自2022年底ChatGPT发布以来,关于生成式AI将催生新一代超级黑客的警告从未停息。然而,剑桥大学、爱丁堡大学和思克莱德大学联合发布的最新学术研究给出了截然相反的结论。这份题为《Stand-Alone Complex 或 Vibercrime?》的论文分析了ChatGPT发布后近97,895条网络犯罪论坛帖子,发现实际利用AI进行犯罪的比例低得惊人。
97.3%的帖子与AI犯罪无关
研究人员从剑桥网络犯罪中心(Cambridge Cybercrime Centre)的CrimeBB数据集中提取了2022年11月之后的地下论坛和暗网讨论。通过主题模型分析、手动阅读超过3200条帖子以及人种学沉浸式观察,他们发现97.3%的样本帖子被归类为“其他”,即根本与使用AI进行犯罪无关。仅有1.9%的帖子涉及使用“氛围编码”工具(即AI辅助编码)进行黑客活动。
“我们呈现了首批尝试通过混合方法实证研究网络犯罪地下社区对生成式AI早期采用模式的工作之一,”研究人员写道。这一结论对鼓吹AI末日论的人群来说并不乐观。
所谓的“暗黑AI”产品:营销把戏
2023年曾引发媒体轰动的一系列恶意聊天机器人——如WormGPT、FraudGPT等——在论坛数据中显示了另一幅图景。大多数关于“暗黑AI”产品的帖子要么是乞求免费获取权限,要么是无聊猜测,更多的是抱怨工具根本不管用。一位流行暗黑AI服务的开发者最终在论坛上承认,该产品不过是一场营销练习。
“说到底,[CybercrimeAI]只是一个无限制版的ChatGPT,”该开发者写道,随后项目关闭。“互联网上的任何人都可以使用众所周知的越狱技巧,达到相同甚至更好的效果。”到2024年底,研究人员指出,主流模型的越狱方法已变得“一次性”:大多数在一周或更短时间内就会失效。开源模型虽然可以无限期越狱,但速度慢、资源消耗大,且时间冻结。
“AI系统的护栏被证明既有用又有效,”作者们得出了一个他们自己都称之为反直觉的结论。
“氛围黑客”神话破灭
论文直接回应了Anthropic在2025年8月发表的报告,该报告称Claude Code被用于对17家组织发起了一场“氛围黑客”勒索活动。但剑桥团队的数据并未在地下世界中广泛印证这一模式。在他们研究的论坛中,AI编码助手的用法与主流开发者无异:作为自动补全和Stack Overflow替代品,服务于已有技能的编码者。低技能行为者依然依赖预制脚本,因为预制脚本“能工作”。
研究人员发现,就连黑客也不信任自己用“氛围编码”生成的黑客工具。“AI辅助编码是一把双刃剑。它会加快开发速度,但也会放大不安全代码和供应链漏洞等风险,”一名论坛用户写道。另一位用户警告长期技能退化:“很明显,使用AI写代码会导致你的技能迅速退化……如果你的目标是快速搞出SaaS诈骗而不在乎代码质量/安全/性能,那么刷氛围编码是可行的(似乎也适用于钓鱼)。”这与欧洲刑警组织2025年预测的“AI完全自主控制犯罪网络”形成了鲜明对比。
真正的AI犯罪:SEO垃圾邮件、浪漫诈骗与裸照生产
AI带来的破坏,出现在食物链的底端。SEO骗子正在使用大型语言模型大量生产博客垃圾邮件,以追逐不断下滑的广告收入。浪漫诈骗和eWhoring(网络性敲诈)运营商则添加了语音克隆和图像生成功能。快速致富的骗子正批量生产AI写的电子书,每本20美元。最令人不安的市场是裸照生成服务。一位运营商打广告:“我可以用AI让任何女孩全裸……1张照片1美元,10张8美元,50张40美元,90张75美元。”
所有这些都属于非复杂的网络犯罪。它们仍是过去二十年驱动垃圾邮件行业的低成本、高销量行为,只是现在运行在稍好一点的工具上。研究人员的最后观察最为尖锐:AI颠覆网络犯罪生态的最大方式,可能不是让罪犯变得更强大,而是让科技行业的失业开发者流入地下寻找工作。“近期,人们对这些工具扰乱劳动力市场的焦虑急剧上升,”论文写道,“这最终可能成为生成式AI工具颠覆网络犯罪生态最重要的方式——大规模裁员、经济低迷和冷却的就业市场,将更多合法、技能更高的开发者推向快速致富、欺诈和网络犯罪的社区。”
对于加密货币行业而言,这一发现并非无关紧要。即便AI没有直接催生黑客攻击,但SEO垃圾邮件、Romance Scam以及AI生成裸照等低成本骗局,仍可能通过操纵代币市场情绪、进行虚假空投推广和色情勒索等方式,间接影响加密生态的信任基础。投资者应保持警惕,意识到AI真正的威胁可能不在于技术突破,而在于人类经济压力下的犯罪转向。

