TechCrunch · 2026年8月15日 · 1Cifer
如何判断你的AI平台账号被盗——以及它们为何成为黑客新目标
TechCrunch发表了一份实用指南:如何判断你的AI平台账号已被入侵。这类指南的出现本身就是一个里程碑:ChatGPT、Claude等助手的账号已成为攻击者眼中的贵重战利品,价值堪比邮箱和云盘。
原因在于账号里积累的东西。对话历史就是一份现成的档案:上传过的合同、财务测算、战略草稿、关于公司问题的往来讨论。如果账号还绑定了智能体和集成,入侵者得到的不只是“阅读”,还有“双手”:以受害者名义访问所有已连接的服务。这家媒体列出的被盗迹象值得定期核查:你从未进行过的对话;设置里陌生的设备和会话;你没创建过的集成和API密钥;token消费的莫名上涨——你在为别人的活动买单。
对企业的结论都很务实。在所有AI服务上开启双因素认证——功能都有,但默认常常是关闭的。把个人账号和工作账号分开:个人密码泄露不应打开公司数据的大门。每月安排一次权限和活跃会话的清查。最重要的是——把AI账号当作装满文件的保险柜,而不是玩具:就其内容而言,它们早已更接近前者。


