一个诈骗犯花了四个多小时跟一个“目标”周旋,最终打出这句话时,键盘上全是绝望:
"PLEASE JUST STOP TALKING. I DON'T WANT THE MONEY ANYMORE. GOD BLESS YOU BUT LEAVE ME ALONE."
「求你别再说了。钱我不要了。上帝保佑你,但请离我远点。」
而屏幕另一头,回复他的甚至不是一个人。
是一个AI Agent。API费用:1.42美元。
2026年6月22日,这条推文在X上不到24小时就冲到4000多点赞、近28万次浏览。所有人都在问同一个问题:一个AI,到底怎么把一个职业诈骗犯聊到精神崩溃的?



▲ Vivek Sen (@Vivek4real_) 的帖子引爆了讨论:AI代理陪骗子聊了一周,诈骗者主动放弃并求饶
四个小时的荒诞剧:松鼠、钱包、走错门
事情的起因再普通不过。
一个普通人把自己的短信收件箱接入了AI代理,设了一个简单的指令:收到垃圾短信或诈骗短信时,陪对方聊下去,拖住他。
几天后,经典诈骗剧本来了。骗子冒充快递公司发来消息:“您的包裹等待取件,请确认。”接着直奔主题:“请发送500美元礼品卡,紧急。”
AI代理秒回:“好的!马上出发去Target买!”
真正精彩的是接下来的四个小时。
AI汇报自己正在等红灯,然后突然插了一句:“人行道上有只松鼠,长得好帅。你觉得它结婚了吗?”
骗子被这个突如其来的问题打乱了节奏。但他没有放弃500美元。
AI继续更新状态。它“忘带钱包了,要回家拿”。然后——“等等,这不是我家。”
骗子还在忍着。
到了验证码环节,AI发过去一张交通灯验证码截图,配文说“眼睛模糊看不清按钮,没法转账”。
真正荒诞的一幕发生了:骗子开始帮AI做验证码。他认认真真地把答案发了回来,指望拿到那500美元礼品卡。
那一刻,诈骗者和被诈骗者的角色彻底逆转。
最终,骗子崩溃了。他没有要到一分钱,却在四个多小时里被迫听完了一个不存在的“目标”的全部生活碎碎念——从红绿灯到松鼠婚姻状况,到走错家门,到视力模糊。
整周下来,AI代理合计“浪费”了诈骗犯约14个小时。API总开销:1.42美元。
Reddit上两个月前就传疯了
这个故事最早出现在2026年2月24日左右的Reddit r/AI_Agents子版块。
原帖标题:《I let an AI Agent handle my spam texts for a week. The scammers are now asking for therapy.》(我让AI代理处理了一周垃圾短信,现在诈骗犯们要求心理治疗。)

▲ Reddit原帖获1795赞、137条评论,评论区金句频出
1795个赞,137条评论。评论区的高赞留言比正文还精彩:
"$1.42 in API fees to waste 14 hours of scammer time. Best ROI I've ever seen."
「1.42美元API费浪费诈骗犯14小时。我见过最好的投资回报。」
"The scammer circling the traffic lights for the AI is some next level irony."
「诈骗犯帮AI圈交通灯验证码,这种讽刺感已经超越了语言。」
"Weaponized yapping wins again."
「武器化碎碎念,再次获胜。」
也有人质疑故事真实性:“这根本没发生。”“明显是AI生成的广告帖。”“求代码但楼主肯定不会给。”
但更多人意识到了一件事——不管这故事是否百分之百真实,它完全可以在现实中复现。技术门槛低到任何一个会调API的程序员都能在周末做出来。
历史课:2011年,Lenny就已经在干了
把骗子拖进无底洞,人类的智慧早就开始行动了。
2011年,一位加拿大阿尔伯塔省的程序员“Mango”做了一个叫Lenny的答录机程序。它用一堆预录制的音频片段模拟一个叫Lenny的迷糊老人:
“你好?”“你说什么?”“我孙子在修电脑……”“嗯……嗯……”

▲ Lenny Bot官网,2011年就用预录音频对抗电话推销员和诈骗犯

▲ 维基百科对Lenny Bot的记载:无AI时代的“可信胡说”先驱
来电后,Lenny依次播放这些片段。诈骗犯和电话推销员往往要过好几分钟才意识到自己在跟一台录音机说话。有些录音里,骗子从耐心到暴躁的全过程被完整记录下来。
Reddit有专门的子版块r/itslenny,用户上传被骗子的Lenny录音。Vice杂志在2018年还发了一篇专文:《The Story of Lenny, the Internet's Favorite Telemarketing Troll》。

▲ Vice 2018年专题报道Lenny现象:互联网最受欢迎的电话推销克星
Lenny的局限也很明显:录音是固定的,不能根据对话动态调整。骗子一旦发现“这老人在循环”,就会挂断。
2026年的AI Agent版Lenny,用LLM替代了固定录音。它能记住上下文,能根据情绪调整语气,能发送图片,能为自己编造越来越离谱的剧情。它从“自动答录机”升级成了“永不疲倦的即兴演员”。
从段子到产业:Apate.ai正在把这件事做成生意
如果你觉得“AI反诈”只是一个Reddit段子的级别,看看这家公司。
Apate.ai,创始人Dali Kaafar教授是澳大利亚麦考瑞大学网络安全中心的执行主任。他们没有停留在“做个demo写个帖”的阶段,而是直接跟澳大利亚最大银行CommBank、电信运营商TPG签了合作。

▲ Apate.ai官网首页:“We turn the tables on scammers, by beating them at their own game.”——用诈骗犯自己的游戏打败他们
他们的做法,跟Reddit段子里的AI代理在本质上一模一样:
成千上万个不同人设的AI语音/文本机器人——不同年龄、性别、口音、语言。诈骗电话或短信一进来,直接被转到这些bot手里。bot不会挂断,不会骂人,只是陪你聊。一直接着聊。

▲ 麦考瑞大学官方报道Apate试点成果:单次最长通话31分钟,能从诈骗犯嘴里套出银行账户和加密钱包
成果令人咂舌:
单次最长通话:31分钟 平均通话:2.6分钟 从诈骗犯嘴里套出的情报:银行账户、加密钱包、信用卡号、西联汇款信息
Apate的哲学比“拦截诈骗”更进一步:让诈骗犯的每一分钟都产生负ROI,同时在每一次对话中实时产出威胁情报。
也就是说,诈骗犯以为自己是在骗人,实际上自己是被反向收割的那一方。
一个被低估的超级能力:LLM的“可信胡说”
这个故事真正让人后背发凉的洞见,藏在LLM的一个“副作用”里。
诈骗之所以有效,靠的是三个支点:紧迫感、权威感、快速成交。骗子必须让你在短时间内做出反应,不容你多想。
而LLM恰恰天生克这三点:
它不会感到紧迫。你催它“立刻买卡”,它说“好的,出发了”,然后开始聊路边松鼠。 它不畏惧权威。你冒充警察、快递公司、税务局,它一律“配合”,但配合的方向永远不是你想要的。 它不追求成交。它的目标函数是”聊下去”,要的不是”解决问题”。
更可怕的是,LLM生成的回复语法正确、语义在上下文里勉强说得通,让对面很难找到一个礼貌退出的时机。你总觉得“下一句可能就买了”,但下一句永远是“等等,这好像不是我家”。
Reddit上有个精准概括:“Weaponized boredom”——把无聊变成了武器。
成本不对称,才是真正的降维打击
礼品卡诈骗是全球最持久的低门槛诈骗形式,原因很简单:
卡号到手立刻在黑市或海外变现,几乎无法追踪。 目标人群是老年人、技术弱势群体,对“礼品卡=安全支付”有误解。 跨境、匿名、金额分散,执法难度极高。
FBI和澳大利亚ACCC每年报告中,仅礼品卡类诈骗造成的损失就达数亿美元。
诈骗犯的商业模型是“高量低转化”。发一万条短信,有几个人上钩就赚了。关键在于时间效率。
而AI代理恰恰打在了这个商业模型的命门上。
一个诈骗犯被拖住4小时,意味着他在这4小时里无法接触其他真正的受害者。如果被拖14小时,相当于浪费他几乎一整天的“产能”。成本呢?1.42美元。
Reddit评论区已经有人在算账了:如果1%的潜在受害者部署了类似AI代理,整个礼品卡诈骗产业的经济模型会不会直接垮掉?
有人甚至担心:等诈骗犯也开始用AI批量发送诈骗短信,两个AI互相陪聊,宇宙最终会因为token燃烧而热寂——“两个H100在互相聊天加热地球。”
玩笑归玩笑,但1.42美元对14小时的成本比,确实让“反诈防御”这件事从被动封堵转向了主动消耗。
这对全世界意味着什么
从Lenny的老式电话录音,到Reddit上一个匿名用户的周末实验,再到Apate在澳大利亚最大银行的正式部署,一条线越来越清楚:
让骗子把时间浪费在“好像有戏、但永远到不了终点”的事情上。
这条路从2011年走到2026年,走了十五年。最初靠的是几百段预录音频的拼接,现在靠的是能记住上下文、能自己编故事、能发图的LLM。下一个阶段,可能是开源社区跑出来的“全民反诈Agent网络”——用户把自己的垃圾短信和诈骗电话统一丢进一个公共池子,由社区维护的AI做集体消耗战。
当然,风险也在同步膨胀:AI对AI的军备竞赛会烧掉天量算力;蜜罐策略在法律上是否构成“引诱”还是灰色地带;而被提取的诈骗犯数据怎么合规使用,至今没有答案。
但有一件事是确定的。
当一个骗子打出那行字——“求你别再说了,钱我不要了,上帝保佑你,但请离我远点”——让他认输的,不是技术层面的事。是另一种更根本的东西。
永不疲倦的耐心。
夜雨聆风