乐于分享
好东西不私藏

你花几十块买的 AI 小工具,可能正把你的手机号、聊天记录挂在网上

你花几十块买的 AI 小工具,可能正把你的手机号、聊天记录挂在网上

上个月,一份安全报告把一个很多人没在意的事摆到了台面上:有研究人员扫了一遍用 AI 写出来的网页应用,发现大约有 38 万个被直接挂在了公开网络上,其中差不多 5000 个,正在裸奔泄露真东西——医疗记录、财务文件、客户的聊天记录,谁拿到链接都能看。

你可能觉得这是"开发者的事",跟自己没关系。但只要你这两年在闲鱼买过、或者在小程序里用过别人做的"自动回复""客户管理""AI 头像"这类小工具,你就得往下看:那些工具背后连的数据库,很可能就是被这么敞开的。你填进去的手机号、微信、和客户的聊天内容,可能正躺在某个陌生人的公开服务器上。

▲ 数据对比信息图:38万AI应用挂公网、5000个裸奔泄露、45%代码带漏洞

为什么你买的小工具会"裸奔"

问题不在你,在于这些小工具是怎么被造出来的。

现在流行的 AI 编程(vibe coding),让一个完全不懂代码的人,用大白话描述需求,几分钟就能生成一个能用的应用。门槛是低了,可安全设置也跟着被跳过了。以色列安全公司 RedAccess 调查后发现,像 Lovable、Replit 这类平台,很多应用的隐私设置默认就是"全网公开"——创作者不手动改成私密,应用就会被搜索引擎收录,任何人在浏览器里敲个网址就能进。

更关键的是,AI 写出来的代码本身就不太靠谱。卡巴斯基今年 4 月发的一份指南里提到,他们测下来,至少 45% 的 AI 生成代码带有危险漏洞;还有 20% 的代码会去引用根本不存在的第三方库。一个连代码都不懂的卖家,怎么可能发现这些坑?而你作为买家,更不会知道你用的小工具,后台到底是锁着的,还是敞开的。

泄露的到底是什么?看看被核实过的真事

光说数字没感觉,看几个被核实过的真事。

最典型的是 Moltbook。这是个专门给 AI 机器人做的社交网络,创始人说自己"一行代码没写,全靠 AI 做出来"。结果今年初,安全公司 Wiz 的研究员在它的网页前端代码里,几分钟就翻出了一个数据库密钥——因为没有配最基础的安全策略,这个库直接对全网开放。这一下,150 万个账号令牌、3.5 万个邮箱地址、还有用户之间私聊的消息,全裸奔了,连一些明文的 API 密钥都躺在外面。

再回到那 5000 个泄露应用。研究人员核实到的内容包括:医院的值班记录、学校的上课录音、一家公司的内部销售数据,还有带客户姓名和联系方式的聊天日志。注意,这些不是大公司的系统,就是普通人随手做出来的小工具——而用这些工具的人,就是数据的受害者。

▲ 真实案例插画:Moltbook数据库裸奔、医院记录与聊天记录被泄露的场景

你花几十块在闲鱼买的那套"客户跟进系统",如果卖家没设访问权限,你录入的每个客户的电话,等于贴在了公网上。

普通人怎么避坑

用 AI 工具之前多留个心眼:

第一,凡是要你填真实手机号、微信、甚至身份证才能用的小工具,先停一下。 正规产品会用独立账号体系隔离数据;张口就要你私人信息、又没有公司主体的,风险最高。

第二,来源是闲鱼个人店、或者一个没听过的个人小程序,先搜一下"工具名 + 数据安全 / 泄露"。 便宜是真便宜,但你的客户名单可能就是别人的免费素材。

第三,如果你自己也在用 AI 做小工具给客户用,记住一句话:数据库默认不一定安全。 发布前把访问权限设成"需登录",别让链接满天飞。

▲ 三步避坑流程图:看权限要求、搜数据安全、设访问限制

说到底,AI 把"造一个工具"的门槛降到了几乎为零,但它没把"守住数据"的门槛也降下来。你省下的那几十块钱,可能刚好是别人数据库的一把钥匙。下次再看到"9.9 元全套 AI 工具",先想一个问题:我的信息,存在谁家、谁来守?


点击右下角赞/分享/推荐让更多小伙伴看到👇