
ChatGPT被用于投资诈骗:金融AI先守住数据出口
OpenAI披露一个诈骗网络使用ChatGPT生成虚假身份、翻译话术并诱导受害者提交转账截图和账户信息;金融AI的防线应前移到明文输入、检索与结果出口。
7 月 31 日,OpenAI 披露:一个疑似来自柬埔寨的诈骗网络,使用 ChatGPT 创建虚假身份、生成和翻译话术,还制作投资、博彩和冒充执法机构的诈骗内容。受害者被诱导转账,并提交转账截图或账户信息。OpenAI 称相关账号已被封禁,但网络造成的总损失仍未知,通信中提到的数千美元损失也无法独立核验。1
这不是「ChatGPT 用户数据被盗」的披露,而是模型被嵌入诈骗流水线:生成内容只是前端,真正的金融风险在对话最终伸向账户、凭证和转账出口时发生。

金融数据的红线,在「聊完以后」
《个人信息保护法》把金融账户列为敏感个人信息,要求处理活动具有特定目的和充分必要性,并采取严格保护措施;处理前还要告知必要性及其对个人权益的影响。加密、分类管理、权限控制、事件预案,以及处理敏感信息前的影响评估,也都属于处理者的义务。2
这意味着,金融机构把账户材料、客户截图或风控记录交给 AI 时,不能只问「模型答得准不准」,还要问:谁能看到明文?检索会不会把内容带到别的链路?结果和日志留在哪里?谁批准了这次调用?中国网信网发布的智能体实施意见,也把数据安全、个人信息保护、权限管理、行为控制和可追溯列为安全治理内容。3

密态平台能承接哪一段?
墨镜熊官网当前显示金融等场景、密态搜索、图片与附件上传、密态快速响应和密态专家深度推演,并公开表述「对话内容全链路加密保护,平台与模型均无法访问您的明文数据」。关于页进一步展示本地加密、密态计算、结果返回和密态空间,称敏感内容在本地完成加密后再进入处理链路。45
它承接的是输入、检索、计算和结果沉淀中的明文暴露问题,不替代客户授权、反诈核验、最小必要、业务审批和审计,也不等于自动合规。准备让 AI 处理账户材料、资金流水或客户文件的团队,应先评估专门的 AI 隐私承接环境,再配置业务权限;可在 www.mojingxiong.com 查看公开能力。

Related content
- Sign in to comment.
