当前时间: 1970-01-01 08:00:00
分类:办公文件
评论(0)
律师群发诈骗图,竟是AI助手“代操作”?按理说,律师群体应该是最熟悉诈骗套路的一群人。但这一次,有人却栽在了“自己人”——AI助手手里。最近,一个律师交流群里,突然有人发了一条《2026年在岗职工夏季高温津贴》申报通知,附带二维码,话术写着“今日截止、逾期作废”。各位群友反应激烈,诈骗都骗到律师群这里了。有群友反应让群主赶紧要踢人。后群主赶紧在群里解释。这个律师是真人,不是bot。他的账号被盗,电脑远程被控制了。据这位律师事后群里回忆:当时他正用AI Agent(WorkBuddy)查询政策信息,没多久电脑鼠标键盘就完全不受控,最后只能拔电源断电才中断连接——而群里的诈骗图,就是黑客控制电脑后自动发出的。一、人没点错,是AI替你点了
这起事件最吓人的地方,是当事人自己没做错任何判断,AI却“主动”替黑客把活干了。这类风险,可能猜测的原因是部分旧版本AI Agent运行时,会在本机开一个无鉴权的后台通道,相当于给电脑留了个没上锁的“后门”。说白了,AI在执行联网任务时,可能把本地浏览器权限暴露给所有能访问到该端口的程序或网页。只要你开着AI工具联网搜索,恶意网站就能借这个通道调用AI的权限,整套攻击可以做到全程无感:SEO投毒把带恶意脚本的钓鱼网站推到搜索前列,AI会优先抓取前几条结果;脚本诱导AI自动下载远控软件,甚至帮你配置好远程控制的“自动登录”权限;全程不需要你点任何按钮,AI会“主动”完成所有操作,你只会看到鼠标自己动、程序自己装。这位律师遇到的正是这类攻击:AI搜索时误入了伪造的高温补贴钓鱼站,自动下载了远控控制程序。黑客拿到权限后,直接控制了电脑,连发诈骗图都是自动执行的。这种攻击的门槛不高。黑客不用碰你的账号密码,把恶意链接送进AI的搜索结果就够了。AI没有“钓鱼”概念,也不会像人一样看到“扫码领钱”就犹豫。它的目标只是完成你交给它的任务:查政策、抓取网页、下载附件。当恶意网页递过来一个安装包或授权脚本,AI很可能把它当成正常流程的一部分。二、别信“扫码领补贴”,官方早就辟谣了
这次黑客选的“高温补贴”由头,本身就是2026年夏季全国高发的骗局。北京、湖北、天津等多地反诈中心和人社部门6月以来多次预警:正规高温津贴由单位随工资统一发放,不存在个人线上扫码、填银行卡号/验证码的申领流程。凡是带“国徽+红头文件+二维码+扫码领钱”组合的通知,100%是诈骗。以往这类骗局骗的是“人点链接”,现在升级成了“骗AI点链接”。哪怕你本人对诈骗话术烂熟于心,也架不住AI工具替你“踩坑”。三、用AI Agent的,立刻做这5件事
如果你也在用WorkBuddy、OpenClaw、Hermes这类高权限AI工具,按优先级操作,别等鼠标自己动了才后悔。1. 及时升级到最新版WorkBuddy
WorkBuddy几乎每天都有新版本出现,请及时安装最新版本。可能旧版本存在你不清楚的BUG。别用过期版本“裸奔”。定期检查更新,关闭自动更新的话,手动确认一次。2. 限制AI的“自动执行”权限
的确处于效率角度,喜欢给到“完全允许”的访问权限。但对于AI搜索后执行程序。可以安装一个安全检查的skill,或者你稍微看一下内容,同意后执行。虽然麻烦一点,但能挡住大部分“AI替你踩坑”的风险。3. 开微信/企业微信登录保护
打开“登录设备管理”和“异常登录提醒”。陌生设备登录立刻踢下线,别等账号被用来发诈骗图才反应过来。4. 对高危活动,沙箱化运行AI工具
尽量用虚拟机、备用电脑或者容器跑AI的浏览器和代码环境。把AI和你的主力系统隔离开,就算中招也不会直接波及个人文件、聊天记录和客户资料。四、已经出现“鼠标自己动”?按这个顺序止损
如果已经遇到电脑不受控的情况,别先关机。部分远控木马触发关机自清理,会销毁证据。按这个顺序来:- 冻结账号:用另一台干净设备登录微信安全中心,先冻结账号,再改密码,最后踢出所有陌生登录设备。注意,只改密码不踢设备,黑客拿旧token还能继续发消息;
- 群内止损:让群主踢出被盗账号,发公告提醒群友“勿点任何链接”;
- 重装系统:原机直接重装系统,普通杀毒很难清干净注入系统进程的远控木马;
写在最后
现在AI Agent成了我们的“数字员工”,防诈骗还得加一条:防AI主动踩坑。AI没有安全意识,也不会怀疑“搜索结果里的链接是不是钓鱼的”。你让它“帮我查高温补贴政策”,它就会老老实实点进搜索结果里的钓鱼站,甚至帮你装木马、配远控——它以为自己在完成任务,其实已经成了黑客的“内应”。如果你们团队也在推广使用AI Agent。建议买一个“法拉第屏蔽盒”。对台式机断网断电还好点。笔记本是Wi-Fi连接,而且电池供电。虽然强制关机是一个手段,但如果强制关机失效,还是需要一个最后手段。建议常备一个实体的“法拉第屏蔽盒”。