剑桥研究揭穿AI犯罪恐慌:97%黑客论坛无关AI,真正威胁是低端诈骗

剑桥研究揭穿AI犯罪恐慌:97%黑客论坛无关AI,真正威胁是低端诈骗

N
News Editor 01
2026-07-05 17:57:11
剑桥大学等机构研究分析近10万条网络犯罪论坛帖子后发现,97.3%与AI无关。所谓的暗黑AI工具大多无效,真正由AI驱动的犯罪是SEO垃圾邮件、浪漫诈骗和AI生成裸照。研究警告,裁员可能导致更多开发者转入地下犯罪。

长期以来,网络安全公司、政府和AI实验室不断警告,生成式AI将催生新一代超级黑客。然而,剑桥大学、爱丁堡大学和斯特拉斯克莱德大学的一项新研究却给出了截然不同的结论:超级黑客们大多只是用ChatGPT写垃圾邮件和生成裸照取乐。

97%论坛帖子与AI犯罪无关

这份题为《Stand-Alone Complex or Vibercrime?》的研究发表于arXiv,旨在理解网络犯罪地下世界实际上如何采用AI,而非网络安全供应商所声称的那样。研究团队分析了ChatGPT于2022年11月发布后,来自剑桥网络犯罪中心CrimeBB数据集的97,895条论坛帖子。他们运行主题模型、手动阅读超过3,200条帖子,并沉浸式观察场景。结论令AI末日论者尴尬:97.3%的样本帖子被归类为“其他”,即根本与将AI用于犯罪无关。只有1.9%涉及使用vibe coding工具。

暗黑AI工具:无非是未受限的ChatGPT

还记得WormGPT、FraudGPT以及2023年刷屏的所谓恶意聊天机器人吗?论坛数据揭示了另一番景象。研究人员发现,关于“暗黑AI”产品的帖子大多是乞求免费访问、无意义的猜测以及抱怨工具实际无效。一款流行暗黑AI服务的开发者最终向论坛成员承认,该产品仅仅是一次营销练习。“归根结底,[CybercrimeAI]无非是一个不受限制的ChatGPT,”该开发者写道,随后项目关闭。“互联网上的任何人都可以使用众所周知的越狱技术达到相同甚至更好的结果。”到2024年底,研究人员称主流模型的越狱方法已经变得可抛弃——大多数在一周或更短时间内失效。开源模型可以无限期越狱,但速度慢、消耗资源且版本过时。

Vibe coding真实存在,但Vibe hacking基本没有

该研究直接回应了Anthropic在2025年8月广泛报道的报告,该报告声称Claude Code被用于对17个组织发起“vibe hacking”勒索活动。但剑桥团队的数据并未显示地下世界广泛存在这种模式。在他们研究的论坛中,AI编码助手的使用方式与主流开发者相同:作为自动补全和Stack Overflow的替代品,供已有技能的编码者使用。低技能行为者仍坚持使用预制脚本,因为预制脚本有效。研究人员发现,即使是黑客也不信任自己的vibe编码攻击工具。“AI辅助编码是一把双刃剑。它会加速开发,但也放大了不安全的代码和供应链漏洞等风险,”一位用户在论坛中表示。另一名黑客警告技能退化:“很明显,使用AI写代码会导致技能快速劣化……如果你的目标只是搞SaaS诈骗而不在乎代码质量/安全/性能,那么vibe coding是可行的(对钓鱼也似乎可行)。”这与欧洲刑警组织2025年发出的“AI可能控制犯罪网络”的预警形成鲜明对比。

AI实际帮助犯罪的地方:低端骗局

当真正出现干扰时,它发生在食物链的底部。SEO骗子使用LLM大量生产博客垃圾邮件以追逐不断下降的广告收入;浪漫欺诈者和电子妓女操作者加入语音克隆和图像生成;快速致富者大量生成AI编写的电子书以每本20美元出售。研究人员发现最令人不安的是裸照生成服务。一名操作者广告称:“我可以用AI让任何女孩裸体……1张照片=1美元,10张=8美元,50张=40美元,90张=75美元。”这些都不是复杂的网络犯罪。它们是二十年来推动垃圾邮件行业的低利润、高销量骗局,如今运行在稍微好一点的工具上。

最大影响:裁员可能推动开发者进入地下

研究人员的最后观察最为尖锐。他们认为,AI颠覆网络犯罪生态系统的最主要方式,可能不是让犯罪分子更有能力,而是让被裁员的合法开发者转向地下寻找工作。“近几个月来,对这些工具破坏劳动力市场的担忧急剧增加,”论文写道。“这最终可能是生成式AI工具颠覆网络犯罪生态系统的最重要方式——大规模裁员、经济衰退和冷淡的就业市场,将更熟练的合法开发者推向快速致富计划、欺诈和网络犯罪的地下社区。”

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。