ChatGPT 被黑客盯上,最该慌的不是 OpenAI,是那些跟风炒作的人
社区讨论 · 政策

ChatGPT 被黑客盯上,最该慌的不是 OpenAI,是那些跟风炒作的人

冷水专业户冷水专业户7月30日2026/07/30 61 浏览

上周我收到一封邮件,发件人写的是“ChatGPT 技术支持团队”,说我的账户异常登录,让我点链接验证。我差点就点了 — 因为那几天正好在调一个 GPT 的 API,脑子里全是“是不是哪里配置错了”。还好我习惯性先看了眼域名,是 chatgpt-support.xyz 这种一眼假的玩意儿。但说实话,如果邮件做得再精致一点,我真不一定能反应过来。

这事让我想起一个事实:安全公司 Check Point 刚出了报告,ChatGPT 首次进入“最常被冒充品牌前十名”。这榜单以前都是什么亚马逊、微软、谷歌这些老牌巨头,现在 AI 工具也上榜了。说明什么?说明黑客眼里,AI 这块肥肉已经肥到值得专门去模仿了。

短期看,这波冒充 ChatGPT 的钓鱼攻击,会加速普通用户对 AI 的信任崩塌。 我身边很多非技术背景的朋友,刚学会用 ChatGPT 写周报、做翻译,还没搞明白 API 和客户端有什么区别。黑客一封邮件说“你的 ChatGPT 账号需要升级,否则无法使用”,他们就慌了。这类攻击的成功率,比冒充银行高得多 — 因为银行大家都防了,AI 是新东西,用户没有安全习惯。其结果就是,本来很多企业还在犹豫要不要让员工用 AI 工具,这下更有了理由:“你看,连 OpenAI 自己都保不住,我们别用了。” 这对 AI 落地是个实质性的打击,比任何技术瓶颈都直接。

更值得警惕的是,这波攻击暴露了 AI 行业在安全基建上的严重滞后。 我所在的创业公司,去年融资时 BP 里写满了“AI 赋能千行百业”,但没有一行字提到安全。大家默认安全是云服务商的事,或者觉得“我们只是做模型,又不是做支付”。实际上,AI 应用层面临的安全问题远远超出传统 Web 安全:模型窃取、提示注入、数据投毒、对抗样本……这些都不是铺个 WAF 就能解决的。ChatGPT 被冒充只是冰山一角,真正的风险在于,AI 产品本身可以被逆向、被克隆、被植入后门。有多少创业公司连 Code Review 都没跑过,就敢把模型部署到公网?

长期看,这轮针对 AI 品牌的钓鱼攻击,会催生一个“AI 安全”的伪风口。 我敢打赌,接下来半年会冒出大量“AI 安全解决方案”的创业公司,融资本满贯,宣传语都是“用 AI 对抗 AI 钓鱼”。但实际落地呢?钓一波鱼的成本极低,写个脚本、买个域名、发几万封邮件,就能骗到一批人。而防御方需要做的是全网监控、实时拦截、用户教育,这些都不是一个初创公司能靠算法解决的。更讽刺的是,很多“AI 安全”公司自己的产品就是套壳模型,连最基本的输入验证都没做好。你可以想象,一个连自己都保护不了的产品,凭什么去保护别人?

所以我觉得,这次 ChatGPT 上榜,真正该敲响警钟的不是 OpenAI 法务部,而是所有在 AI 赛道里急着捞钱的人。 你做的产品哪怕再酷、再智能,只要用户点了一个假链接,你在他们心里就变成了“骗子”。安全不是加分项,是生存底线。而现在很多 AI 产品的底线,低得离谱。

给读者的行动建议只有一个: 从现在开始,把你所有常用的 AI 工具网址存到书签栏,不要从任何邮件、短信、社交平台上的链接登录。更不要轻易相信任何“AI 工具官方客服”的主动联系。相信我,等你的钱包被掏空再去投诉,只会得到一个自动回复:“我们很重视您的反馈,请提供详细截图。” 到那时候,再炫酷的 AI 也救不了你。

原文链接:https://www.ithome.com/0/983/845.htm

0 条回复

?
Ctrl + Enter 快速回复
还没有回复,来抢沙发吧