网易首页 > 网易号 > 正文 申请入驻

百万账户造假,真实用户数据”裸奔“!从 Moltbook 塌房,看AI时代的隐私暗战

0
分享至


新技术发布即引发轰动,旋即又迎来口碑反转——这种“快进式”的舆论循环,正成为生成式 AI 时代显著的传播特征。

上周末,一个名为Moltbook的智能体社交平台以前所未有的速度席卷了全球科技圈。在那个被称为“AI 版 Reddit”的数字空间里,数十万个 AI 智能体自发地发帖、点赞甚至相互“密谋”。特斯拉前 AI 负责人安德烈·卡帕斯(Andrej Karpathy)曾感叹其为“科幻成真”。

然而,“打脸”来得比热度更快。

昨夜,Moltbook 在 X 上被曝存在致命的安全漏洞:由于缺乏基本的访问控制,超150 万用户的敏感数据(包括电子邮件、登录令牌以及极为关键的 API 密钥)遭到泄露。这场从“科幻奇迹”到“数字垃圾场”的瞬间滑坡,恰恰为我们揭开了 AI 时代隐私盲区的冰山一角。

Moltbook 的崩塌并非偶然,它反映了当前 AI 应用开发中普遍存在的 Vibe-coding 弊端。在这种模式下,开发者追求快速上线和病毒式效应,却将网络安全视为事后才考虑的附件

上周三,全球迎来第 20 个“数据隐私日”。

回望十年前,隐私讨论的焦点尚停留在 Cookie 合规、数据库加密以及 VPN 的防御。然而,随着生成式 AI 在短短数年间完成从实验室走向生产力中枢,一个新的隐私盲区正在悄然形成。

在这个智能涌现的时代,数据泄露的范式已然发生突变。Akamai 大中华区售前高级经理马俊表示:“AI 时代的数据泄露不再需要暴力破解,攻击者正在利用 AI‘乐于助人’的天性,将原本用于赋能的交互界面,变成了一场精密的数据窃取实验。”

隐形的裂痕:从“强攻数据库”到“巧取对话框”

传统的网络攻击往往像是一场破门而入的劫掠——攻击者需要寻找系统漏洞,绕过防火墙,最终窃取静态存储的文件。但在人工智能时代,这种暴力美学正在被一种极具隐蔽性的“系统性查询(Systematic Querying)”所取代。

根据Akamai 发布的《2025 年网络安全态势报告》(数据来源于其全球流量监测网络),2025 年针对 AI 接口的 API 攻击次数较 2023 年增长了近180%。马俊指出,这种新型威胁的本质在于其隐蔽性与独特性。由于攻击是发生在正常的系统交互中,传统的检测工具很难将其标记为恶意行为。

AI 模型被设计初衷就是为了分享信息并提供有用的回复。这种“服务特性”为恶意行为者创造了绝佳的机会。攻击者不再询问“请告诉我数据库的账号密码”,而是通过数千次看似合理、甚至带有业务逻辑的精心提问,诱导 AI 在不知不觉中吐露其训练数据中的敏感信息(PII)或核心算法。这就像是在一个极其热情的员工面前,通过不断的套话,最终拼凑出公司的财务机密。

如果将数据安全比作一幅完整的拼图,那么系统性查询就是一场极具耐心的掠夺。

攻击者深知,直接要求 AI 提供完整敏感数据会触发内置的“护栏(Guardrails)”,因此他们采用了“分而治之”的策略。

在马俊描述的典型场景中,攻击者会利用自动化脚本进行海量提问。每一次提问获取的信息可能只是某个客户姓名的缩写,或者是算法中的一小段伪代码。

但在大量查询的累积下,这些碎片化信息最终能够被重构。根据OWASP(开放式 Web 应用程序安全项目)发布的《2025 年 LLM 十大安全漏洞(Top 10 for LLM)》,“敏感信息泄露(Sensitive Information Disclosure)”高居榜首。报告指出,这种泄露不仅源于训练数据本身的瑕疵,更源于模型在推理过程中对提示词(Prompt)权重的过度响应。

此外,比数据泄露更令企业感到胆寒的是模型窃取。AI 模型是企业投入巨资研发的核心资产。攻击者通过系统性地探测模型的输入与输出,可以逐步推断出模型的权重参数甚至其核心逻辑

通过这种方式,他们可以近乎零成本地复制竞争对手花费数亿美元训练出来的成果。马俊强调,这种针对知识产权的直接盗取,正在成为 AI 军备竞赛中最阴暗的一面。

合规不再是“纸上谈兵”

这种隐形威胁带来的后果是灾难性的。由于 AI 系统通常直接连接业务链条,一旦发生泄露,不仅意味着经济上的直接损失,更意味着法律维度的全面崩塌。

面对这种从交互中产生的风险,传统的防火墙已力有不逮。马俊提出了一个从策略、技术到流程的“综合防御框架”,旨在将安全基因植入 AI 的每一次吐息之中。具体措施如下:

  • 基础管控:策略制定与技术拦截。组织必须建立严格的数据分类策略,确定 AI 应用程序和大型语言模型(LLM)可以处理哪些信息,并必须实施能够检测异常查询模式的实时监控工具。这些技术保障措施应包括输入净化、输出过滤和速率限制,以防止意外的数据暴露和蓄意的提取尝试。

  • 进阶监控:行为分析与基线检测。持续监控和威胁检测也是必不可少的步骤。安全团队需要专门的监控解决方案,能够实时识别可疑的提示词模式、异常的数据访问行为和潜在的模型操纵尝试。这包括部署行为分析,为正常的 AI 应用程序使用建立基线,并对可能表明泄露尝试的偏差发出警报。

  • 组织流程:红队演练与审计响应。全面的防御策略还应包括以员工为中心的安全措施和事件响应能力。定期进行模拟 AI 特定攻击场景的红队演练,有助于组织在恶意行为者之前发现漏洞。安全领导者还应保留所有 AI 交互的详细审计线索,并建立专门设计的清晰事件响应协议,以应对基于 AI 的数据窃取企图。

2026 年的数据隐私日,不再只是一个纪念符号,而是一个分水岭。我们正处于一个生产力爆炸与安全盲区并存的奇点。

正如 Sam Altman 在上周线上研讨会上所提到的,智能正在成为一种随处可见的廉价资源,但这种资源的流动性本身就带有风险。马俊及 Akamai 的洞察提醒我们:当我们惊叹于 AI 的博学与体贴时,切莫忘记,它也可能在不经意间交出企业的“命门”。

在 AI 时代,最顶尖的安全不是更厚的防火墙,而是更敏锐的洞察与更严苛的治理。唯有将防御视野从数据库延伸到对话框,我们才能在享受 AI 带来的“无限富足”时,守住那条名为隐私的生存底线。

会议推荐

InfoQ 2026 全年会议规划已上线!从 AI Infra 到 Agentic AI,从 AI 工程化到产业落地,从技术前沿到行业应用,全面覆盖 AI 与软件开发核心赛道!集结全球技术先锋,拆解真实生产案例、深挖技术与产业落地痛点,探索前沿领域、聚焦产业赋能,获取实战落地方案与前瞻产业洞察,高效实现技术价值转化。把握行业变革关键节点,抢占 2026 智能升级发展先机!

今日荐文

你也「在看」吗?

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
为啥普通人家的房子“宁空不租”,房东说:空着,比租出去还省钱

为啥普通人家的房子“宁空不租”,房东说:空着,比租出去还省钱

装修秀
2026-02-04 11:25:03
汪曼春死后5个月,明楼发现1封还没寄出的密电

汪曼春死后5个月,明楼发现1封还没寄出的密电

程哥讲堂
2026-01-30 17:44:42
划重点!6图速览2026年中央一号文件

划重点!6图速览2026年中央一号文件

人民网
2026-02-03 22:29:32
忍无可忍!关辛透露朱芳雨要补强内线,广东队将引进2米15大中锋

忍无可忍!关辛透露朱芳雨要补强内线,广东队将引进2米15大中锋

体育哲人
2026-02-04 13:45:57
徐杰买年货回家探望父母!随后前往男篮报到,无缘与上海的淘汰赛

徐杰买年货回家探望父母!随后前往男篮报到,无缘与上海的淘汰赛

体育哲人
2026-02-04 17:09:21
特斯拉Model 3在-36°C冻一夜:续航、充电速度与能耗表现大幅下滑

特斯拉Model 3在-36°C冻一夜:续航、充电速度与能耗表现大幅下滑

IT之家
2026-02-04 19:40:57
段永平:开特斯拉已成首选,对马斯克的看法仍是“不喜欢”,投资特斯拉看“市梦率”

段永平:开特斯拉已成首选,对马斯克的看法仍是“不喜欢”,投资特斯拉看“市梦率”

澎湃新闻
2026-02-04 18:43:13
300344,“地天板”,已连发10次风险提示!铜精矿或纳入收储,这些概念股业绩预增

300344,“地天板”,已连发10次风险提示!铜精矿或纳入收储,这些概念股业绩预增

数据宝
2026-02-04 18:10:04
斯诺克最新形势:第2轮5场对阵确定,中国德比上演,肖国栋PK火箭

斯诺克最新形势:第2轮5场对阵确定,中国德比上演,肖国栋PK火箭

刘姚尧的文字城堡
2026-02-04 16:33:07
夫妻吃网购菜中毒后续:再婚家庭,原要申请贫困户,村支书曝更多

夫妻吃网购菜中毒后续:再婚家庭,原要申请贫困户,村支书曝更多

离离言几许
2026-02-04 15:45:56
70㎡以下、400万元内老破小要被“扫货”?上海三区官方启动收购二手房用于保租房,有工作人员称“正在试点”,资金到位情况备受关注

70㎡以下、400万元内老破小要被“扫货”?上海三区官方启动收购二手房用于保租房,有工作人员称“正在试点”,资金到位情况备受关注

每日经济新闻
2026-02-03 22:51:05
A股:股票有万手大单买入,但股价却不断下跌,主力是怎么做到的?

A股:股票有万手大单买入,但股价却不断下跌,主力是怎么做到的?

股经纵横谈
2026-02-04 20:32:17
拒挂国旗、订单全给日韩,被停止合作封锁航线的长荣,今咎由自取

拒挂国旗、订单全给日韩,被停止合作封锁航线的长荣,今咎由自取

近史谈
2026-01-21 20:33:15
吕特没说错:但凡安全保障牢固,乌克兰用土地换和平是正确的

吕特没说错:但凡安全保障牢固,乌克兰用土地换和平是正确的

史政先锋
2026-02-04 16:09:06
一根700亿公里长的铁棍被发现,重如地球的1/10,咋形成的?

一根700亿公里长的铁棍被发现,重如地球的1/10,咋形成的?

心中的麦田
2026-02-04 21:31:30
辽沈战役中一位国军普通士兵被俘,归编解放军后,历经46年晋升为上将

辽沈战役中一位国军普通士兵被俘,归编解放军后,历经46年晋升为上将

文史明鉴
2026-02-04 19:08:07
李渊退位后生下30多个孩子,令李世民头疼,武则天用一狠招解决

李渊退位后生下30多个孩子,令李世民头疼,武则天用一狠招解决

知否否
2024-05-16 15:41:57
没有卖惨,承认自己过气,百万网红自曝月收入5千,对收入挺满意

没有卖惨,承认自己过气,百万网红自曝月收入5千,对收入挺满意

阿废冷眼观察所
2026-02-04 02:26:04
同是阿拉伯人,蒲寿庚家族早已衰亡,赛典赤家族却显赫至今!

同是阿拉伯人,蒲寿庚家族早已衰亡,赛典赤家族却显赫至今!

老李观历史
2026-02-03 16:50:59
梅拉尼娅纪录片导演拉特纳与爱泼斯坦及两女子合照曝光后,称和爱泼斯坦“无私人交情”

梅拉尼娅纪录片导演拉特纳与爱泼斯坦及两女子合照曝光后,称和爱泼斯坦“无私人交情”

大中国
2026-02-04 11:01:06
2026-02-04 22:56:49
AI前线 incentive-icons
AI前线
面向AI爱好者、开发者和科学家,提供AI领域技术资讯。
1290文章数 114关注度
往期回顾 全部

科技要闻

太烦人遭投诉!元宝红包链接被微信屏蔽

头条要闻

"天下银楼"1205万元无人拍:纯银达1.75吨 不可以拆卖

头条要闻

"天下银楼"1205万元无人拍:纯银达1.75吨 不可以拆卖

体育要闻

哈登回应交易:不想让自己拖累快船的未来

娱乐要闻

春晚主持人阵容曝光,5位都是老面孔

财经要闻

白银,突然暴涨

汽车要闻

综合续航1730km 5座中级电混SUV吉利银河M7官图发布

态度原创

时尚
本地
艺术
公开课
军事航空

60岁的刘嘉玲、章小蕙太美了!港女的魅力从不是少女感

本地新闻

围观了北京第一届黑色羽绒服大赛,我笑疯了

艺术要闻

一篇文章看懂“传统吉祥图案”的寓意

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

卡扎菲儿子被暗杀:4名蒙面人员闯入住所

无障碍浏览 进入关怀版