标签: AI技术

  • OpenAI给Codex加了六双”职业手套”,白领工作被AI盯上了

    OpenAI正在认真追逐企业用户。6月2日,这家AI实验室发布了Codex的一套新能力,目标很明确:把这款AI工具从程序员圈子扩展到更广阔的白领职场。

    跟新工具一起发布的,还有一份OpenAI内部报告,揭示了Codex在知识工作中的真实使用情况——结论超出很多人预期:它的用武之地,早就超出了软件工程。

    OpenAI Codex
    Codex正在从一款开发者工具转向知识工作者的日常助手(图:NurPhoto / Getty Images)

    500万周活用户,知识工作者增速是开发者的3倍

    报告里的数据值得细看:Codex目前每周活跃用户已经超过500万,自今年2月桌面应用上线以来增长了6倍以上。开发者仍然是最多的用户群体,但知识工作者已经占到用户总量的20%,而且增速是开发者群体的3倍还多。

    这意味着什么?意味着”AI写代码”这个故事已经不够用了。数据分析师、产品经理、设计师、金融分析师——这些人正在成为Codex增长最快的新用户群。

    “Codex现在有超过500万周活跃用户,自2月桌面应用上线以来增长了6倍以上。知识工作者已占用户总量的20%,增速是开发者群体的3倍以上。”

    六款岗位插件,开箱即用

    这次更新的重头戏是六款定向插件,分别对应六个白领岗位:数据分析、创意制作、销售、产品设计、股权投资、投资银行。用户可以在Codex应用内直接调用这些插件,每个插件都打包了对应岗位的集成工具、操作指引和场景上下文,让Codex能够模拟对应岗位的工作能力。

    打个比方,以前你让Codex”帮我分析这份数据”,它得靠你描述清楚背景。现在选了”数据分析”插件,Codex自带了数据分析师常用的工具链和思维框架,输出的东西更贴近一个真实数据分析师会给出的结果。

    当然,跟所有AI工具一样,这些插件的效果会随着自定义调整而提升,但OpenAI的意思是——开箱就能用,不需要太多配置。

    顺手把”Sites”功能也做了

    这次更新还有一个挺实用的功能叫”Sites”:Codex现在可以把工作成果直接输出成一个可访问的互动网站,而不是只生成本地文件。OpenAI已经拉了一串合作伙伴进来做这件事:Wix、Base44、Replit、Lovable、Figma、Emergent。后续还会扩大合作生态。

    另外还有一个”Annotations(标注)”功能,让你可以在Codex里框选文档或文件的特定部分,然后针对那一块发指令,上下文操作更精准。

    OpenAI在企业市场是个”后来者”

    这件事的背景挺有意思。Anthropic早在今年2月就推出了企业智能体项目,5月还上线了更聚焦金融场景的智能体。OpenAI此前一直更侧重C端用户,直到3月才为Codex引入插件支持。这次的动作,明显是在追赶Anthropic的企业服务布局。

    三周前,OpenAI刚推出了面向企业客户的合资公司”OpenAI Deployment Company”,拿到了全球投资机构超过40亿美元的融资,目标就是把OpenAI的工具更深地嵌到全球企业的业务流程里。首席营收官Denise Dresser的说法是:”AI已经能够在组织内部完成越来越有价值的工作,现在的挑战是帮助企业将这些系统整合到支撑业务的基础设施和流程中。”


  • 亚马逊Ring门铃把路人脸偷偷存了,集体诉讼把亚马逊告上法庭

    亚马逊的Ring门铃最近摊上大事了。一位弗吉尼亚州的居民Charles Sigwalt在西雅图联邦法院提起集体诉讼,指控Ring的”熟悉面孔”(Familiar Faces)功能在路人完全不知情的情况下,用AI识别并存储了他们的面部数据。

    这个功能去年9月就宣布了,当时电子前沿基金会(EFF)和马萨诸塞州参议员Ed Markey就跳出来反对。但亚马逊还是去年12月硬着头皮把功能上线了。

    Ring门铃摄像头
    Ring门铃的摄像头覆盖着无数美国家庭的门口(图:Getty Images)

    功能本身没大问题,问题出在”被识别的人”没有选择权

    “熟悉面孔”的逻辑其实挺直观——Ring用户开启之后,门铃能识别出经常出现在门口的人,然后推送更精准的通知,比如”爸爸在门口”,而不是泛泛地说”有人在门口”。

    问题在哪?开启功能是Ring用户的主动选择,但那些每天路过这些门铃的路人——邮递员、邻居、散步的陌生人——对此完全不知情,也没有任何方式可以”选择退出”。诉讼文件里的说法很直接:”数百万美国人在不知情的情况下,被Ring摄像头采集了面部识别信息。”

    Ring用户需要主动开启这个功能,但路过的非用户完全无法得知自己被采集了面部信息,也无法选择退出。这个不对称的信息关系,是整起集体诉讼的核心。

    Ring的隐私黑历史不止这一桩

    亚马逊对这起诉讼暂时没有回应。但在功能上线时,公司曾表示面部数据是加密存储的,不会对外共享,未识别的面孔会在30天后自动删除。

    问题是,Ring在用户隐私这件事上,口碑一直不怎么样。2023年,亚马逊跟美国联邦贸易委员会(FTC)和解,赔了580万美元,原因是Ring的员工和承包商可以随意查看女性用户的私人视频——FTC的说法更狠:当时每个员工都能访问所有客户的视频,完全不需要什么业务理由。

    还有一件事,Ring跟执法部门的关系一直很暧昧,曾经允许警察在无搜查令的情况下向用户索要录像。这个权限后来在2024年1月取消了。今年超级碗期间,Ring推了一个用AI找走失宠物的功能”Search Party”,也引发了类似的隐私争议,随后Ring取消了跟监控公司Flock Safety的合作——这家公司被曝向ICE等联邦机构提供监控录像。


  • 微软憋了很久的个人AI助理终于来了:Scout能替你接电话、安排行程,还能主动提醒你

    微软最近在Build大会上放了个新东西——一款叫Scout的AI个人助理,号称是他们在个人助理领域的第一次真正尝试。和之前嵌入在Microsoft 365应用里的Copilot不同,Scout是独立的、能力更强的个人助理,可以7×24小时运行,深度集成到你工作和生活的各个场景里。

    Scout和Copilot有什么不一样?

    之前的Copilot更像是一个”聊天机器人”,你得主动找它,它才会帮你做事。但Scout不一样,它是真正的”个人助理”——可以主动帮你处理事情,比如安排会议、报销费用、草拟邮件,甚至监控你的路况和日程,提醒你该出发去接孩子或者赴晚餐约会了。

    微软Scout企业副总裁Omar Shahine说:”这是一款个人助理,是我们首次向客户提供的真正的个人助理。用户需要明白,这个助理可以给你打电话,这是和聊天类AI完全不同的产品形态。”

    它能主动帮你做什么?

    Scout会在后台读取你的Teams对话、会议记录和邮件,自主学习对你重要的信息,然后主动推送相关内容。比如它知道你今天下午有个会议,它会提前提醒你准备资料;知道你每周五要去超市,它会帮你列好购物清单。

    现在Scout已经在微软内部测试了一段时间,有超过3000名员工正在使用。大家用它来安排会议、处理文书工作、预订差旅、填写表格,甚至还有人用它来追踪自己的健身目标——用Shahine的话说,”很多人用它来成为更好的自己,我们都有想要实现的目标,但往往因为没时间或者精力不够而无法完成,Scout可以帮到他们。”

    微软Scout AI个人助理示意图
    微软Scout AI个人助理可以深度集成Microsoft 365应用

    安全问题怎么解决?

    很多人可能会担心:Scout要访问我的Teams、邮件、日程,会不会泄露隐私?微软说他们已经考虑到了这一点——Scout运行在沙盒化的云环境里,默认被视为不可信程序,它不会获取任何密钥,也无法直接访问你的Microsoft 365数据。

    除此之外,微软还会用自家的全套安全能力管控Scout,包括Agent 365、Purview、Defender,同时会做常规的红队测试、隐私审查和安全审查,确保符合企业环境的安全要求。Shahine表示:”我们采取了微软运营服务、保护服务的一贯措施,我对这些做法很有信心。OpenClaw的能力非常强大,所以我们也会给客户预装一套精选的功能集合。”

    有意思的是,微软并没有开发OpenClaw的独立定制版本,而是直接为这个开源项目的核心技术做贡献。此前几个月,微软CEO Satya Nadella还曾把OpenClaw类比为”病毒”,OpenClaw的AI”技能”扩展也一直被安全从业者视为”安全噩梦”。现在微软用实际行动表明了态度——不是自己重造轮子,而是把开源项目变成企业级产品。


  • 谷歌给安卓加了道通话防火墙:AI深度伪造的诈骗电话,现在能自动识别了

    你有没有接过那种电话——来电显示是”Mom”,声音听起来也像,但对方一开口就要你转钱救急?最近这类AI深度伪造的诈骗电话越来越多了,谷歌终于给安卓用户出了个针对性的功能。

    AI诈骗电话是怎么骗过你的?

    诈骗者现在的套路是:先 spoof 一个你信任的号码(比如家人的号码),再用AI深度伪造技术把声音模仿得一模一样。你一看来电显示是”Mom”,声音也对,很容易就信了,等发现不对劲的时候,钱可能已经转出去了。

    谷歌在官方博客里解释:”如果一个诈骗者试图伪装成你信任的联系人,那个初始的确认信号就会缺失。你的设备会立刻注意到这一点,并且ping对方的实际设备来双重确认。如果对方的真实设备说’我现在没在打电话’,你屏幕上就会收到警告,建议你立即挂断。”

    这个功能是怎么工作的?

    其实原理有点像”设备间的数字握手”——当你和另一个使用Google Phone应用的联系人通话时,双方的手机都会发送一个静默确认信号来验证通话的合法性。

    这个功能默认是开启的,会在后台自动运行,你不需要做任何设置。而且谷歌把这个功能构建在RCS(富通信服务)之上,这意味着其他应用和公司也可以采用这项技术,以后可能会有更多的通话应用支持类似的反诈骗功能。

    谷歌安卓虚假通话检测功能示意图
    谷歌新推出的虚假通话检测功能会自动验证来电合法性

    同期还有其他安卓更新

    除了反诈骗通话功能,谷歌这次还推出了几个其他的安卓更新:比如Google Photos的”wardrobe”功能,可以帮你虚拟试穿衣服,下周起在美国、印度、巴西的安卓10+设备上推出;Google Play Books的”Catch me up”功能,可以帮你recap读到一半的故事,还能高亮段落提问;还有Circle to Search现在可以一次性搜索整套穿搭,不用再一件一件搜了,安卓14+设备现在就能用。


  • 微软搞出自己的推理模型了,OpenAI看了怎么想

    微软在Build 2026大会上扔下了一颗不太起眼的炸弹——他们发布了首款具备高级推理能力的自研AI模型,名字叫MAI-Thinking-1。这事的意义比听起来大:微软过去一直是OpenAI模型的重度依赖者,自己搞模型这件事,之前只做过一些试探性的尝试。

    微软官方介绍,MAI-Thinking-1是一款”中等规模模型”,在”关键”软件工程基准测试中与领先模型表现相当。更重要的是,它”完全基于干净数据从零开始训练,没有使用第三方模型的蒸馏数据”。

    微软为什么要自己做模型

    答案藏在时间线里。微软和OpenAI的关系在过去一年发生了微妙变化——双方重新协商了合作协议,弱化了此前的深度绑定。对微软来说,把全部AI能力押在一家公司身上,战略风险太高。

    自己做模型,意味着微软在AI能力上有了”备胎”,也意味着他们可以把模型能力更直接地整合进Windows、Office、Azure产品线里,不用每次都跟OpenAI谈条件和分成。

    微软MAI AI模型
    微软在Build 2026上发布MAI系列模型(图源:The Verge)

    这次不只是推理模型

    MAI-Thinking-1是这次发布阵容里最受关注的一款,但微软实际上一口气发了7个新模型,覆盖了多个方向:

    • MAI-Image 2.5(含flash版本):支持文生图和图像编辑
    • MAI-Transcribe-1.5:转录速度比竞品模型快5倍
    • MAI-Voice-2(含flash版本,即将推出):新增15种语言支持,更多语音选项
    • MAI-Code-1-Flash:推理效率高,已经集成到GitHub Copilot和Visual Studio Code

    “干净数据”这个细节值得注意

    微软特别强调,MAI-Thinking-1是”完全基于干净数据从零开始训练”的,没有用第三方模型的蒸馏数据。这句话说给谁听的?很大程度上是说给那些担心模型污染、版权纠纷、训练数据合规问题的企业客户听的。

    蒸馏(distillation)是业界常用手法——用大模型生成的数据去训练小模型,成本低效果好,但会引入原模型的偏见和错误,还可能踩版权红线。微软选择从零开始,训练成本肯定高了不少,但换来了数据主权的干净。

    推理模型的核心价值在于”慢思考”——不是秒回答案,而是把问题拆解、反思、逐步推导。这是当前大模型竞争的高地,谷歌(Gemini Thinking)、Anthropic(Claude思考链)、OpenAI(o系列)都在押注这个方向。

    对OpenAI意味着什么

    短期来看,微软还会继续深度使用OpenAI的模型——Azure OpenAI Service不会消失,Office里的Copilot也还会跑OpenAI的后端。但中长期看,微软有了自己的推理模型,议价能力提升,和OpenAI的合作关系会从”依赖”走向”互补”。

    对开发者来说,多一个选择从来不是坏事。MAI-Thinking-1如果真的在软件工程基准上能打,那它就是继Gemini Thinking、Claude Opus、GPT-o系列之后的又一个选项。

    📎 原文来源:The Verge — Jay Peters
  • 特朗普签了AI行政令,模型发布前要过政府这一关

    美国总统唐纳德·特朗普在周二签署了一项关于人工智能的行政令,要为AI公司搭一个”自愿框架”——企业可以在前沿模型公开发布之前,先拿给政府看看。官方说法是”促进安全创新,加强关键基础设施网络安全”,听起来挺温和。

    白宫在行政令里明确说了一句话:这”不应被理解为强制许可或者预先审批”。也就是说,企业不配合也不会被罚,完全自愿。

    自愿审查,但谁自愿谁不吃亏

    这个框架最微妙的地方在于”自愿”二字。行政令指示多个联邦机构制定一套流程,在AI模型公开发布之前”评估其高级网络能力”。企业可以自行决定是否把模型交给政府审查,但如果交了,就能获得相应的保密保护——换句话说,不交的企业就得自己承担所有潜在的安全责任。

    实际上,这种”自愿”背后有很现实的考量。上个月,谷歌、微软和xAI已经同意接受商务部下属AI标准与创新中心(CAISI)的发布前审查。先交的企业能拿到政府背书,后交的就可能被视为”不安全”。


    特朗普的态度为什么变了

    这事其实有个背景。特朗普之前曾经推迟签署一项AI行政令,原因是他担心那会”阻碍”美国跟中国的竞争。《纽约时报》的报道说,最初版本的草案允许AI公司在发布前14到90天自愿共享模型,而最终版本把时间压缩到了最多30天。

    更关键的是,此前在特朗普政府中担任白宫AI与加密货币主管的大卫·萨克斯(David Sacks)任内,政府对AI安全问题一直是淡化处理的,基本采取了不干预态度。这次签署行政令,说明白宫的态度在发生微妙转变。

    特朗普签署行政令
    特朗普签署AI行政令,建立模型发布前自愿审查框架(图源:The Verge)

    Anthropic的Mythos模型是关键转折点

    这次态度转变的一个直接诱因,是Anthropic在今年4月有限推出的Mythos模型。Anthropic自己说,这个模型发现了”数千个高危漏洞,包括所有主流操作系统和网页浏览器中都存在的一些漏洞”。

    在此之前,Anthropic曾经因为AI被用于自主致命武器和大规模监控的问题,跟五角大楼闹过法律纠纷。Mythos的出现,似乎为缓和Anthropic跟政府之间的紧张关系创造了一个契机。截至目前,这项行政令甚至获得了一些通常反对限制AI法律的团体的赞扬。

    美国负责任创新组织主席布拉德·卡森(Brad Carson)在声明中说:”白宫正式接受了Mythos模型的影响。”安全AI联盟首席执行官布伦丹·斯坦豪瑟(Brendan Steinhauser)则表示,他的组织”很高兴看到特朗普政府认真对待这些模型的风险”。


    接下来会怎样

    卡森和斯坦豪瑟都在呼吁国会立法,把类似的保护措施变成法律,而不只是靠行政令。毕竟行政令的效力是有限的,下一任总统完全可以把它撤销掉。

    对AI公司来说,这道选择题现在摆在了桌面上:主动配合政府审查,换取某种程度的背书和保护;或者坚持不交,但要面对市场和监管的不确定性。目前看起来,大公司已经用脚投了票。

    📎 原文来源:The Verge — Lauren Feiner
  • 全球顶尖AI科学家联合签署《伦敦宣言》,警告AI网络攻击一年之内杀到

    5月底,在英国皇家学会举办的人工智能安全国际对话(IDAIS)第五届会议闭幕式上,图灵奖得主姚期智、Yoshua Bengio,清华大学智能产业研究院院长张亚勤,加州大学伯克利分校教授Stuart Russell等全球顶尖AI科学家,共同签署了一份《IDAIS伦敦宣言》。

    技术能力有限的非国家行为体,将在一年内掌握部分国家级网络攻击手段。全球社会目前远未做好应对这一紧迫威胁的准备。

    这不是第一次,但这次份量不一样

    IDAIS这个会议系列,2023年由姚期智、Yoshua Bengio、张亚勤、Stuart Russell四个人联合发起,已经跑了五届:牛津、北京、威尼斯、上海,这一届到了伦敦。

    为什么这份宣言值得认真看?因为签字的人不只是学者,他们本身就是各国AI安全政策的顶层智囊。姚期智主导中国AI治理顶层设计,Yoshua Bengio起草过联合国AI报告,Stuart Russell的著作《Human Compatible》几乎是AI安全领域的必读书。这帮人联合发声,等于给各国政府递了一张时间表。


    宣言到底说了什么

    整份宣言的核心逻辑很直接:AI能力正在让”国家级攻击能力”向下溢出,从国家行为体流向非国家行为体——恐怖组织、黑客团体,甚至个人。

    具体说了两个最紧迫的风险领域:

    • 网络攻击:前沿AI已经能在数小时内完成专业团队需要数周的攻击性操作。关停医院、供水系统、电网、金融市场的攻击工具,正在落入远超以往的人群手中。
    • 生物滥用:AI在病原体设计相关任务上已经超越博士级专家。能设计比自然界更危险的人造病原体的能力,正在向非专业人员扩散。这不只是理论风险——宣言明确说”可能在未来造成大规模伤亡”。

    宣言还提了一个更深层的问题:逐步走向自主化的AI系统,本身就可能失控。这不是科幻,是工程现实。


    各国政府现在该做什么

    宣言给出了具体措施清单,不是泛泛而谈。针对网络攻击,优先级最高的几件事:

    • 保护关键基础设施——电网、医院、供水系统,这些是第一批会被打的目标
    • 建立前沿AI系统网络攻击能力评测体系——现在连”多强才算危险”都没有统一标准
    • 部署前强制测试——对具备高级网络能力的模型,不能先发布再治理
    • 访问控制——不是所有人都能调用最强模型,需要身份验证
    • 跨国信息共享——网络威胁指标需要像金融制裁名单一样跨国流通

    生物领域同理,但多了一层:核酸合成筛查。也就是说,以后买合成DNA,供应商要筛查序列是否与危险病原体匹配。这已经在部分国家推进,但远未形成全球标准。


    中国和美国被点名了

    宣言有一句话很克制但很明确:”主要人工智能司法管辖区在协调方面负有特殊责任。这尤其包括美国和中国。”

    这是一个现实判断,不是政治表态。全球最强的大模型公司和最强的算力都在这两个国家手里,没有中美协同,任何AI安全协议都是空话。但中美同时在AI领域激烈竞争,协同治理怎么落地,这是下一个大问题。

    宣言也提到了一个历史类比:切尔诺贝利事故之后,全球民用核能发展被阴影笼罩了数十年。AI如果出一次大规模安全事故,公众信任崩塌的后果,可能比任何技术监管都更致命。

  • OpenAI把手机APP全废了,所有界面AI实时生成,2027年量产

    在6月初的Voice Hack Night活动上,OpenAI团队现场演示了一款”Agentic操作系统”手机原型。核心设计只有一句话:手机上不再有传统APP,所有界面都由AI根据你的指令实时生成。演示者全程没碰屏幕,只靠说话就完成了订机票、删日程、查新闻、发邮件、列待办这五件事。

    “UI即系统”——这不是换个launcher,而是把整个移动交互的底层逻辑推倒重来。界面不是被”打开”的,而是被”生成”的。

    端云分工:轻任务本地跑,重推理甩给云端

    这套系统采用端云协同架构。手机本地模型负责即时生成界面、处理轻量交互,反应速度压到毫秒级。遇到需要复杂推理的任务,比如帮你规划跨城行程或者写一封正式邮件,系统会自动把请求转给云端GPT处理,结果回来再渲染成界面。

    这种分工方式其实解决了AI手机一直没绕过去的坎——纯本地模型能力不够,纯云端又太慢还费流量。OpenAI这次把两条路并在一起,逻辑上说得通,工程上能不能跑顺是另一回事。


    时间线比预期更早:2027年上半年量产

    Sam Altman之前在多个场合暗示过OpenAI在做手机,但一直没给时间表。这次原型亮相之后,内部文件显示的量产节点是2027年上半年,比大多数分析师的预期早了至少半年。

    值得注意的是,这次演示是在Voice Hack Night上由一支团队完成的,不一定是OpenAI内部产品团队的正式原型。但Altman此前明确说过”现在是重新思考操作系统和用户界面设计的合适时机”,方向已经定了,剩下的就是工程落地。


    这事如果成了,谁最慌

    如果”无APP手机”真的在2027年落地,受到冲击的不只是苹果和谷歌。APP开发者、应用商店、整个移动广告链条都会被重构。用户以后不需要去应用商店搜软件,直接对手机说需求,界面就出来了。

    • 苹果:iOS的护城河就是APP生态,这套玩法直接绕开
    • 谷歌:Android的商业模式很大程度依赖应用商店分成和搜索广告,都会被波及
    • APP开发者:以后可能不需要开发”应用”了,而是训练”技能”

    当然,现在说这些还早。原型演示和量产上市之间隔着芯片、系统稳定性、隐私合规、生态迁移一大堆坑。但方向已经摆在这了,接下来的看点就是苹果和谷歌怎么接招。

  • Spotify牵手环球音乐,让粉丝用AI翻唱你喜欢的歌

    Spotify最近跟环球音乐集团(UMG)签了一份协议,核心内容很简单:允许粉丝用AI来翻唱和混音自己喜欢的歌。这个功能会以付费附加组件的形式提供给Spotify Premium用户,参与活动的艺术家能从这些AI衍生作品里拿到分成。

    Spotify AI音乐创作功能示意图
    Spotify与环球音乐合作,粉丝可用AI创作翻唱和混音(图源:TechCrunch)

    跟Suno走的是两条路

    这件事最有意思的地方在于Spotify选择的路线。Suno和Udio这些AI音乐工具早就上线了,但一直活在版权诉讼的阴影里——各大唱片公司告了个遍。Suno去年跟华纳音乐和解,赔了5000万美元;Udio也跟华纳和环球陆续达成了和解。但Spotify的做法是先把版权谈下来,再去做产品。

    Spotify联合首席执行官Alex Norström的表态说得很明白:关键是”同意、署名、报酬”这三个原则。艺术家和词曲作者有权选择参不参与,如果参与,就得拿到公平的报酬。这跟Suno那种”先上线再摆平”的路子完全是两回事。

    平台方亲自下场谈版权,这个动作本身就说明AI音乐创作已经从小众玩具变成了主流平台愿意押注的方向。

    艺术家买不买账还不知道

    环球音乐集团CEO Lucian Grainge爵士当然说得好听,称这是艺术家”深化与粉丝关系”的好机会。但问题是——目前还没有任何消息说明有哪些艺术家同意参与这个项目。没有创作者的参与,这个功能就是一具空壳。

    Spotify在同一天的投资者日活动上还发布了不少其他AI功能:基于ElevenLabs的有声书创作工具、面向播客创作者的AI辅助功能、用来制作个人播客的桌面应用,还有给铁粉预留演唱会门票的功能。AI翻唱只是这一整盘棋里的一颗子。


  • 黑客骗过Meta AI客服,直接把Instagram账号给接管了

    上周末,Reddit和X上突然冒出一大批”账号被黑”的投诉帖,受害者全是Instagram用户。被盯上的账号五花八门——有奥巴马时期白宫那个早已停用的账号,还有美国太空军总军士长的个人账号。安全研究员Jane Wong也中招了,她在X上吐槽:密码在她完全不知情的情况下被改掉,前一天她还收到一大堆密码重置尝试的请求,想想都觉得后怕。

    Meta AI聊天机器人安全漏洞示意图
    Meta AI支持聊天机器人被黑客利用,成为账号劫持的入口(图源:TechCrunch)

    漏洞到底出在哪

    攻击手法说起来挺荒唐的。黑客不需要偷你的密码,不需要碰你的邮箱,只要想办法骗过Meta的AI客服机器人就行。

    具体步骤是这样的:黑客先用VPN伪装成目标用户的大致地理位置,避免触发Instagram的异地登录保护。然后找到Meta AI支持助手,跟它说”帮我给这个账号加个新邮箱”。AI机器人居然真的照做了——它会把验证码发到黑客指定的邮箱,黑客把验证码回传给机器人,机器人就会弹出一个”重置密码”按钮,输入新密码,账号直接沦陷。

    黑客全程不需要碰你绑定的原始邮箱。AI客服机器人自己就把门给打开了。

    影响范围有多大

    目前还不清楚究竟有多少账号被这套手法攻破。Instagram发言人Andy Stone在X上回复相关帖子时只说”问题已经修复”,但对受影响用户数量闭口不谈。Meta方面也没有回应TechCrunch的置评请求。

    这件事暴露出的问题很直接:把账号恢复权限交给AI聊天机器人,却没有设置足够严格的身份验证门槛,等于在城门上挂了把纸锁。黑客不需要多高深的技术,只要会跟AI”好好说话”就够了。