您现在的位置是:首页 > 榴榴无忌

[AI 36计] 第08计:暗度陈仓

| 人围观 |

shepherd2026-02-26 17:37:20

● [AI 36计] 第08计:暗度陈仓 ●





,各位榴友。
现在的科技巨头都在推销一种概念:“让 AI 成为你的第二大脑”。
它们说:把你的屏幕交给我,我帮你记住一切,以后你忘了什么资料,问我就行。
听起来很美好,对吧?
但阴险的地方在于:它在帮你“记忆”的同时,也把你的底裤颜色记下来了。
表面是助手,背后是间谍。

今天第八计,咱们聊聊这一招披着羊皮的:暗度陈仓


─ · ─ · ─ [ 古人的智慧 ]─ · ─ · ─


原文:示之以动,利其静而有主,益动而巽。
翻译:
故意暴露一些明显的动作来吸引你的注意,让你以为我在干这个。
实际上,我真正的杀招是从一条你看不见的小路绕过去偷袭。
这就叫:我给你递纸巾擦汗,顺手把你钱包掏了。

─ · ─ · ─ [ AI 的骚操作 ] ─ · ─ · ─


技术名:AI 屏幕语义索引 (Semantic Screen Indexing)
它怎么玩弄你?
以前的黑客想监控你的屏幕,得植入木马。现在的 AI 直接把这功能做进了系统里。
明修栈道: AI 告诉你:“开启这个功能,我就能帮你通过关键词搜索你过去看过的任何网页、文档或图片。比如你搜‘上周看的球鞋’,我马上给你调出来。”
暗度陈仓: 为了实现这个功能,AI 会每隔几秒钟对你的屏幕进行一次全屏截图,然后用 OCR(文字识别)技术把图片里的字都扣下来,存进数据库。
隐患: 你的银行余额、你在 Telegram 上的骚话、你仅阅后即焚的图片……全都被它截图保存了。
结果: 你以为找了个记性好的管家,其实是请了个 24 小时开着摄像头的狗仔队住进了卧室。

─ · ─ · ─  [ 贤者的防御 ] ─ · ─ · ─


破解法:数据本地化与加密 (Local Encryption)
怎么防?
对付这种“官方间谍”,必须物理隔绝。
1. 不仅要本地,还要加密: 很多 AI 说数据只存在本地(Local),但这不够。如果没加密,黑客进来直接打包拷走,比远程偷还方便。
2. 敏感回避: 涉及钱和隐私的操作(网银、修图),必须手动暂停 AI 助手,或者使用无痕模式。
3. 极简主义: 问问自己,你真的需要 AI 帮你记那么多事吗?有些东西,忘了反而是好事。
简单说: 不要为了省那点脑子,就把脑子交给别人保管。

─ · ─ · ─  [ 翻车名场面 ] ─ · ─ · ─
(本期由 微软 Windows Recall 功能 友情赞助播出)


案发背景:
2024 年 5 月,微软发布了一项炸裂的新功能:Recall(回顾)
号称只要你用了 Copilot+ PC,AI 就会拥有“摄影记忆”。
它会每几秒钟截一次屏,记录你在电脑上干的所有事,你可以随时回溯。
微软宣传说:“这是 PC 时代的革命!”

翻车时刻:
功能发布没几天,安全专家们就炸了。
他们发现,这个 Recall 功能简直就是“暗度陈仓”的教科书级反面教材。
它把截下来的图和识别出的文字,全都存在了一个未加密的 SQLite 数据库里。
这意味着什么?
意味着任何一个普通的恶意软件,只要混进了你的电脑,不需要任何高权限,就能直接读取这个数据库。
黑客甚至写了个只有几十行代码的小工具,一键就能提取你过去 3 个月的所有操作记录——包括你以为已经关闭的银行页面、你以为已经删除的聊天记录。


结局:
舆论哗然。这哪里是“回顾”,这简直是“给黑客递刀子”。
马斯克都跳出来嘲讽这是“黑镜”现实版。
微软被迫紧急认怂,宣布推迟该功能上线,并承诺整改(默认关闭、强制加密)。
这就是:本想给用户装个大脑,结果给黑客装了个后门。

─ · ─ ·  ─  [ 强行升华 ]  ─ · ─ · ─


这也告诉我们一个道理:
便利的尽头,往往就是裸奔。
AI 越懂你,你就越危险。
当它能随叫随到地帮你调出密码时,也就意味着别人也能随叫随到地拿走它。
兄弟们,在这个透明的时代,给自己留点“秘密”吧,哪怕稍微麻烦一点。

随便看看