一个开发者最近遇到了一件怪事:他明明没有LinkedIn账号,AI却坚称他在LinkedIn上活跃。为了搞清楚这件事,他顺着线索一路查下去,最后发现了一个顶着"他"的身份发帖的账号。
事情的起点是一次已经修复的安全问题。他为此写了DEV帖子说明情况,也吐槽过AI把他标记成"威胁行为者"——尽管问题早已解决。本以为翻篇了,结果Gemini开始反复告诉他:你在LinkedIn上有账号。
![]()
一条被AI抓取的帖子
他很确定自己没有LinkedIn,于是决定查清楚AI到底从哪读来的信息。检索之后,他找到了一张LinkedIn页面,标题是"Vetted Security Findings Trump AI Submissions",看起来就不太对劲。这正是Gemini抓取到的内容。
他点进页面往下翻,看到一个名为"GyaanSetu AI (Artificial Intelligence)"的LinkedIn用户。更让他愣住的是,帖子里出现了他自己的包名:@bananacool467/ui-tools。他点开了那条帖子。
帖子里的措辞让他警觉——通篇用的是"I""my""me",而不是"某个NPM开发者"。就好像这个账号拥有他的账号一样,但事实并非如此。
帖子底部的三条链接
帖子的页脚列出了几个链接:一条自称是完整技术拆解,一条标注为来源,还有一条是"可选学习社区"的Telegram群组。他没有LinkedIn账号,没法直接举报,只能先检查这些链接指向哪里。
- 第一条"技术拆解"链接,跳转到了他自己的DEV帖子
- 标注为"来源"的链接,跳转到了MAL-2026-13416的OSV漏洞页面
- 第三条是Telegram学习社区链接
也就是说,这个账号把他在DEV上发布的内容,包装成了"自己"的技术分析,还配上了漏洞库的引用,看起来像一份正经的安全报告。
想举报,却卡在没账号
整件事最荒诞的地方在于:他想举报这条冒名帖子,却因为自己根本没有LinkedIn账号而做不到。他也不想为了举报专门去注册一个。
这条链路值得拆开看:AI抓取了一个内容可疑的LinkedIn页面,把上面的信息当作事实,再反馈给当事人,说"你在LinkedIn上"。而那个页面本身,又是拿别人公开发布的内容拼出来的。
对开发者来说,这暴露了一个现实:你在公开平台发布的技术内容,可能被其他账号以第一人称重新包装,再被AI当作你的身份信息读取。你既没有注册过那个平台,也很难走正常的举报流程。
他最终没能举报成功。那条帖子还在,AI可能还在继续告诉别人:这个开发者有LinkedIn。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.