↩ 研究与项目/AGI 时代高性价比人生指南

19. 账号与信息安全(AGI 版)

The AGI-Life Primer · 19

这一节讲你的账号、密码、脸、声音和聊天记录在 AI 时代怎么守。口径主要是钱,兼及个人信息和人身自由。原书写过的二次验证、不重复用密码、给手机卡设 PIN 码防止被换卡、账号被盗后先改密码再申诉,这些条目照旧,本节只在需要升级的地方指回。本节写的是 2024 到 2026 年多出来的东西:用声音和脸证明"我是我"的办法正在失效;你开始把邮箱、日历、支付交给 AI 助手,它们会被网页里的一行隐藏文字劫持;你每天贴进 AI 对话框的东西,可能被训练、被保留、被搜索引擎收录;钓鱼邮件由 AI 替骗子写,读起来和同事写的一样。AGI 时代这一节最大的变化是:攻击者的成本降到接近零,而你的防线还停在"我能认出假的"。本节的思路是把"认出来"换成"不依赖认出来",用通行密钥代替密码,用流程代替判断,用最小权限代替信任。和第 17 节换脸拟声诈骗是一对:那一节防的是骗子冒充别人来骗你,这一节防的是骗子冒充你、或者借你的 AI 助手进门。

1. 银行、运营商、券商的"声纹验证"能关就关,至少别让它成为唯一的验证方式

<!-- 标签: 钱=0 时间=少 毅力=否 收益=大 口径=钱 证据=B 情景=全 可逆=是 -->

2. 能不刷脸就不刷脸:小区门禁、健身房、酒店有替代方式的选替代方式,陌生 App 要求"人脸认证"一律拒绝

<!-- 标签: 钱=0 时间=少 毅力=否 收益=中 口径=钱 证据=A 情景=全 可逆=否 -->

3. 账号被盗或被人用 AI 冒充你之后的第一小时:先冻钱,再夺回邮箱,再撤销所有 AI 助手的授权,最后通知联系人

<!-- 标签: 钱=0 时间=少 毅力=否 收益=大 口径=钱 证据=B 情景=全 可逆=是 -->

4. 支持通行密钥(passkey)的账号都换成通行密钥,其余账号用密码管理器生成各不相同的密码

<!-- 标签: 钱=0 时间=少 毅力=否 收益=大 口径=钱 证据=A 情景=全 可逆=是 -->

5. 邮箱、支付、社交主账号的二次验证用验证器 App 或硬件安全密钥,短信验证码只作底线

<!-- 标签: 钱=少 时间=少 毅力=否 收益=大 口径=钱 证据=A 情景=全 可逆=是 -->

6. 任何要你点链接、输验证码、改收款账户、装软件的邮件和短信,写得再像,都换一条渠道核实

<!-- 标签: 钱=0 时间=少 毅力=是 收益=大 口径=钱 证据=B 情景=全 可逆=是 -->

7. 给 AI 助手连接邮箱、日历、网盘、支付时按最小权限:能只读就不给写,能单个文件夹就不给全盘,付款永远要你手动确认

<!-- 标签: 钱=0 时间=少 毅力=否 收益=大 口径=钱 证据=A 情景=基准线及更快 可逆=是 -->

8. 用 AI 浏览器或让 AI 读网页、读邮件时,别同时让它登录着你的银行和邮箱自动操作,网页里的一行隐藏文字就能劫持它

<!-- 标签: 钱=0 时间=少 毅力=否 收益=大 口径=钱 证据=A 情景=基准线及更快 可逆=是 -->

9. 不把身份证号、银行卡号、病历、密码、合同原文贴进 AI 对话,也别随手点"分享对话链接"

<!-- 标签: 钱=0 时间=少 毅力=是 收益=大 口径=钱 证据=A 情景=全 可逆=否 -->

10. 在 AI 应用的设置里关掉"用我的对话改进模型",定期查看并清理它的"记忆"

<!-- 标签: 钱=0 时间=少 毅力=否 收益=中 口径=钱 证据=A 情景=全 可逆=是 -->

11. 给你的 AI 账号本身开二次验证,它存着你一整年的生活档案

<!-- 标签: 钱=0 时间=少 毅力=否 收益=中 口径=钱 证据=B 情景=全 可逆=是 -->

12. AI 应用和浏览器插件只从官方应用商店和官网装,不装"免费 GPT""破解版""国内直连版"

<!-- 标签: 钱=0 时间=少 毅力=否 收益=中 口径=钱 证据=B 情景=全 可逆=是 -->

13. API 密钥和访问令牌不写进代码、不贴进聊天、不出现在截图里,每个密钥都设消费上限

<!-- 标签: 钱=0 时间=少 毅力=否 收益=中 口径=钱 证据=A 情景=全 可逆=是 -->

14. 公司的客户数据和内部文件,只放进公司批准的 AI 工具

<!-- 标签: 钱=0 时间=少 毅力=是 收益=大 口径=选择权 证据=A 情景=全 可逆=否 -->

15. 智能音箱关掉"保存录音",定期删除语音记录;知道哪些隐私开关已经被厂商取消

<!-- 标签: 钱=0 时间=少 毅力=否 收益=小 口径=钱 证据=A 情景=全 可逆=是 -->

16. 家用摄像头改掉默认密码、开自动更新、不对着卧室和浴室,优先选支持本地存储或端到端加密的

<!-- 标签: 钱=少 时间=少 毅力=否 收益=中 口径=钱 证据=A 情景=全 可逆=是 -->

17. 孩子的手机和平板:开未成年人模式,AI 应用开家长控制,麦克风和相机权限逐个应用授予

<!-- 标签: 钱=0 时间=少 毅力=是 收益=中 口径=钱 证据=A 情景=全 可逆=是 -->

18. 老人的手机关掉"允许安装未知来源应用",并约定一条规则:任何人让你"共享屏幕""开会议软件",先挂断

<!-- 标签: 钱=0 时间=少 毅力=否 收益=大 口径=钱 证据=B 情景=全 可逆=是 -->

19. 需要在网上核验身份时优先用"网号网证",少发身份证照片;必须发照片时加上"仅供某某用途"的水印

<!-- 标签: 钱=0 时间=少 毅力=否 收益=中 口径=钱 证据=A 情景=全 可逆=是 -->

20. 每年查两次征信报告和"一证通查",看名下有没有你不知道的贷款、手机号和银行卡

<!-- 标签: 钱=0 时间=少 毅力=否 收益=大 口径=钱 证据=A 情景=全 可逆=是 -->

21. 手机、电脑、路由器全部打开自动更新,旧到不再收补丁的路由器和摄像头直接换掉

<!-- 标签: 钱=少 时间=少 毅力=否 收益=中 口径=钱 证据=A 情景=全 可逆=是 -->

22. 收到"数据泄露通知"或在泄露查询网站上查到自己,当天改掉那个账号的密码,以及所有用过同一个密码的账号

<!-- 标签: 钱=0 时间=少 毅力=否 收益=中 口径=钱 证据=B 情景=全 可逆=是 -->

23. 每季度打开一次主要账号的"已授权应用"列表,把不认识的、不用的 AI 助手、插件和"一键登录"的应用全部撤销

<!-- 标签: 钱=0 时间=少 毅力=是 收益=中 口径=钱 证据=C 情景=基准线及更快 可逆=是 -->

24. 所有重要账号的恢复码打印出来,和一份"家庭数字应急卡"一起放在家里固定的地方

<!-- 标签: 钱=0 时间=中 毅力=否 收益=中 口径=选择权 证据=C 情景=全 可逆=是 -->

25. 不为"AI 防黑管家""AI 隐私卫士"这类付费软件多花钱,系统自带的功能和本节前面的动作已经够用

<!-- 标签: 钱=0 时间=少 毅力=否 收益=小 口径=钱 证据=C 情景=全 可逆=是 -->

26. 换手机号或注销旧号之前,先用"一号通查"把它绑定的所有账号解绑或改绑

<!-- 标签: 钱=0 时间=少 毅力=否 收益=中 口径=钱 证据=B 情景=全 可逆=否 -->

这一节在 AGI 时代变了什么、没变什么

没变的是账号安全的三块基石:一个别人拿不到的秘密,一个只有你手里有的东西,一条不经过骗子的核实渠道。原书的二次验证、不重复用密码、手机卡 PIN、被盗后先改密码,这些条目一条都没失效。本节 26 条里的大多数,本质上仍是这三块基石的新版本:通行密钥是"拿不到的秘密"的升级,硬件密钥是"你手里的东西"的升级,第 6 条和第 18 条的"换一条渠道核实"是原书里就有的老规矩。变化不在原理,在于攻击的价格。

变了的第一件事,是"认出来"这条防线的崩塌。以前防钓鱼靠挑错别字,防冒充靠听声音,防假冒 App 靠看图标。2024 年的随机实验说,AI 写的定制钓鱼邮件点击率和人类专家一样高,而成本低几十倍。声音能被 3 秒录音克隆,脸能被一张照片活化。当攻击者能以接近零的成本生成任何你习惯用来"认人"的信号时,所有依赖"认出来"的防御都会一起失效。这就是本节反复强调"不依赖认出来"的原因:通行密钥不需要你判断网站真假,它只对真网站起作用;独立渠道核实不需要你判断声音真假,它绕开了那通电话。这正是第 3 章原则四"把信任当资产管理"在账号层面的样子:凡是零成本可生成的东西都不再是信号,能证明你是你的,只剩下你手里那台设备、你家里那张纸、你和家人事先约好的规矩。

变了的第二件事,是你开始把钥匙交给 AI。给助手接邮箱、日历、网盘、支付,是 2025 到 2026 年最实在的效率提升之一,本书在第 11 章和第 12 章都建议读者去用。但一个能替你读信、发信、付款的程序,也是一个能被网页里的一行隐藏文字指挥的程序。2025 年的公开测试里,最好的防护下仍有约十分之一的注入攻击成功。第 7、8、23 条讲的最小权限、隔离登录状态、定期撤销授权,是第 3 章原则五"用 AI,但不把判断外包"的安全版本:让 AI 做事,但不可逆的那一步,付款、签约、删除,要留给你自己按。

变了的第三件事,是你交出去的东西变多了。以前你的隐私散落在银行、运营商、电商那里,每家只知道一块。现在你和 AI 的对话可能是一个人最完整的档案:病情、婚姻、工作、孩子,全在一个账号里,还带着"记忆"。第 9 到 11 条讲的不贴敏感信息、关训练开关、给 AI 账号开二次验证,成本几乎为零,保护的却是最难收回的东西。第 2 条的人脸和第 9 条的泄露标了"可逆=否",这是本节里最该优先做的两条,对应原则一"可逆优先":能撤回的错误可以慢慢修,撤不回的要在发生前堵住。

最后是原则七"别为正在变便宜的东西付高价"。安全焦虑会催生很多付费产品,但本节真正起作用的动作几乎都免费:系统自带的通行密钥、免费的验证器、免费的征信查询和一证通查、免费的反诈 App。情景线在这一节里的作用很小,除了智能体相关的第 7、8、23 条标了"基准线及更快",其余都是全情景。无论 AI 走多快,一个把恢复码放在抽屉里、把付款确认留给自己、接到"共享屏幕"请求就挂断的人,都不太可能在这一节的风险里栽大跟头。

← 18. 普通人容易踩的 AI 法律红线
20. 紧急情况(AGI 版):断网、断电、断 AI 时先做什么 →