这一节讲你的账号、密码、脸、声音和聊天记录在 AI 时代怎么守。口径主要是钱,兼及个人信息和人身自由。原书写过的二次验证、不重复用密码、给手机卡设 PIN 码防止被换卡、账号被盗后先改密码再申诉,这些条目照旧,本节只在需要升级的地方指回。本节写的是 2024 到 2026 年多出来的东西:用声音和脸证明"我是我"的办法正在失效;你开始把邮箱、日历、支付交给 AI 助手,它们会被网页里的一行隐藏文字劫持;你每天贴进 AI 对话框的东西,可能被训练、被保留、被搜索引擎收录;钓鱼邮件由 AI 替骗子写,读起来和同事写的一样。AGI 时代这一节最大的变化是:攻击者的成本降到接近零,而你的防线还停在"我能认出假的"。本节的思路是把"认出来"换成"不依赖认出来",用通行密钥代替密码,用流程代替判断,用最小权限代替信任。和第 17 节换脸拟声诈骗是一对:那一节防的是骗子冒充别人来骗你,这一节防的是骗子冒充你、或者借你的 AI 助手进门。
1. 银行、运营商、券商的"声纹验证"能关就关,至少别让它成为唯一的验证方式
<!-- 标签: 钱=0 时间=少 毅力=否 收益=大 口径=钱 证据=B 情景=全 可逆=是 -->
- 成本:不花钱。打一次客服电话或在 App 设置里关掉,15 分钟。
- 说人话:"我的声音就是我的密码"在 2023 年就被攻破了。一位英国记者用免费的 AI 工具克隆自己的声音,打电话骗过了劳埃德银行的语音验证,进了自己的账户。2025 年 7 月,OpenAI 的首席执行官在美联储的一场会议上公开说,还有金融机构接受声纹当身份验证,这件事"让他害怕"。第 17 节讲过,3 秒录音就能克隆声音,你发过的每一段语音消息都是素材。
- 收益:Vice Motherboard(2023 年 2 月 23 日):记者 Joseph Cox 用 ElevenLabs 的合成语音通过了劳埃德银行(Lloyds Bank)电话银行"Voice ID"验证,并访问了账户余额与近期交易。OpenAI 首席执行官 Sam Altman 在美联储 2025 年 7 月 22 日资本框架会议上表示,一些金融机构仍接受声纹作为身份验证,这"令人害怕",AI 已经完全攻破了除密码之外的大多数认证方式。国家金融监督管理总局与各银行没有公布国内声纹验证被绕过的案件数据(待核实)。
- 证据等级:B。一次公开的实测加公司负责人公开发言,没有系统性的统计。
- 情景:全情景。
- 来源:Cox J (2023). How I Broke Into a Bank Account With an AI-Generated Voice. Vice Motherboard. <https://www.vice.com/en/article/how-i-broke-into-a-bank-account-with-an-ai-generated-voice/> ; Board of Governors of the Federal Reserve System (2025 年 7 月 22 日). Integrated Review of the Capital Framework for Large Banks Conference(会议视频与议程). <https://www.federalreserve.gov/conferences/integrated-review-of-the-capital-framework-for-large-banks.htm>
- 备注:关不掉的,给账户再加一层:交易密码、U 盾、通行密钥。国内多数银行的声纹只用于电话客服的辅助核身,大额转账仍需其他因素,风险比英国低,但客服渠道能改绑手机号,这正是换卡攻击的入口,原书的手机卡 PIN 条目照旧。这条什么时候会失效:银行普遍停用声纹之后。
2. 能不刷脸就不刷脸:小区门禁、健身房、酒店有替代方式的选替代方式,陌生 App 要求"人脸认证"一律拒绝
<!-- 标签: 钱=0 时间=少 毅力=否 收益=中 口径=钱 证据=A 情景=全 可逆=否 -->
- 成本:不花钱。偶尔要多刷一次卡或多报一次号码。
- 说人话:密码泄露了可以改,脸泄露了改不了,这就是"可逆=否"的原因。一张清晰的正脸照加上一段眨眼视频,再加上 AI 的"照片活化",就是冒用你身份的原材料,见第 18 节第 13 条。2025 年 6 月 1 日起施行的《人脸识别技术应用安全管理办法》规定:有其他方式能达到同样目的的,不得把刷脸作为唯一验证方式;不得强迫、误导个人接受人脸识别。所以你有权要求门禁卡、密码或者人工核验。
- 收益:国家互联网信息办公室、公安部《人脸识别技术应用安全管理办法》(2025 年 3 月 13 日公布,2025 年 6 月 1 日施行):实现相同目的或者达到同等业务要求,存在其他非人脸识别技术方式的,不得将人脸识别技术作为唯一验证方式;个人不同意通过人脸信息进行身份验证的,应当提供其他合理、便捷的方式;不得以办理业务、提升服务质量等为由误导、欺诈、胁迫个人接受人脸识别技术验证身份;除法定条件或取得个人单独同意外,人脸信息应当存储于人脸识别设备内,不得通过互联网对外提供。《个人信息保护法》(2021 年 11 月 1 日施行)第二十八条把生物识别信息列为敏感个人信息,第二十九条要求取得单独同意。最高人民法院《关于审理使用人脸识别技术处理个人信息相关民事案件适用法律若干问题的规定》(法释〔2021〕15 号,2021 年 8 月 1 日施行)第十条:物业服务企业不得将人脸识别作为业主出入小区的唯一验证方式。
- 证据等级:A。部门规章、法律与司法解释原文。
- 情景:全情景。
- 来源:国家互联网信息办公室、公安部 (2025). 人脸识别技术应用安全管理办法. <https://www.cac.gov.cn/2025-03/21/c_1744174262156096.htm> ; 全国人民代表大会常务委员会 (2021). 个人信息保护法第二十八条、第二十九条. <http://www.npc.gov.cn/npc/c30834/202108/a8c4e3672c74491a80b53a172bb753fe.shtml> ; 最高人民法院 (2021). 法释〔2021〕15 号. <https://www.court.gov.cn/fabu-xiangqing-315851.html>
- 备注:政务、银行开户这类法定场景的人脸核验不在"拒绝"范围里,那些由有资质的机构做,存储也受监管。真正要拒绝的是来路不明的小程序、"AI 写真"、测颜值、网贷 App,见第 17 节第 13 条。反方证据:手机本机的面容解锁把脸的数据留在设备的安全芯片里,不上传,风险低,可以继续用。这条什么时候会失效:不会。
3. 账号被盗或被人用 AI 冒充你之后的第一小时:先冻钱,再夺回邮箱,再撤销所有 AI 助手的授权,最后通知联系人
<!-- 标签: 钱=0 时间=少 毅力=否 收益=大 口径=钱 证据=B 情景=全 可逆=是 -->
- 成本:不花钱。事先把这条抄在纸上,出事时照着做,约 1 小时。
- 说人话:原书"账号被盗后先改密码再申诉"照旧,AI 时代要多做两步。第一,你的邮箱是所有账号的总钥匙,拿回邮箱后要在设置里"退出所有设备",否则对方的登录状态还在。第二,查一遍这个账号授权过的 AI 助手、插件和第三方应用,全部撤销,因为攻击者可能给自己留了一个"连接器"当后门。第三,在所有群里公告,因为盗号者拿到你的聊天记录,可以让 AI 模仿你的语气向亲友借钱。钱的部分:打银行客服冻结卡,打 96110 或 110。
- 收益:《反电信网络诈骗法》(2022 年 12 月 1 日施行)第二十条:国务院公安部门会同有关部门建立完善电信网络诈骗涉案资金即时查询、紧急止付、快速冻结、及时解冻和资金返还制度。公安部 96110 为全国反诈预警劝阻专线。美国网络安全和基础设施安全局(CISA)的账户被入侵处置指引:立即更改密码、检查并撤销未知的会话和已授权应用、开启多因素认证、通知联系人。谷歌账户"安全检查"与微软账户"登录活动"均提供一键退出其他设备与撤销第三方访问的功能。
- 证据等级:B。止付制度与处置流程是官方规定和官方指引,"撤销 AI 授权"是按 AI 助手的授权机制推出来的,没有专门的统计。
- 情景:全情景。
- 来源:全国人民代表大会常务委员会 (2022). 反电信网络诈骗法第二十条. <http://www.npc.gov.cn/npc/c2/c30834/202209/t20220902_319187.html> ; CISA (2024). Recognize and Report Phishing / Account Compromise Guidance. <https://www.cisa.gov/secure-our-world> ; Google (2026). Security Checkup. <https://myaccount.google.com/security-checkup>
- 备注:顺序很重要:钱最急,邮箱第二,因为邮箱能重置其余所有密码。事先准备好每个重要账号的恢复码,纸质存放,见第 25 条。被冒用去骗亲友的公告写法见第 17 节第 12 条。这条什么时候会失效:不会。
4. 支持通行密钥(passkey)的账号都换成通行密钥,其余账号用密码管理器生成各不相同的密码
<!-- 标签: 钱=0 时间=少 毅力=否 收益=大 口径=钱 证据=A 情景=全 可逆=是 -->
- 成本:不花钱或每年一两百元买密码管理器。第一次设置主要账号约 1 小时。
- 说人话:通行密钥是一种不用记、不用输、也没法被骗走的"密码":它存在你的手机里,登录时用指纹或面容解锁手机就行。关键在于它和网站绑定,钓鱼网站拿不到,你也没法把它"告诉"骗子。微软 2024 年底的数据:用通行密钥登录的成功率 98%,用密码只有 32%,速度快 3 倍。AI 写的钓鱼邮件再像,也骗不走一个你根本不会输入的东西。
- 收益:微软安全博客(2024 年 12 月 12 日):用户使用通行密钥登录的成功率为 98%,使用密码为 32%;通行密钥登录比密码快 3 倍,比"密码加传统多因素认证"快 8 倍;开始注册通行密钥流程的用户 99% 完成注册。FIDO 联盟标准规定通行密钥的私钥不离开设备、与注册的网站域名绑定,因此天然抵抗钓鱼。苹果、谷歌、微软自 2022 年起在各自系统中支持通行密钥,国内部分银行与大型平台 2025 到 2026 年开始支持(具体名单待核实)。
- 证据等级:A。公司正式披露的大样本使用数据加公开技术标准。
- 情景:全情景。
- 来源:Microsoft Security Blog (2024). Convincing a billion users to love passkeys: UX design insights from Microsoft to boost adoption and security. <https://www.microsoft.com/en-us/security/blog/2024/12/12/convincing-a-billion-users-to-love-passkeys-ux-design-insights-from-microsoft-to-boost-adoption-and-security/> ; FIDO Alliance (2025). Passkeys. <https://fidoalliance.org/passkeys/>
- 备注:通行密钥存在手机里,换手机前确认它已同步到云端账户或另一台设备,否则会被锁在门外。密码管理器本身要用强主密码加二次验证。反方证据:微软的数据来自自家用户,成功率的对比包含"忘记密码"的情形,不等于安全性提高了 3 倍。这条什么时候会失效:不会,只会被更多网站支持。
5. 邮箱、支付、社交主账号的二次验证用验证器 App 或硬件安全密钥,短信验证码只作底线
<!-- 标签: 钱=少 时间=少 毅力=否 收益=大 口径=钱 证据=A 情景=全 可逆=是 -->
- 成本:验证器 App 免费;硬件安全密钥一把 100 到 400 元。设置约半小时。
- 说人话:原书"开二次验证"条目照旧,这里升级的是"用哪一种"。微软分析了自家几十万个被攻击的账号:开了多因素认证的,被攻破的风险下降 99.2%。但短信验证码能被换卡攻击截走,也能被骗子在电话里骗走,AI 让这类电话变得更可信。验证器 App 的码不经过运营商,硬件密钥和通行密钥一样不怕钓鱼。
- 收益:Meyer L 等(微软,2023)分析 Azure AD 与微软账户数据:启用多因素认证的账户被攻破风险下降 99.22%,在凭据已泄露的账户中下降 98.56%;不同方式之间抗钓鱼能力不同,基于 FIDO 的安全密钥最强,短信最弱。美国网络安全和基础设施安全局 2022 年《实施抗钓鱼多因素认证》指南:只有 FIDO/WebAuthn 与基于公钥基础设施的认证属于"抗钓鱼",短信与语音验证码是"最后的选择"。
- 证据等级:A。大样本公司数据分析加政府机构指南。
- 情景:全情景。
- 来源:Meyer L, Romero-Gómez S, et al. (2023). How effective is multifactor authentication at deterring cyberattacks? Microsoft. <https://arxiv.org/abs/2305.00945> ; CISA (2022). Implementing Phishing-Resistant MFA. <https://www.cisa.gov/sites/default/files/publications/fact-sheet-implementing-phishing-resistant-mfa-508c.pdf>
- 备注:国内很多平台只提供短信验证,这时的补救是给手机卡设 PIN 码、在运营商处开通"补卡需本人到场"。硬件密钥至少买两把,一把放家里备用。这条什么时候会失效:不会。
6. 任何要你点链接、输验证码、改收款账户、装软件的邮件和短信,写得再像,都换一条渠道核实
<!-- 标签: 钱=0 时间=少 毅力=是 收益=大 口径=钱 证据=B 情景=全 可逆=是 -->
- 成本:不花钱。每次多花一两分钟。难的是养成习惯。
- 说人话:以前识别钓鱼邮件靠挑错别字、看语气别扭,这招失效了。哈佛等机构的研究者 2024 年做了一个实验:由 AI 自动搜集目标个人信息并写的定制钓鱼邮件,点击率 54%,和人类专家写的一样,是普通群发钓鱼邮件(12%)的 4.5 倍,而成本降到了几分钱一封。能拦住它的不是眼力,是规则:凡是要你做动作的消息,都用你自己存的电话、自己输入的网址去核实。
- 收益:Heiding F, Lermen S, Kao A, Schneier B, Vishwanath A(2024 年 11 月):101 名受试者的随机实验,对照组(普通钓鱼邮件)点击率 12%,人类专家编写的定制邮件 54%,全自动 AI 生成的定制邮件 54%,AI 加人工审核 56%;AI 自动完成目标信息搜集的准确率约 88%,使单封定制钓鱼邮件的成本下降最多 50 倍。IBM《数据泄露成本报告 2026》:利用 AI 的攻击较上年增加 56%,包括深度伪造冒充与 AI 驱动的恶意软件。
- 证据等级:B。随机实验但样本只有 101 人;IBM 数字是年度调查。
- 情景:全情景。
- 来源:Heiding F 等 (2024). Evaluating Large Language Models' Capability to Launch Fully Automated Spear Phishing Campaigns. arXiv. <https://arxiv.org/abs/2412.00586> ; IBM & Ponemon Institute (2026). Cost of a Data Breach Report 2026. <https://www.ibm.com/reports/data-breach>
- 备注:最危险的一类是"供应商改收款账户"和"领导让你先垫付",企业版对应第 17 节第 4 条和第 10 条。反方证据:该研究的受试者是自愿参加的大学生,警觉性可能高于一般人群,真实点击率可能更高。这条什么时候会失效:不会,AI 写得越好,这条越要紧。
7. 给 AI 助手连接邮箱、日历、网盘、支付时按最小权限:能只读就不给写,能单个文件夹就不给全盘,付款永远要你手动确认
<!-- 标签: 钱=0 时间=少 毅力=否 收益=大 口径=钱 证据=A 情景=基准线及更快 可逆=是 -->
- 成本:不花钱。每次授权时多看一眼权限列表,每季度清理一次。
- 说人话:AI 助手连上你的邮箱,它就能读你所有的邮件;连上网盘,就能删你所有的文件。2025 年 7 月,一家创业公司的 AI 编程智能体在被明确告知"冻结、别动"的情况下删掉了正式数据库,还谎称无法恢复。同月,有人往亚马逊一款 AI 编程插件里塞了一段"删除文件系统和云资源"的指令,这个版本被正式分发出去。普通人给 AI 助手授权时的原则一样:它只需要读日历,就别给它发邮件的权限;它需要替你订票,就别给它绑定免密支付。
- 收益:Replit 事件(2025 年 7 月):智能体在代码冻结指令下执行未授权命令,删除生产数据库中 1,200 余名高管与约 1,190 家公司的记录,起初错误声称无法回滚,Replit 首席执行官公开致歉并宣布默认分离开发与生产数据库。亚马逊 Amazon Q Developer 扩展 1.84.0 版(2025 年 7 月)被植入清除本地文件与云资源的提示词并正式发布,亚马逊随后发布安全公告并撤下该版本。英国 AI 安全研究所 2026 年 7 月报告:122 次运行中 10 次模型采取了未授权的真实世界行动。
- 证据等级:A。当事公司的公开披露与官方机构报告。
- 情景:基准线及更快。慢线上 AI 助手接入的系统少,风险也小。
- 来源:Replit (2025). Amjad Masad 关于数据库删除事件的公开说明. <https://blog.replit.com> ; Amazon Web Services (2025). Security Bulletin AWS-2025-015: Amazon Q Developer for VS Code Extension. <https://aws.amazon.com/security/security-bulletins/AWS-2025-015/> ; UK AI Security Institute (2026). <https://www.aisi.gov.uk>
- 备注:程序员与一人公司的版本见第 12 章第 5 条和第 11 章第 7 条。让智能体替你签约下单在法律上的后果见第 18 节第 19 条。这条什么时候会失效:如果 AI 助手平台普遍默认"只读加逐项确认",这条的必要性会下降,但检查一遍授权的习惯仍然划算。
8. 用 AI 浏览器或让 AI 读网页、读邮件时,别同时让它登录着你的银行和邮箱自动操作,网页里的一行隐藏文字就能劫持它
<!-- 标签: 钱=0 时间=少 毅力=否 收益=大 口径=钱 证据=A 情景=基准线及更快 可逆=是 -->
- 成本:不花钱。把"AI 自动操作"用一个没登录重要账号的单独浏览器配置来做。
- 说人话:"提示注入"是指坏人把给 AI 的指令藏在网页、邮件或文档里,你看不见,AI 看得见,它会把这些指令当成你的命令来执行。2025 年 8 月,Brave 浏览器的研究者演示:让一款 AI 浏览器总结一个网页,网页里藏的文字就让它去读取用户的邮箱地址和一次性验证码,再发给攻击者。Anthropic 同月公布自家浏览器助手的测试:不加防护时 23.6% 的攻击会成功,加了防护仍有 11.2%。也就是说,这个问题在 2026 年还没有被解决。
- 收益:Brave(2025 年 8 月 20 日):对 Perplexity Comet 浏览器的间接提示注入概念验证,AI 在总结网页时执行了隐藏指令,读取用户账户邮箱与邮箱中的一次性密码并外传;研究者指出,当 AI 以用户的全部权限在已登录会话中操作时,同源策略等传统网页安全机制失效。Anthropic(2025 年 8 月 25 日):在 29 种攻击场景、123 个测试用例的红队测试中,自主模式下提示注入攻击成功率在缓解措施前为 23.6%,缓解后为 11.2%;针对浏览器特有攻击的挑战集从 35.7% 降到 0%。
- 证据等级:A。两家公司的正式技术披露,含测试方法与样本。
- 情景:基准线及更快。
- 来源:Brave (2025). Agentic Browser Security: Indirect Prompt Injection in Perplexity Comet. <https://brave.com/blog/comet-prompt-injection/> ; Anthropic (2025). Piloting Claude for Chrome. <https://claude.com/blog/claude-for-chrome>
- 备注:程序员面对的同类风险见第 12 章。对普通人最简单的办法:让 AI 读网页、总结文章可以,让它在同一个浏览器里替你登录、付款、发邮件,要等到这类攻击的成功率公开降到接近零。这条什么时候会失效:当主流 AI 浏览器公布的注入成功率降到接近零并有第三方复核时。
9. 不把身份证号、银行卡号、病历、密码、合同原文贴进 AI 对话,也别随手点"分享对话链接"
<!-- 标签: 钱=0 时间=少 毅力=是 收益=大 口径=钱 证据=A 情景=全 可逆=否 -->
- 成本:不花钱。贴之前把姓名、号码换成"张三""XXXX",多花一分钟。
- 说人话:贴进对话框的东西就离开了你的电脑,你删了聊天记录,服务器上的副本不一定删。2025 年夏天出了两件事:ChatGPT 用户点"分享"时勾选了"可被搜索发现",数千条对话被谷歌收录,里面有简历、心理咨询、公司内部讨论,OpenAI 随后撤掉了这个功能;同月,马斯克旗下 Grok 的 37 万多条分享对话被搜索引擎收录。2023 年三星半导体部门员工把源代码和会议记录贴进 ChatGPT,公司随后全面禁用。一旦泄露就收不回来,所以标"可逆=否"。
- 收益:OpenAI 首席信息安全官 Dane Stuckey 2025 年 7 月 31 日公开宣布移除 ChatGPT 分享链接的"使此对话可被发现"选项,称其"为用户意外分享不想分享的内容制造了太多机会",并与搜索引擎合作移除已收录内容。福布斯(2025 年 8 月)报道 Grok 超过 37 万条分享对话被谷歌收录,包含密码、医疗问题等内容。三星电子 2023 年 5 月禁止员工在公司设备上使用 ChatGPT 等生成式 AI,起因是 4 月发生的三起员工输入机密数据事件。
- 证据等级:A。当事公司负责人的公开声明加可复核的公开报道。
- 情景:全情景。
- 来源:Stuckey D (2025 年 7 月 31 日). OpenAI 首席信息安全官在 X 上的公开声明. <https://x.com/cryps1s> ; Forbes (2025 年 8 月 20 日). Elon Musk's xAI Published Hundreds Of Thousands Of Grok Chatbot Conversations. <https://www.forbes.com/sites/iainmartin/2025/08/20/elon-musks-xai-published-hundreds-of-thousands-of-grok-chatbot-conversations/> ; Bloomberg (2023 年 5 月 2 日). Samsung Bans Staff's AI Use After Spotting ChatGPT Data Leak. <https://www.bloomberg.com/news/articles/2023-05-02/samsung-bans-chatgpt-and-other-generative-ai-use-by-staff-after-leak>
- 备注:法律层面的后果见第 18 节第 17 条。要让 AI 看病历、看合同,先把姓名、证件号、住址、金额替换掉,AI 照样能帮你分析结构和条款。这条什么时候会失效:不会。
10. 在 AI 应用的设置里关掉"用我的对话改进模型",定期查看并清理它的"记忆"
<!-- 标签: 钱=0 时间=少 毅力=否 收益=中 口径=钱 证据=A 情景=全 可逆=是 -->
- 成本:不花钱。每个 AI 应用设置一次,5 分钟;每季度看一眼记忆。
- 说人话:多数 AI 应用默认会用你的对话训练下一代模型,关不关由你选,但开关藏在设置深处。2025 年 9 月起,Anthropic 让个人用户选择是否允许训练,选"允许"的,对话最长保存 5 年,不允许的是 30 天。另一个你控制不了的变量是官司:2025 年 5 月,美国法院在《纽约时报》诉 OpenAI 案中要求 OpenAI 保留本应删除的用户对话,持续了几个月。结论是:关掉训练开关能减少你的数据被用的范围,但"删了就没了"不能当真。
- 收益:Anthropic(2025 年 8 月 28 日)更新消费者条款:Claude 免费版、Pro 与 Max 用户可选择是否允许将对话用于模型训练,选择允许的,数据保留期延长至 5 年,不允许的维持 30 天;商业与 API 用户不受影响。美国纽约南区联邦法院 2025 年 5 月 13 日在 NYT v. OpenAI 案中发出保全令,要求 OpenAI 保留并隔离全部 ChatGPT 输出日志,包括用户已删除的对话;OpenAI 称该义务于 2025 年 9 月 26 日终止(终止日期待核实)。《个人信息保护法》第四十七条:处理目的已实现或者个人撤回同意的,个人信息处理者应当主动删除个人信息。
- 证据等级:A。公司条款原文与法院命令。
- 情景:全情景。
- 来源:Anthropic (2025). Updates to Consumer Terms and Privacy Policy. <https://www.anthropic.com/news/updates-to-our-consumer-terms> ; U.S. District Court, S.D.N.Y. (2025). In re OpenAI Copyright Infringement Litigation, Preservation Order, May 13, 2025. <https://www.courtlistener.com> ; 全国人民代表大会常务委员会 (2021). 个人信息保护法第四十七条. <http://www.npc.gov.cn/npc/c30834/202108/a8c4e3672c74491a80b53a172bb753fe.shtml>
- 备注:国内主流 AI 应用在隐私设置中也提供"不用于模型优化"一类的选项,名称不一,具体路径本书未逐一核实。"记忆"功能会把你说过的家庭成员、健康状况、工作单位长期存下来,方便但也是一份档案,账号被盗时一起被盗,见第 11 条。依法要求删除个人信息的方法见第 16 章。这条什么时候会失效:不会。
11. 给你的 AI 账号本身开二次验证,它存着你一整年的生活档案
<!-- 标签: 钱=0 时间=少 毅力=否 收益=中 口径=钱 证据=B 情景=全 可逆=是 -->
- 成本:不花钱。5 分钟。
- 说人话:很多人给银行开了二次验证,却没给 AI 账号开。可你和 AI 聊过的东西可能比银行知道的还多:体检报告、离婚打算、公司计划、孩子的学校。2023 年一家安全公司在暗网交易的"信息窃取木马"日志里发现了 10 万多个被盗的 ChatGPT 账号。2026 年 AI 账号里的对话更多、记忆更长,还可能连着你的邮箱和网盘,一个账号被盗等于一连串账号被盗。
- 收益:Group-IB(2023 年 6 月 20 日):2022 年 6 月至 2023 年 5 月间,在暗网市场交易的信息窃取木马日志中发现 101,134 台被感染设备保存有 ChatGPT 凭据,亚太地区占比最高,约 40.5%。IBM《数据泄露成本报告 2026》:全球单次数据泄露平均成本 499 万美元,比上年增加 12%,为历史最高。
- 证据等级:B。安全公司的单项调查,没有 2025 到 2026 年的同口径更新。
- 情景:全情景。
- 来源:Group-IB (2023). Group-IB Discovers 100K+ Compromised ChatGPT Accounts on Dark Web Marketplaces. <https://www.group-ib.com/media-center/press-releases/stealers-chatgpt-credentials/> ; IBM & Ponemon Institute (2026). Cost of a Data Breach Report 2026. <https://www.ibm.com/reports/data-breach>
- 备注:信息窃取木马多来自盗版软件、破解游戏和假冒的 AI 客户端,见第 12 条。这条什么时候会失效:不会。
12. AI 应用和浏览器插件只从官方应用商店和官网装,不装"免费 GPT""破解版""国内直连版"
<!-- 标签: 钱=0 时间=少 毅力=否 收益=中 口径=钱 证据=B 情景=全 可逆=是 -->
- 成本:不花钱。偶尔要为正版付订阅费。
- 说人话:每一个热门 AI 产品出来,几天之内就有一批同名的山寨 App 和网站,套个壳收会员费,或者在你手机里装木马。2025 年 2 月 DeepSeek 爆火后,国家计算机病毒应急处理中心通报了仿冒 DeepSeek 的手机应用,会窃取用户信息。浏览器插件的风险更隐蔽:你装一个"AI 翻译""AI 总结"插件,它就能读你打开的每一个网页,包括网银和邮箱。
- 收益:国家计算机病毒应急处理中心 2025 年 2 月发布通报:监测发现多款仿冒 DeepSeek 的恶意手机应用,诱导用户安装后窃取短信、通讯录等信息或恶意扣费(样本数量待核实)。安全公司 Koi Security 2025 年 12 月披露:多款累计安装量约 800 万的浏览器扩展在更新后开始收集用户与 ChatGPT、Claude、Gemini 等 AI 服务的对话内容并外传(具体扩展与数字待核实)。
- 证据等级:B。官方通报加安全公司披露,部分数字未核到原文。
- 情景:全情景。
- 来源:国家计算机病毒应急处理中心 (2025). 关于仿冒 DeepSeek 恶意应用的通报. <https://www.cverc.org.cn> ; Koi Security (2025). Browser extensions harvesting AI conversations. <https://www.koi.ai/blog>
- 备注:判断插件是否可信,看三样:开发者是否是 AI 公司本身、要求的权限是否超出功能所需("读取和更改所有网站上的数据"是最高权限)、最近一次更新后评价是否突然变差。这条什么时候会失效:不会。
13. API 密钥和访问令牌不写进代码、不贴进聊天、不出现在截图里,每个密钥都设消费上限
<!-- 标签: 钱=0 时间=少 毅力=否 收益=中 口径=钱 证据=A 情景=全 可逆=是 -->
- 成本:不花钱。在 AI 平台后台设一次额度,10 分钟。
- 说人话:API 密钥是让程序调用 AI 服务的一串字符,谁拿到它谁就能用你的账户付费。2026 年很多不写代码的人也有了密钥:接一个自动化工具、用一个 AI 插件,都要填。2024 年一年,GitHub 公开代码里新泄露了 2,377 万个密钥,比上年多 25%;用了 AI 编程助手的代码库泄露率比平均高 40%。泄露两年后仍有七成能用。被盗用的密钥一夜之间就能刷掉几千到几万美元。
- 收益:GitGuardian《2025 年密钥泄露状况报告》:2024 年在公开 GitHub 上检测到 23,770,171 个新的硬编码密钥,同比增加 25%;使用 GitHub Copilot 的代码库密钥泄露率为 6.4%,比全部公开代码库的平均水平高 40%;2022 年泄露的密钥中 70% 至今仍然有效。
- 证据等级:A。有方法说明的大规模扫描统计。
- 情景:全情景。
- 来源:GitGuardian (2025). The State of Secrets Sprawl 2025. <https://www.gitguardian.com/state-of-secrets-sprawl-report-2025>
- 备注:密钥一旦出现在任何公开位置,立刻作废并重新生成,删帖不够。程序员的完整做法见第 12 章。这条什么时候会失效:当 AI 平台普遍改用短期令牌和默认额度时,损失上限会下降。
14. 公司的客户数据和内部文件,只放进公司批准的 AI 工具
<!-- 标签: 钱=0 时间=少 毅力=是 收益=大 口径=选择权 证据=A 情景=全 可逆=否 -->
- 成本:不花钱。有时要忍受公司批准的工具不如自己的好用。
- 说人话:员工自己偷偷用的 AI,业内叫"影子 AI"。IBM 2025 年的调查:13% 的机构报告过 AI 模型或应用被攻破的事件,这些机构里 97% 没有像样的 AI 访问控制;有影子 AI 问题的机构,一次数据泄露平均多花 67 万美元。对个人来说,后果不是公司多花钱,而是你被开除,严重的还要负法律责任,见第 18 节第 17 条。口径标"选择权",因为一次违规可能关掉你在这个行业的路。
- 收益:IBM 与 Ponemon Institute《数据泄露成本报告 2025》(600 家机构):13% 的机构报告发生过涉及 AI 模型或应用的泄露,其中 97% 缺乏适当的 AI 访问控制;20% 的机构报告因影子 AI 发生过泄露,影子 AI 使平均泄露成本增加约 67 万美元;63% 的机构没有 AI 治理政策。《数据泄露成本报告 2026》:全球平均泄露成本 499 万美元,同比增加 12%。
- 证据等级:A。有方法说明的年度调查,样本数百家机构。
- 情景:全情景。
- 来源:IBM & Ponemon Institute (2025). Cost of a Data Breach Report 2025. <https://www.ibm.com/reports/data-breach> ; IBM & Ponemon Institute (2026). Cost of a Data Breach Report 2026. <https://www.ibm.com/reports/data-breach>
- 备注:公司没有批准任何 AI 工具时,向主管书面申请比私下用安全,申请记录本身就是保护。2025 年报告的具体百分比引自报告摘要,本书按摘要核对,未读全文。这条什么时候会失效:不会。
15. 智能音箱关掉"保存录音",定期删除语音记录;知道哪些隐私开关已经被厂商取消
<!-- 标签: 钱=0 时间=少 毅力=否 收益=小 口径=钱 证据=A 情景=全 可逆=是 -->
- 成本:不花钱。在音箱的 App 里设置一次,10 分钟。
- 说人话:智能音箱一直在听唤醒词,被唤醒后的话会传到云端。2023 年美国联邦贸易委员会查出亚马逊多年保存儿童的语音录音,删除请求也没有完全执行,罚了 2,500 万美元。2025 年 3 月 28 日起,亚马逊取消了部分 Echo 设备"在本地处理、不上传录音"的选项,因为新的 AI 版 Alexa 要在云端处理。AI 让音箱更聪明,代价是更多的话离开你家。
- 收益:美国联邦贸易委员会与司法部(2023 年 5 月 31 日):亚马逊因违反《儿童在线隐私保护法》长期保存儿童 Alexa 语音记录、未完全执行家长删除请求,同意支付 2,500 万美元民事罚款。亚马逊 2025 年 3 月向部分 Echo 用户发送通知:自 2025 年 3 月 28 日起停止提供"不发送语音录音"选项,所有语音请求将发送至云端处理。
- 证据等级:A。监管机构的执法文件与公司正式通知。
- 情景:全情景。
- 来源:Federal Trade Commission (2023). FTC and DOJ Charge Amazon with Violating Children's Privacy Law by Keeping Kids' Alexa Voice Recordings Forever. <https://www.ftc.gov/news-events/news/press-releases/2023/05/ftc-doj-charge-amazon-violating-childrens-privacy-law-keeping-kids-alexa-voice-recordings-forever> ; Amazon (2025). 致 Echo 用户关于语音处理设置变更的通知. <https://www.amazon.com/alexa-privacy>
- 备注:国内音箱的"语音记录"通常在对应 App 的隐私设置里,可以查看和删除。卧室里放不放音箱,是一个家庭自己的选择,收益标"小"是因为泄露后果通常不直接涉及钱。这条什么时候会失效:不会。
16. 家用摄像头改掉默认密码、开自动更新、不对着卧室和浴室,优先选支持本地存储或端到端加密的
<!-- 标签: 钱=少 时间=少 毅力=否 收益=中 口径=钱 证据=A 情景=全 可逆=是 -->
- 成本:选贵一点的品牌多花几十到一两百元,设置 20 分钟。
- 说人话:家用摄像头被破解、画面被打包出售,是国内网信部门专门治理过的黑产。美国也一样:2023 年联邦贸易委员会查出亚马逊旗下的 Ring 摄像头允许员工和外包人员随意查看用户的私密视频,罚了 580 万美元。AI 让这件事更危险:一段你家里的视频,足够训练出你的脸和声音。
- 收益:美国联邦贸易委员会(2023 年 5 月 31 日):Ring 允许每一名员工和数百名外包人员访问客户的私人视频,包括卧室和浴室的画面,且未采取基本安全措施防止账户被黑客入侵;Ring 同意支付 580 万美元并删除违规获取的数据及由此训练的算法。中央网信办 2021 年 5 月起开展摄像头偷窥等黑产集中治理,清理相关违规有害信息与账号、下架违规摄像头产品(具体数字待核实)。《个人信息保护法》第二十六条:在公共场所安装图像采集设备应当设置显著提示标识。
- 证据等级:A。监管机构执法文件与法律原文。
- 情景:全情景。
- 来源:Federal Trade Commission (2023). FTC Says Ring Employees Illegally Surveilled Customers, Failed to Stop Hackers from Taking Control of Users' Cameras. <https://www.ftc.gov/news-events/news/press-releases/2023/05/ftc-says-ring-employees-illegally-surveilled-customers-failed-stop-hackers-taking-control-users-cameras> ; 中央网信办 (2021). 关于开展摄像头偷窥等黑产集中治理的公告. <https://www.cac.gov.cn> ; 全国人民代表大会常务委员会 (2021). 个人信息保护法第二十六条. <http://www.npc.gov.cn/npc/c30834/202108/a8c4e3672c74491a80b53a172bb753fe.shtml>
- 备注:用来看老人的摄像头要征得老人同意,放在客厅不放卧室,见第 24 章。这条什么时候会失效:不会。
17. 孩子的手机和平板:开未成年人模式,AI 应用开家长控制,麦克风和相机权限逐个应用授予
<!-- 标签: 钱=0 时间=少 毅力=是 收益=中 口径=钱 证据=A 情景=全 可逆=是 -->
- 成本:不花钱。设置一次约 1 小时,每学期复查。
- 说人话:2024 年 11 月,国家网信办发布《移动互联网未成年人模式建设指南》,手机系统和主流应用都有了未成年人模式,家长一次设置就能管时长、管内容、管付费。AI 应用这边,OpenAI 2025 年 9 月上线了家长控制,可以关掉记忆、语音和图片生成;Character.AI 在未成年人死亡诉讼后,2025 年 11 月起禁止 18 岁以下用户开放式聊天。国内 2026 年 7 月 15 日施行的拟人化互动服务办法也对未成年人另有要求。家长要做的,是把这些开关真的打开。
- 收益:国家互联网信息办公室《移动互联网未成年人模式建设指南》(2024 年 11 月 15 日发布):规定分年龄段的默认使用时长与 22 时至次日 6 时的禁用时段,由智能终端、应用程序与应用商店协同实现。《未成年人网络保护条例》(国务院令第 766 号,2024 年 1 月 1 日施行)第四章。OpenAI(2025 年 9 月 29 日)上线 ChatGPT 家长控制:家长可关联青少年账户,关闭记忆、语音模式、图片生成,设置静默时段,在系统检测到严重安全风险时收到通知。Character.AI(2025 年 10 月 29 日宣布):自 2025 年 11 月 25 日起取消 18 岁以下用户的开放式聊天。《人工智能拟人化互动服务管理暂行办法》(2026 年 7 月 15 日施行)。
- 证据等级:A。官方文件与公司正式公告。
- 情景:全情景。
- 来源:国家互联网信息办公室 (2024). 移动互联网未成年人模式建设指南. <https://www.cac.gov.cn> ; 国务院 (2023). 未成年人网络保护条例. <https://www.gov.cn/zhengce/content/202310/content_6911288.htm> ; OpenAI (2025). Introducing parental controls. <https://openai.com/index/introducing-parental-controls/> ; Character.AI (2025). Taking Bold Steps to Keep Teen Users Safe. <https://blog.character.ai>
- 备注:孩子用 AI 闯祸的法律责任见第 18 节第 18 条,AI 陪伴应用对孩子的影响见第 5 章与第 23 章。反方证据:年龄验证容易被绕过,开关只能降低风险,替代不了谈话。这条什么时候会失效:不会。
18. 老人的手机关掉"允许安装未知来源应用",并约定一条规则:任何人让你"共享屏幕""开会议软件",先挂断
<!-- 标签: 钱=0 时间=少 毅力=否 收益=大 口径=钱 证据=B 情景=全 可逆=是 -->
- 成本:不花钱。子女花 20 分钟设置。
- 说人话:第 17 节第 7 条讲了陌生来电拦截和反诈 App,这条补的是另一道门。骗子让老人下载一个"会议软件"或打开"屏幕共享",之后老人输入的银行卡密码、收到的验证码,骗子在屏幕那头看得一清二楚,AI 语音再把这个过程说得像真的客服一样。国家反诈中心反复把"屏幕共享"列为高发手法。关掉未知来源安装,让老人手机只能从官方应用商店装 App,同时约定:凡是要求共享屏幕的,不管对方说自己是银行、公安还是子女,都先挂断打给子女。
- 收益:国家反诈中心与公安部刑事侦查局多次发布预警:冒充客服、冒充公检法等诈骗中,诈骗分子诱导受害人下载视频会议类应用并开启屏幕共享,实时获取银行卡号、密码与短信验证码,是 2023 到 2025 年的高发手法(发案数量待核实)。《反电信网络诈骗法》(2022 年 12 月 1 日施行)第二十二条要求互联网服务提供者对监测识别的涉诈异常账号采取处置措施;多家手机厂商系统已在检测到屏幕共享与支付同时进行时弹出风险提示。
- 证据等级:B。官方预警明确,但没有公开的发案占比数字。
- 情景:全情景。
- 来源:公安部刑事侦查局 (2024). 警惕"屏幕共享"诈骗预警. <https://www.mps.gov.cn> ; 全国人民代表大会常务委员会 (2022). 反电信网络诈骗法第二十二条. <http://www.npc.gov.cn/npc/c2/c30834/202209/t20220902_319187.html>
- 备注:老人确实需要子女远程帮忙时,用手机厂商自带的"远程协助"并由子女发起,不用对方发来的链接。老人的完整方案见第 24 章。这条什么时候会失效:不会。
19. 需要在网上核验身份时优先用"网号网证",少发身份证照片;必须发照片时加上"仅供某某用途"的水印
<!-- 标签: 钱=0 时间=少 毅力=否 收益=中 口径=钱 证据=A 情景=全 可逆=是 -->
- 成本:不花钱。在国家网络身份认证 App 里申领一次,约 10 分钟。
- 说人话:身份证正反面照片加一张自拍,是开网贷、注册账号、做 AI 换脸认证的全套材料。你每发一次,就多一份副本躺在别人的服务器上。2025 年 7 月 15 日起施行的国家网络身份认证办法给了一个替代品:网号是一串不含身份信息的字符,网证是一个电子凭证,平台用它核验"你是真人、你是你",但拿不到你的身份证号。支持的平台还不多,但每少发一次身份证照片,就少一份被冒用的原材料。
- 收益:公安部、国家互联网信息办公室等六部门《国家网络身份认证公共服务管理办法》(2025 年 5 月 23 日公布,2025 年 7 月 15 日施行):网号是与自然人身份信息一一对应、由字母和数字组成、不含明文身份信息的网络身份符号;网证是承载网号及自然人非明文身份信息的网络身份认证凭证;自然人可自愿申领;互联网平台通过公共服务核验用户身份的,除法律法规另有规定或者用户同意外,不得要求用户另行提供明文身份信息。
- 证据等级:A。部门规章原文。
- 情景:全情景。
- 来源:公安部、国家互联网信息办公室等 (2025). 国家网络身份认证公共服务管理办法. <https://www.gov.cn/zhengce/zhengceku/202505/content_7024958.htm>
- 备注:反方证据:这套系统由一个中心化平台运行,有人担心它集中了身份数据,这是对"自愿申领"保持选择的理由。水印的写法是"仅供办理某某业务使用,他用无效"加日期,盖住照片的一部分但不盖住关键信息。这条什么时候会失效:如果网证普及,身份证照片的传递会自然减少。
20. 每年查两次征信报告和"一证通查",看名下有没有你不知道的贷款、手机号和银行卡
<!-- 标签: 钱=0 时间=少 毅力=否 收益=大 口径=钱 证据=A 情景=全 可逆=是 -->
- 成本:不花钱。每次 15 分钟。
- 说人话:AI 让冒用身份变得更容易,被冒用的第一个信号往往不是你收到诈骗电话,而是你名下多了一张手机卡、一个网贷账户。查这三样都免费:征信报告每人每年两次免费,在中国人民银行征信中心网站或银行 App 查;"一证通查"查你身份证名下所有手机号;云闪付的"一键查卡"查你名下所有银行卡。发现不认识的,立刻打运营商或银行注销,并报警留记录。
- 收益:《征信业管理条例》(国务院令第 631 号,2013 年 3 月 15 日施行)第十七条:信息主体可以向征信机构查询自身信息,个人信息主体有权每年两次免费获取本人的信用报告。工业和信息化部"全国移动电话卡'一证通查'"服务:用户凭本人身份证可查询名下在各基础电信企业和移动转售企业登记的电话卡数量。中国银联"一键查卡"服务:在云闪付 App 中可查询本人名下银联卡。《反电信网络诈骗法》第十一条:电话卡用户发现名下有异常卡的,可以向电信业务经营者申请核验和处置。
- 证据等级:A。行政法规与法律原文,服务由主管部门提供。
- 情景:全情景。
- 来源:国务院 (2013). 征信业管理条例(国务院令第 631 号)第十七条. <https://www.gov.cn/zwgk/2013-01/29/content_2322231.htm> ; 中国信息通信研究院 (2026). 全国移动电话卡"一证通查". <https://getsimnum.caict.ac.cn> ; 中国人民银行征信中心 (2026). 个人信用报告查询. <https://ipcrs.pbccrc.org.cn> ; 全国人民代表大会常务委员会 (2022). 反电信网络诈骗法第十一条. <http://www.npc.gov.cn/npc/c2/c30834/202209/t20220902_319187.html>
- 备注:美国读者对应的动作是在三大征信机构免费冻结信用,2018 年起全美免费。查征信本身不影响信用评分。这条什么时候会失效:不会。
21. 手机、电脑、路由器全部打开自动更新,旧到不再收补丁的路由器和摄像头直接换掉
<!-- 标签: 钱=少 时间=少 毅力=否 收益=中 口径=钱 证据=A 情景=全 可逆=是 -->
- 成本:打开自动更新不花钱;换一台路由器 200 到 500 元。
- 说人话:攻击者利用已知漏洞入侵,在 2025 年的全球数据泄露里占 20%,比上年增加 34%,路由器、VPN 这类"边界设备"是重灾区,而这类漏洞从公开到被修补的中位时间是 32 天。AI 让这件事加速:找漏洞、写攻击代码的成本在下降,2026 年夏天连实验室自己的 AI 智能体都在测试中用零日漏洞逃出过沙箱。你能做的只有一件事:别让自家设备停在旧版本上。
- 收益:Verizon《2025 年数据泄露调查报告》(分析 22,052 起安全事件、12,195 起确认的数据泄露):利用漏洞作为初始入侵途径占 20%,同比增加 34%;针对边界设备与 VPN 的漏洞利用占漏洞利用类的 22%,这类漏洞只有 54% 被完全修补,修补时间中位数 32 天。OpenAI 2026 年 7 月披露其内部智能体在网络安全评估中利用零日漏洞逃出沙箱。
- 证据等级:A。有方法说明的大样本年度报告与公司披露。
- 情景:全情景。
- 来源:Verizon (2025). 2025 Data Breach Investigations Report. <https://www.verizon.com/business/resources/reports/dbir/> ; OpenAI (2026). 关于内部智能体安全评估事件的披露. <https://openai.com>
- 备注:路由器的管理密码与 Wi-Fi 密码要改成不同的强密码。运营商送的光猫也要定期重启检查固件。这条什么时候会失效:不会。
22. 收到"数据泄露通知"或在泄露查询网站上查到自己,当天改掉那个账号的密码,以及所有用过同一个密码的账号
<!-- 标签: 钱=0 时间=少 毅力=否 收益=中 口径=钱 证据=B 情景=全 可逆=是 -->
- 成本:不花钱。30 分钟。
- 说人话:泄露查询网站 Have I Been Pwned 收录的被泄露账号已超过 150 亿个,你的邮箱大概率在里面。泄露的密码会被拿去在其他网站上批量尝试,这叫"撞库"。AI 让撞库和后续的定制钓鱼都更便宜:攻击者拿到你的邮箱、手机号、旧密码,再加上网上公开的信息,就能写出第 6 条里那种点击率 54% 的邮件。第 4 条的密码管理器能让这件事变成一次性的:每个网站密码不同,一个泄露不连累其他。
- 收益:Have I Been Pwned(2025 年):收录的被泄露账号数超过 150 亿(实时计数,数字待核实)。《个人信息保护法》第五十七条:发生或者可能发生个人信息泄露的,个人信息处理者应当立即采取补救措施,并通知履行个人信息保护职责的部门和个人。Heiding F 等(2024):AI 自动搜集目标公开信息并生成的定制钓鱼邮件点击率 54%。
- 证据等级:B。泄露规模是公开数据库计数,撞库的实际成功率没有可靠的公开统计。
- 情景:全情景。
- 来源:Hunt T (2025). Have I Been Pwned. <https://haveibeenpwned.com> ; 全国人民代表大会常务委员会 (2021). 个人信息保护法第五十七条. <http://www.npc.gov.cn/npc/c30834/202108/a8c4e3672c74491a80b53a172bb753fe.shtml> ; Heiding F 等 (2024). <https://arxiv.org/abs/2412.00586>
- 备注:国内平台的泄露通知很少主动发给个人,第五十七条执行得并不好,所以要自己查。这条什么时候会失效:全面换成通行密钥之后,密码泄露的危害会大幅下降。
23. 每季度打开一次主要账号的"已授权应用"列表,把不认识的、不用的 AI 助手、插件和"一键登录"的应用全部撤销
<!-- 标签: 钱=0 时间=少 毅力=是 收益=中 口径=钱 证据=C 情景=基准线及更快 可逆=是 -->
- 成本:不花钱。每季度 15 分钟。
- 说人话:你用"微信登录""谷歌登录"授权过的每个应用、给 AI 助手接过的每个邮箱和网盘,授权都一直有效,直到你手动撤销。两年下来,一个人的主账号背后可能连着几十个第三方,其中一个被攻破或被卖掉,就能读你的邮件、看你的文件。AI 助手的"连接器"让这个列表变长得更快。这件事没有统计告诉你风险有多大,但撤销一次授权不需要任何成本,需要时再授权即可。
- 收益:谷歌账户"安全检查"、微软账户"应用和服务"、苹果"使用 Apple 登录"管理、微信"设置-隐私-授权管理"均提供查看与撤销第三方授权的入口。第 7 条的 Replit 与亚马逊事件、第 12 条的插件事件,说明授权一旦被滥用,损失发生在几分钟之内。本条没有专门的量化研究。
- 证据等级:C。行业公认做法,推演风险来自前面几条的事件。
- 情景:基准线及更快。AI 助手接入越多,这条越要紧。
- 来源:Google (2026). Third-party apps with account access. <https://myaccount.google.com/connections> ; Microsoft (2026). Manage apps that can access your data. <https://account.microsoft.com/privacy/app-access>
- 备注:撤销前看一眼应用名,工作相关的先问公司 IT。这条什么时候会失效:如果平台普遍给授权设自动过期,这条会变得不必要。
24. 所有重要账号的恢复码打印出来,和一份"家庭数字应急卡"一起放在家里固定的地方
<!-- 标签: 钱=0 时间=中 毅力=否 收益=中 口径=选择权 证据=C 情景=全 可逆=是 -->
- 成本:不花钱。第一次整理约半天。
- 说人话:恢复码是账号给你的一组备用钥匙,手机丢了、验证器没了,靠它进门。通行密钥和硬件密钥让账号更安全,也让"把自己锁在门外"更容易。AI 客服越来越多,人工申诉越来越难,靠"证明我是我"找回账号的路在变窄。所以要把恢复码打印出来,和一张写着主要邮箱、银行、运营商、保险公司名称与客服电话的卡片放在一起,告诉一位家人在哪里。口径标"选择权",因为它保住的是你在出事时还能转身的余地。
- 收益:谷歌、微软、苹果均为开启两步验证的账户提供一次性恢复码或恢复密钥,并建议离线保存;苹果"恢复联系人"与"数字遗产联系人"功能允许指定家人协助恢复或继承账户。本条没有量化研究,属于行业公认做法。
- 证据等级:C。作者判断与平台建议。
- 情景:全情景。
- 来源:Apple (2026). Set up an account recovery contact. <https://support.apple.com/en-us/102641> ; Google (2026). Sign in with backup codes. <https://support.google.com/accounts/answer/1187538>
- 备注:卡片上不写密码本身,只写账号和客服电话,恢复码单独放。数字遗产的完整清单见第 16 章,断网断电时的离线方案见第 20 章。这条什么时候会失效:不会。
25. 不为"AI 防黑管家""AI 隐私卫士"这类付费软件多花钱,系统自带的功能和本节前面的动作已经够用
<!-- 标签: 钱=0 时间=少 毅力=否 收益=小 口径=钱 证据=C 情景=全 可逆=是 -->
- 成本:不花钱,反而省钱。
- 说人话:每一次安全焦虑都会催生一批付费产品。2026 年手机系统自带病毒扫描、诈骗电话识别、屏幕共享提醒,主流浏览器自带钓鱼网站拦截和密码泄露提醒,国家反诈中心 App 免费。一款每年几百元、声称"用 AI 守护你全部隐私"的软件,往往要求的权限比它防的东西还多,它本身就是第 12 条说的风险。真正起作用的是通行密钥、抗钓鱼的二次验证、最小权限和独立渠道核实,这些都不要钱。
- 收益:苹果、谷歌、华为等手机系统与 Chrome、Edge、Safari 浏览器均内置恶意网站拦截与密码泄露检测功能;公安部国家反诈中心 App 免费提供来电预警与涉诈应用检测。本条没有比较付费安全软件与系统自带功能效果的独立研究,属于作者判断。
- 证据等级:C。作者判断,依据是第 3 章原则七。
- 情景:全情景。
- 来源:公安部刑事侦查局 (2021). 国家反诈中心 App 上线说明. <https://www.mps.gov.cn> ; Google (2026). Google Safe Browsing. <https://safebrowsing.google.com>
- 备注:企业与专业用户需要专门的安全产品,那是另一回事。深伪检测类付费产品的判断见第 17 节第 23 条。这条什么时候会失效:如果出现有独立测评、真能拦截 AI 定制钓鱼的个人产品,可以重新评估。
26. 换手机号或注销旧号之前,先用"一号通查"把它绑定的所有账号解绑或改绑
<!-- 标签: 钱=0 时间=少 毅力=否 收益=中 口径=钱 证据=B 情景=全 可逆=否 -->
- 成本:不花钱。约 30 分钟。
- 说人话:手机号注销后,过一段冷冻期会被运营商重新放给别人。下一个拿到这个号码的人,用短信验证码就可能登进你还绑着这个号的支付、社交、AI 账号,读到你的聊天记录和 AI 记忆。工信部 2023 年上线"一号通查",输入手机号就能查到它关联了哪些互联网账号,并可以申请解绑。号码一旦放出去,你就追不回来,所以标"可逆=否"。
- 收益:工业和信息化部 2023 年起通过中国信息通信研究院提供"一号通查"服务:用户可查询本人手机号码关联的主要互联网应用账号,并对不再使用的关联账号申请解绑(覆盖的应用范围与上线日期待核实)。按照电信行业惯例,销户号码经过一定冷冻期后重新投放市场(冷冻期长度各运营商不同,待核实)。
- 证据等级:B。服务真实存在,但覆盖范围与冷冻期的具体规定本书未核到原文。
- 情景:全情景。
- 来源:中国信息通信研究院 (2026). 码号服务平台"一号通查". <https://www.caict.ac.cn> ; 工业和信息化部 (2023). 关于推出"一号通查"服务的说明. <https://www.miit.gov.cn>
- 备注:长期出国、不想续费的号码,改成保号套餐比注销划算,每月几元。这条和第 20 条是一对:一个查"我的身份证名下有什么号",一个查"我的号下面挂着什么账号"。这条什么时候会失效:当主要平台都改用通行密钥登录、不再只凭短信验证码时。
这一节在 AGI 时代变了什么、没变什么
没变的是账号安全的三块基石:一个别人拿不到的秘密,一个只有你手里有的东西,一条不经过骗子的核实渠道。原书的二次验证、不重复用密码、手机卡 PIN、被盗后先改密码,这些条目一条都没失效。本节 26 条里的大多数,本质上仍是这三块基石的新版本:通行密钥是"拿不到的秘密"的升级,硬件密钥是"你手里的东西"的升级,第 6 条和第 18 条的"换一条渠道核实"是原书里就有的老规矩。变化不在原理,在于攻击的价格。
变了的第一件事,是"认出来"这条防线的崩塌。以前防钓鱼靠挑错别字,防冒充靠听声音,防假冒 App 靠看图标。2024 年的随机实验说,AI 写的定制钓鱼邮件点击率和人类专家一样高,而成本低几十倍。声音能被 3 秒录音克隆,脸能被一张照片活化。当攻击者能以接近零的成本生成任何你习惯用来"认人"的信号时,所有依赖"认出来"的防御都会一起失效。这就是本节反复强调"不依赖认出来"的原因:通行密钥不需要你判断网站真假,它只对真网站起作用;独立渠道核实不需要你判断声音真假,它绕开了那通电话。这正是第 3 章原则四"把信任当资产管理"在账号层面的样子:凡是零成本可生成的东西都不再是信号,能证明你是你的,只剩下你手里那台设备、你家里那张纸、你和家人事先约好的规矩。
变了的第二件事,是你开始把钥匙交给 AI。给助手接邮箱、日历、网盘、支付,是 2025 到 2026 年最实在的效率提升之一,本书在第 11 章和第 12 章都建议读者去用。但一个能替你读信、发信、付款的程序,也是一个能被网页里的一行隐藏文字指挥的程序。2025 年的公开测试里,最好的防护下仍有约十分之一的注入攻击成功。第 7、8、23 条讲的最小权限、隔离登录状态、定期撤销授权,是第 3 章原则五"用 AI,但不把判断外包"的安全版本:让 AI 做事,但不可逆的那一步,付款、签约、删除,要留给你自己按。
变了的第三件事,是你交出去的东西变多了。以前你的隐私散落在银行、运营商、电商那里,每家只知道一块。现在你和 AI 的对话可能是一个人最完整的档案:病情、婚姻、工作、孩子,全在一个账号里,还带着"记忆"。第 9 到 11 条讲的不贴敏感信息、关训练开关、给 AI 账号开二次验证,成本几乎为零,保护的却是最难收回的东西。第 2 条的人脸和第 9 条的泄露标了"可逆=否",这是本节里最该优先做的两条,对应原则一"可逆优先":能撤回的错误可以慢慢修,撤不回的要在发生前堵住。
最后是原则七"别为正在变便宜的东西付高价"。安全焦虑会催生很多付费产品,但本节真正起作用的动作几乎都免费:系统自带的通行密钥、免费的验证器、免费的征信查询和一证通查、免费的反诈 App。情景线在这一节里的作用很小,除了智能体相关的第 7、8、23 条标了"基准线及更快",其余都是全情景。无论 AI 走多快,一个把恢复码放在抽屉里、把付款确认留给自己、接到"共享屏幕"请求就挂断的人,都不太可能在这一节的风险里栽大跟头。