打脸AI恐怖网攻论!研究:黑客最爱AI裸女图,为什么不爱Vibe Coding?

研究指出,生成式AI並未催生超級駭客,多數僅用於SEO詐騙或生成裸照等低階犯罪。駭客擔憂技能退化而拒絕过度依賴AI,失业科技人才流入黑市才是真正的網安隐憂。

打臉AI恐怖網攻論,論文指生成式AI未催生超級駭客

近年来,網路安全公司、政府机关与 AI 科技巨头不斷警告,生成式 AI 將帶来新一代且能力強大的超級駭客,但近期一篇論文挑戰了这个说法。

由劍橋大学、愛丁堡大学与斯特拉斯克萊德大学研究人員共同撰寫的論文《Stand-Alone Complex or Vibercrime?》探討了生成式 AI 对網路犯罪的实质影響,直接挑戰 AI 会引发毀滅性網攻的假设。

研究團队分析超过 15 年的駭客論壇數據,发现目前的網路威脅依然十分平凡。多數情況下,AI 主要被用於優化既存的自动化詐騙、搜尋引擎優化(SEO)欺詐以及處理低階行政工作。大眾想像中的超級駭客,多半只是利用 ChatGPT 編寫垃圾訊息或生成裸照来牟利。

九成以上駭客論壇討論,与AI犯罪无关

为了解地下網路犯罪圈的真实樣貌,研究團队从劍橋網路犯罪中心的资料庫中,提取並分析自 2022 年 11 月 ChatGPT 发布以来,在駭客論壇上的 97,895 篇文章。

他們运用主題模型进行分析,並透过人工阅读超过 3,200 篇文章。結果发现,生成式 AI 目前並未实质性降低新手进入網路犯罪的技術门檻。

數據顯示,樣本中高达 97.3% 的文章被歸類为其他,代表这些被討論的內容与 AI 进行犯罪根本无关,只有 1.9% 的討論涉及使用 Vibe Coding 工具。

圖源:論文研究 研究发现,九成以上駭客論壇討論,与AI犯罪无关

「黑暗AI聊天机器人」多为行销噱头

回顾 2023 年,類似 WormGPT 与 FraudGPT 等,號稱有惡意攻擊能力的 AI 聊天机器人,曾佔據各大媒體版面。

但研究人員从論壇數據中发现,关於黑暗 AI 产品的貼文,多數是用戶在乞求免费使用權限,或抱怨这些工具根本无法运作。

一名知名黑暗 AI 服務开发者甚至向論壇成員承认,該产品純粹是一種行销手段,本质上只是一个沒有受到限制的 ChatGPT。

研究指出,到了 2024 年底,針对主流模型的越獄方法已變得宛如拋棄式工具,多數会在不到一週內失效。开源模型雖然可以无限期越獄,运行起来卻極度消耗资源且缺乏更新,这代表认现階段 AI 系统的安全防護机制,確实发揮了效用。

駭客不愛Vibe Coding,擔憂技能退化

論文还直接回应 Anthropic 在 2025 年 8 月发表的报告,該报告聲稱 Claude Code 曾被用於对 17 家組织进行氛圍駭客勒索,但在論文研究的論壇中,並未在地下網路中发现这種模式。

在受调查的論壇中,AI 寫程式助手的主要用途,是作为熟練程式设计師的自动完成工具,低技能攻擊者依然偏好使用现成且有效的腳本。

一位論壇用戶警告,AI 輔助寫程式会放大不安全程式碼的风险;另一名駭客更直指,过度依賴 Vibe Coding 反而会導致「駭客技能」快速退化。

AI在網路犯罪的真实运用:垃圾內容与色情詐騙

从这篇論文来看,AI 实际協助犯罪分子的领域,多半處於食物链的最底層。

例如,SEO 詐騙者正利用 AI 模型大量製造垃圾文章;浪漫詐騙与網路色情经營者,开始結合 AI 语音複製技術;想快速致富的投机份子,則大量产出 AI 电子书,並以每本 20 美元的价格出售。

研究发现最令人不安的市场,涉及裸照生成服務。有业者宣稱能用 AI 让任何女孩脫光,收费標準从 1 張照片 1 美元、10 張 8 美元、50 張 40 美元到 90 張 75 美元不等。

研究人員在結语中強调,AI 顛覆網路犯罪生態系统的最大途徑,**其实是那些在合法科技业中被裁員的开发人員,转入地下網路尋求机会。**经濟低迷与冷清的就业市场,才是促使具備高技能的合法开发者,进入詐騙与網路犯罪社群的主因。

延伸阅读:
微软AI CEO:AI在18个月內將实现白领工作自动化,但也恐迎来重大资安事故

查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论