
骗局
你正依赖AI助手提升效率,却不知它可能随时被操控。黑客仅用一个假工具,就让AI在干活时偷偷执行了恶意代码。本文揭秘这种新型AI攻击,并提供一套非技术人员也能用的安全操作清单。
最近发生了一件让所有AI用户脊背发凉的事。
有用户让AI编程助手Claude Code写一个贪吃蛇小游戏。这是一个再正常不过的请求,AI也立刻照办了。
但在生成游戏代码的同时,AI还在后台多执行了一行看不见的命令。这行命令悄悄从黑客的服务器下载了一个脚本,并在用户的电脑上运行了它。
整个过程用户毫无察觉。电脑的控制权,可能就在你以为AI在“认真工作”时,已经交到了别人手里。
警惕
这就像你请来一个超级能干的实习生,他工作努力,任劳任怨。但一个骗子打来电话,三言两语就让他把公司的保险柜密码说了出去。
实习生没有恶意,但他缺乏辨别能力。AI也是如此。
这次事件暴露出的危险,绝不只局限于程序员。它为所有使用AI工具的普通人敲响了警钟。
不止是代码
你可能觉得,自己不写代码,这事就和自己无关。那就错了。
如今的AI工具越来越像一个全能助理,它们会请求权限,连接你的其他应用,使用各种“技能”或“工具”来完成任务。
你让AI帮你分析一份上传的Excel财报,它可能在分析数据的同时,就把文件内容传给了黑客。因为提供分析功能的“工具”,本身就是伪造的。
“零点击”攻击
更可怕的是一种被称为“零点击”的攻击方式。
你甚至都不需要点击任何恶意链接。AI在为你上网查资料、读报告时,只要读到被黑客植入恶意指令的网页或文档,就可能被“感染”。
它会把这些恶意指令误认为是你的新任务,然后在你不知情的情况下默默执行。就像看了一本被下了蛊的书,防不胜防。
自救
面对这种新型威胁,传统的杀毒软件可能完全失效。因为从系统层面看,是“你授权的AI”在正常操作,而不是病毒入侵。
作为普通用户,我们必须建立自己的防火墙。这里有套人人都能上手的安全操作清单,可以帮你规避大部分风险。
第一招:看好你的“钥匙串”
AI工具请求权限时,遵循“最小必要”原则。如果它只是个写作助手,就绝不给它读取整个硬盘的权限。只开放完成任务所必需的最小范围。
第二招:警惕“外部插件”
当AI提示你需要安装或使用某个第三方“技能”、“插件”或“工具”来完成任务时,务必保持警惕。特别是那些你从未听过的工具,先去搜索一下它的来源和信誉。
第三招:建立“红绿灯”规则
一些负责任的AI助手,在执行文件修改、网络请求或运行命令等敏感操作前,会弹出窗口让你确认。
请一定花几秒钟阅读提示。如果看到你不理解的网址、或者带有`curl`、`bash`这类危险字样的命令,直接点“拒绝”。这就是你的红色警报。
第四招:只走官方渠道
永远从官方网站下载和使用AI工具。不要轻信搜索引擎广告里推广的“免安装桌面版”、“破解版”,这些往往是伪装成AI的木马病毒。
写在最后
AI工具是革命性的生产力杠杆,我们不应因噎废食。但无知者无畏,只会让我们在风险面前裸奔。
在当前阶段,AI的安全防线还很脆弱,我们用户自己,就是最后一道防线。
很多官方工具,比如Claude Code,自身也提供了沙箱(隔离环境)等安全设置,花点时间去了解并开启它,能大幅提升安全性。
记住,AI不会主动害你,但它分不清谁在教它使坏。

