频通话可以换脸,来电号码可以伪造,声音可以克隆。玩 Web3 的应该很熟悉,用巨鲸钱包来调戏 KTV 果盘。再往下想一层,AI 眼镜、AI 音箱、AI 助手、掌纹支付铺得特别快,虹膜识别、“看一眼就付钱”这类过去听起来很神奇的操作,似乎也快成为日常。不过在我看来,这也意味着你的脸、声音、指纹被采集的入口一下子变多了。判断任何一件事,可以先把「这不一定是真的」当成默认选项,这样判断才不会从一开始就跑偏。真要判断真假?能线下见面,就先见个面。
早几年,基因检测非常火爆。吐口口水,就能测你是哪里人、酒量好不好、有没有某种体质。当时我的看法是,为了社交时髦,花一点小钱,通过检测基因来表达自我。未来黑产市场上流通的,可能就是几块钱一条的基因数据……
小技巧:当你遇到熟人打电话借钱,不确定真假时,可以尝试挂断后主动回拨,再确认一次。当然,是否借钱全凭自愿。
互联网它有记忆
近些年大家喜欢聊 XXX没有记忆,我说一个观点,作为数字网民,你的一切互联网痕迹,它都可能长期留存。不知道你们有没有这样的习惯:使用搜索引擎搜索自己的姓名、邮箱、网站、公司等信息,看看是否出现了奇怪的信息公开。这有一点像网站运营常做的 SEO,组合各类关键词,查看某项具体内容有没有新的流量趋势。只不过这次不同,你的目标不是获得更多曝光,而是减少一些信息的公开。
以前黑产拿到的大多是碎片:隐去几位的身份证号、一条打车记录、一个外卖地址,得靠人工一点点拼。而现在不一样了,在如今的 AI 时代,你懒得自己翻的搜索结果,各类 Agent 可以替你找出来。换一种提示词,换一种提问方式,一些原本不起眼的信息,可能会以出乎意料的方式重新展现出来。AI 最擅长的,就是把这些碎片总结、关联、补全。通过几条零散信息,就有可能推理出你是谁、住在哪、跟谁有关系。
我不是在讲什么 AI 破限,只是想说,有些信息在互联网上一直都有痕迹。这甚至连灰产的边都摸不着,很多时候,只是你不经意地泄露了自己的隐私。
如果你玩社交媒体,可以尝试以一个陌生人的视角重新看一遍自己的主页。能不能通过你发布的内容,判断出你生活在哪座城市?家里的宠物叫什么?是否单身?大概住在什么区域?有什么爱好?收入水平大概怎样?这些都是你自己交出去的信息。
最近 X 果短剧很火。当我第一次看到这个 IP 时,我就在想:不会有一些社交媒体上的网红成为新的主角吧?果不其然…… AI 先解决性压抑问题了,还让意淫有了工业化生产能力。
失控的隐私
我时常跟身边的女性朋友说,不要在社交媒体上发布太多「擦边」照片。你已经过了精神小妹的年龄,还想玩性感不是骚这一套?密码可以改,手机、邮箱可以换,但你的人脸、声音、身份证信息一旦流出去,就很难再收回来,讲真没几个人在意,直到……把照片喂给 AI,做一个人物三视图。你自己摆不出来的姿势,它都能生成。
自从用了 ChatGPT 之后,指南发现,很多自己不擅长的编程工作都可以让 AI 帮我完成,我只需要通过文字沟通即可。虽然效率比不上科班程序员,但在使用过程中,我也陆续开发出了一些东西,乐趣极强。为了体验大家口中的 Claude Code,我也用过一些「三方中转」。直到有一天,我看到 Anthropic 发布公告,暂停了相关模型服务,而我的中转却还能继续使用?没过多久我发现另外一台服务器访问流量空了。慢慢地,我开始了解 AI 中转这门生意,也摸到了一些门道。(后面会转发一篇文章,此处不细聊。)
如今的 AI 中转存在不少安全风险,正规 AI 厂商也并非绝对安全。你的数据、私钥、配置都有可能被获取,一些来路不明的服务甚至存在代码投毒风险。所以,一定要保持警惕,定期更换密码和密钥。
说到这儿,得把话说透一点。AI 只是放大器。真正的问题,是国内隐私这条防线早就千疮百孔了。
你每天接到的骚扰电话、收到的诈骗短信,从来不是偶然。它们至少说明,你的名字、手机号、住址等信息,很可能早已进入某些你听都没听过的数据库。手机号绑定了哪些账号、身份证对应哪个地址、你在哪个平台买过什么,甚至家里几口人、孩子在哪上学,在一些数据交易链条里,都可能成为被交易的信息。「开盒」并不是一件多难的事。所以我们要防的,不只是 AI 本身,更重要的是如何管理自己的隐私和数据。
最后,给你一张防骗速查卡。
• 默认「看到的、听到的不一定是真的」,尤其是跟钱有关的时候
• 接到借钱、家里紧急情况的电话,问一件网上查不到、只有真人才知道的事
• 不贪小便宜:免费的 AI、超低价的中转、来路不明的插件,代价可能是你的数据
• 管住数据入口:敏感的活儿别走第三方中转,正脸和原声少发
• 脸和声音,不是可以随便更换的密码
• iOS尽量使用原生输入法,使用三方输入法关闭允许完全访问权限。
• 少在公开平台留下能够拼出你的碎片:真实手机号、住址、行程、家人信息
• 万一被骗,不可耻。第一时间止损、报警、改密码
• 不要相信 X 上的女菩萨 TG 群,真裸聊被敲诈了,你就说是 AI 生成。
被骗从来不是因为笨。AI 诈骗可以逼真到让专业人士都中招。真正拉开差距的,是出事之前,你有没有建立起一套自己的观念「一半关于防骗,一半关于隐私。」
相关链接
互联网防开盒基础指南
https://zhinan.blog/guide/pa15202541.html
还没有评论,来抢沙发吧