当他手机上弹出一条来自一个声称是前大学联系人的号码的消息时,这位驻德里的信息技术专业人士最初感到好奇。发件人假装是一名印度行政服务官员,声称他在准军事部队的朋友正在调动,需要以“极低的价格”处理高档家具和电器。
这是一种经典的“军队调动”诈骗,在印度广泛存在的数字骗局。但目标并没有阻止这个号码或成为骗局的受害者,他声称决定利用常常被指责帮助网络犯罪的技术——人工智能,来反击。
诈骗诈骗者
根据在Reddit上发布的详细账户,用户以u/RailfanHS的身份使用OpenAI的ChatGPT来"氛围编码"一个追踪网站。这个陷阱成功地获取了诈骗者的位置和他的面部照片,导致了一场戏剧性的数字对抗,诈骗者据说恳求宽恕。
虽然Reddit用户的身份无法独立验证,具体个人仍然保持匿名,但帖子中描述的技术方法已被该平台的开发者和人工智能爱好者社区审查和验证。
这一事件突显了一个日益增长的趋势——"诈骗诱捕"——一种技术精明的人诱骗诈骗者浪费他们的时间或揭露他们的操作的义务正义,借助生成性人工智能不断演变。
这次遭遇,在印度广泛报道,以一个熟悉的剧本开始。诈骗者发送了商品照片和一个二维码,要求预付款。假装在扫描时遇到技术困难,u/RailfanHS转向了ChatGPT。
他给AI聊天机器人输入了一个提示,以生成一个模仿支付门户的功能网页。这个被描述为“80行PHP网页”的代码,秘密设计用于捕获访问者的GPS坐标、IP地址和前置摄像头快照。
这个追踪机制在一定程度上依赖于社会工程学,而不仅仅是软件漏洞。为了绕过通常阻止静默摄像头访问的浏览器安全功能,用户告诉诈骗者他需要将二维码上传到链接上以“加快支付流程”。当诈骗者访问该网站并点击上传图像的按钮时,浏览器提示他允许摄像头和位置访问——他在急于确保资金的情况下不知不觉地授予了这些权限。

图片:RailfanHS在Reddit上
“出于贪婪、匆忙,并完全信任交易门户的外观,他点击了链接,”u/RailfanHS在r/delhi的帖子中写道。“我立刻收到了他的实时GPS坐标、他的IP地址,以及最令人满意的,他坐着的清晰前置摄像头快照。”
反击迅速。该信息技术专业人士将收集到的数据发送回诈骗者。根据帖子,效果是立即的恐慌。诈骗者的电话线路涌入了用户的来电,随后是恳求宽恕和承诺放弃犯罪生活的消息。
“他现在在恳求,坚称他会完全放弃这份工作,并拼命请求另一个机会,”RailfanHS写道。“不用说,他很可能在接下来的一个小时内就会去诈骗别人,但从小偷那里偷东西的满足感真是疯狂。”
Reddit用户验证这种方法
虽然关于网络正义的戏剧性故事常常引发怀疑,但这一行动的技术基础得到了线程中其他用户的验证。一位用户名为u/BumbleB3333的用户报告称成功复制了使用ChatGPT创建的“虚假HTML网页”。他们指出,尽管AI对创建恶意代码进行静默监控有防护措施,但它很容易生成请求用户权限的看似合法的网站代码——这正是诈骗者被捕的方式。
“我能够用ChatGPT制作一种虚假HTML网页。当上传图像并请求权限后,它确实会捕获地理位置,”u/BumbleB3333评论道,确认了这一黑客行为的合理性。另一位用户u/STOP_DOWNVOTING声称生成了一个可以修改以类似功能的“伦理版本”代码。
原始发帖者在评论中自称是一名AI产品经理,承认他必须使用特定的提示来绕过ChatGPT的一些安全限制。“我有点习惯用正确的提示来绕过这些防护措施,”他指出,并补充说他将脚本托管在一个虚拟私人服务器上。
网络安全专家警告说,尽管这种“反击”令人满意,但它们处于法律灰色地带,并可能带来风险。不过,这确实很诱人——并且成为一种令人满意的观赏运动。
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。