👀 家人们,每天看行情、刷大佬观点,却从来不开口说两句?你的观点可能比你想的更有价值!
广场新人 & 回归福利正式上线!不管你是第一次发帖还是久违回归,我们都直接送你奖励!🎁
每月 $20,000 奖金等你来领!
📅 活动时间: 长期有效(月底结算)
💎 参与方式:
用户需为首次发帖的新用户或一个月未发帖的回归用户。
发帖时必须带上话题标签: #我在广场发首帖 。
内容不限:币圈新闻、行情分析、晒单吐槽、币种推荐皆可。
💰 奖励机制:
必得奖:发帖体验券
每位有效发帖用户都可获得 $50 仓位体验券。(注:每月奖池上限 $20,000,先到先得!如果大家太热情,我们会继续加码!)
进阶奖:发帖双王争霸
月度发帖王: 当月发帖数量最多的用户,额外奖励 50U。
月度互动王: 当月帖子互动量(点赞+评论+转发+分享)最高的用户,额外奖励 50U。
📝 发帖要求:
帖子字数需 大于30字,拒绝纯表情或无意义字符。
内容需积极健康,符合社区规范,严禁广告引流及违规内容。
💡 你的观点可能会启发无数人,你的第一次分享也许就是成为“广场大V”的起点,现在就开始广场创作之旅吧!
一位AI高手如何利用ChatGPT反制骗子
简要
Decrypt的艺术、时尚与娱乐中心。
探索SCENE
当手机弹出一条来自自称大学旧识的号码信息时,这位居住在德里的IT专业人士最初颇感兴趣。发信人冒充印度行政服务官员,声称他有一位准军事部队的朋友即将调任,需要“白菜价”处理高档家具和家电。
这是印度屡见不鲜的“军队调动”诈骗套路。但这位受害者没有拉黑号码,也没有落入骗局,而是决定用被指责常为网络犯罪助力的人工智能技术反击。
以彼之道还施彼身
据Reddit上一份详细描述,该用户u/RailfanHS利用OpenAI的ChatGPT“即兴编码”了一个跟踪网站。这个陷阱成功获取了骗子的位置和正面照片,最终引发了一场戏剧性的数字对峙,骗子据称当场求饶。
虽然Reddit用户的身份无法独立核实,具体个人仍然匿名,但帖中描述的技术手段已被平台开发者和AI爱好者社区反复检验并认可。
此事件凸显了“钓骗”这一趋势日益增长——技术精英用智慧让骗子徒劳无功,或揭露其作案——而生成式AI正助推这种行为进化。
这场广为印度媒体报道的交锋,始于一个熟悉的剧本。骗子发来商品照片和二维码,要求先付款。u/RailfanHS假装扫码有技术问题,转而求助ChatGPT。
他让AI聊天机器人生成了一个模仿支付门户的网页代码。据称,该“80行PHP网页”暗中用来捕获访客的GPS坐标、IP地址和前摄像头快照。
跟踪机制部分依赖于社会工程,而非单纯软件漏洞。为绕过浏览器通常会阻止静默摄像头访问的安全机制,用户谎称要上传二维码到该链接以“加快支付流程”。当骗子访问网站并点击上传图片按钮时,浏览器提示其允许摄像头和位置访问——他一心想着收钱,没多想就授权了这些权限。 图片来源:Reddit用户RailfanHS
“被贪婪、急切和对交易门户外观的盲目信任所驱使,他点开了链接,”u/RailfanHS在r/delhi子版块写道。“我立刻收到了他的实时GPS坐标、IP地址,以及最令人满意的,清晰的前摄像头快照。”
反击迅速而直接。这位IT专业人士将收集到的数据发还给骗子。据帖子称,对方当场慌乱不已,电话轰炸和求情短信接踵而至,请求宽恕并承诺改邪归正。
“他开始哀求,坚持说会彻底放弃这行,拼命请求再给一次机会,”RailfanHS写道。“不用说,他很可能下一个小时又去骗别人了,不过,从小偷手里‘偷东西’的满足感真是疯了。”
Reddit用户验证方法
尽管网络正义的戏剧故事常引发质疑,但该钓骗技术已获其他用户在帖子中证实。用户u/BumbleB3333报告利用ChatGPT成功复现了“虚拟HTML网页”。他们指出,虽然AI有防护措施阻止生成用于静默监控的恶意代码,但它很容易生成看似正规、要求用户授权的网站代码——这正是骗子落入陷阱的原因。
“我用ChatGPT做了一个类似的虚拟HTML网页。上传图片后请求授权,确实能捕获地理位置,”u/BumbleB3333评论并确认了该操作的可行性。另一位用户u/STOP_DOWNVOTING表示已生成一个“道德版”代码,也可稍作修改实现类似功能。
原帖作者在评论中自称AI产品经理,他坦言,需要用特定提示词绕过ChatGPT的安全限制。“我大致已经习惯用正确的提示词绕开这些防护了。”他还补充,自己将脚本托管在虚拟专用服务器上。
网络安全专家提醒,尽管这种“以黑制黑”令人满足,但其本身处于法律灰色地带,且存在风险。尽管如此,确实让人心动——也成为令人愉快的“旁观者运动”。