自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

AI奇才如何用ChatGPT反套路骗子

2025-12-05 02:45:35
收藏

当一位德里信息技术专业人士的手机上,突然收到一条自称来自大学旧识的短信时,他最初颇感好奇。对方冒充印度行政服务官员,声称有位在准军事部队的朋友即将调任,需要"白菜价"清仓高档家具和电器。

经典骗局与AI反制

这其实是典型的"部队调职"骗局,在印度颇为猖獗。但这位受害者既未拉黑号码也未落入圈套,反而决定利用常被指责助长网络犯罪的技术——人工智能,来一场绝地反击。

据Reddit平台上的详细记录,用户u/RailfanHS运用OpenAI的ChatGPT生成代码,搭建了一个伪装成交易网站的追踪页面。这个陷阱成功获取了诈骗者的实时定位与人脸图像,最终上演了一场戏剧性的数字对峙——据称骗子当时连连求饶。

技术验证与社区反响

虽然无法独立核实发帖人身份,但文中描述的技术方法已获得平台开发者与AI爱好者社区的验证。该事件标志着"反诱骗"趋势的升级:精通技术人士利用生成式AI诱使骗子浪费时间或暴露行踪。

这场在印度广受关注的交锋始于老套话术。骗子发送商品照片和收款二维码要求预付。u/RailfanHS佯称扫码遇到技术问题,转而求助ChatGPT。他指示AI聊天机器人生成模拟支付门户的功能网页,这段被称为"80行PHP网页"的代码暗藏玄机,可秘密获取访问者的GPS坐标、IP地址及前置摄像头快照。

社会工程学与技术陷阱

追踪机制兼具软件漏洞利用与社会工程学原理。为绕过浏览器禁止静默调用摄像头的安全限制,用户谎称需将二维码上传至链接以"加速付款流程"。当骗子访问网站点击上传按钮时,浏览器弹出摄像头与定位权限请求——急于收款的他不假思索便予以授权。

"在贪婪驱使下,他完全信任这个交易门户的界面,匆忙点击了链接。"u/RailfanHS在r/delhi版块发帖写道,"我瞬间收到了他的实时GPS坐标、IP地址,最令人满意的是,还抓拍到他端坐时的清晰正面照片。"

数字反击与法律警示

反击接踵而至。这位IT专业人士将获取的数据发还给骗子。据帖文描述,对方立即陷入恐慌,连续拨打电话轰炸用户,并发信息哀求原谅,承诺金盆洗手。"他不断恳求,坚称会彻底改行,绝望地寻求第二次机会。"RailfanHS写道,"毋庸置疑,此人下一小时很可能继续行骗,但能从骗子手里反将一军实在痛快。"

尽管网络复仇故事常受质疑,但本次行动的技术基础获多名用户验证。用户u/BumbleB3333表示已用ChatGPT成功复现"伪裝网页",指出AI虽设防生成恶意监控代码,却会生成看似合法、要求用户授权的网站代码——这正是骗子中招的关键。另有用户声称开发出可修改的"道德版本"代码。

发帖人在评论区自称AI产品经理,承认通过特定提示词绕过了ChatGPT安全限制,并将脚本部署在虚拟私人服务器。网络安全专家提醒,此类"反向黑客"虽大快人心,实则处于法律灰色地带,存在潜在风险。不过这种充满满足感的"围观式正义",确实令人难以抗拒。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻