Situation report active Rev. 2026.9 119 reports 239 source records updated
Real Life After AGI 人类生存简报
ZH

AI 监控世界中的个人反侦察(OPSEC)

行为与物理层面的安全习惯——限制自己的声音/照片足迹、识破 AI 辅助的伪装借口——不同于账户安全加固本身。

Written by
Dwight Ringdahl
Status
来源已核查
Revised
Sources
4 cited
Reading
1 min

反侦察从一个现实的威胁模型开始

个人反侦察(OPSEC)意味着要判断哪些信息可能造成实质性伤害、谁可能想要获取它、他们可能通过什么方式得到它,以及哪些防范措施才是相称的。一位面临针对性骚扰的公职人员、一位躲避施害者的幸存者,以及一个只想避开常见骗局的普通家庭,不应该套用同一套应对手册。试图让自己变得「隐形」可能会耗费大量时间、让人陷入孤立,却依然可能失败,因为公开记录、他人的帖子与数据泄露事件依然存在。

AI 改变了这种威胁的部分面貌:它可以帮助把零散的事实拼凑成一个量身定制的借口、翻译消息,并制造出看似可信的语音、图像与视频冒充。但它并不会让每个人都成为持续性智能监控的对象。真正持久有效的应对方式,是数据最小化、访问控制、独立核实,以及针对真正重要的具体伤害制定计划。

适用范围与安全边界

本文是面向美国家庭的通用指引,不构成法律建议,也不是针对跟踪、家庭暴力、证人保护或针对性网络攻击的安全计划。如果另一个人可能正在监控你的账户或设备,更改密码、位置共享设置或家庭设置本身可能会打草惊蛇。请使用一台更安全的设备,并在采取行动之前先联系合格的援助人员、律师或安全专业人士。

把信息与可能造成的伤害对应起来

列出那些能够支撑起针对这个家庭的具体行动的信息:家庭与工作地点、实时行程、孩子的学校与监护安排、电话号码、亲属姓名、语音与面部录音、账户找回细节、医疗日常安排,以及财务授权关系。然后标记出每一项信息出现在哪里:社交资料、公开记录、数据经纪商、企业网站、俱乐部名册、健身应用、日历、车辆或家庭类应用,以及亲属的账户。

优先关注信息组合。一只宠物的名字单独看可能无害,但当它同时也是一个密码提示时就变得有用;一张度假照片如果是实时发布、又附带地址与「家中无人」的信号,后果就会严重得多。要减少的是那种能够促成伤害的组合,而不是每一项寻常的事实本身。

延迟披露位置与日常行踪

在离开之后再发布旅行、活动与孩子的活动信息,而不是实时发布。除非确有必要,否则关闭相机与社交应用中的精确位置功能。检查共享相册、地图签到、健身路线、车辆应用、配送资料,以及家庭位置共享服务。私密账号能减少随意曝光,但无法阻止截图,也无法阻止某个已被攻破的关注者获取信息。

不要把孩子的学校、校服、每日路线、接送时间与固定照护者这些信息一起公开发布。询问学校、体育团队、宗教场所与各类俱乐部,他们如何分享照片、姓名与名册。给亲属明确的发布偏好,并尊重孩子在与其发展阶段相符的前提下,对自己肖像做出的选择。

实时位置共享对安全可能很有价值。请把它分享给指定的人,用于一个明确的目的,并在旅行结束后、人际关系发生变化后,以及设备更新之后重新审查访问权限。避免在成员会变动的群聊中保留永久性的位置共享链接。

把声音与面孔当作可被重复利用的数据来对待

你不需要停止所有的视频通话或家庭合影。但应当假定,清晰的公开录音录像可能会被用来支撑一次冒充。在切实可行的情况下,为孩子与年长亲属持续时间较长的音视频内容使用私密的受众范围。移除不必要的公开语音信箱细节。避免那些邀请人们在镜头前说出全名、生日、住址或账户信息的公开提示环节。

FBI 已经警告,犯罪分子会利用公开可得的照片与 AI 生成的声音来冒充熟悉的人,并建议家庭独立核实联系人身份,并使用一个秘密短语。其现行的恶意信息警示列出了这些防范措施

限制媒体内容的传播只是增加了一层阻力,而不是免疫力。一个下定决心的人依然可能从别处获取样本,即便是真实的声音也可能被重新播放。更有效的防护措施在于:不能仅凭一个熟悉的声音、面孔、来电显示或账户,就单独授权动用资金、交出凭证、透露隐私信息,或更改见面地点。

消除容易被聚合利用的信息节点

人肉搜索网站汇总公开记录、社交资料与经纪商信息。使用姓名、曾用地址、电话号码与近亲关系,分别搜索每一位成年人。在适当情况下,使用该网站自身的删除流程;FTC 说明了人肉搜索网站的运作方式,以及如何找到退出选项

退出机制可能并不完整,可能不会影响原始数据源,也可能需要反复申请。保留一份带日期的申请清单与曾用名列表。只提供确实需要的验证信息,在被接受的情况下对非必要细节进行涂改,并避开那些不熟悉、却要求提供大量身份证件、却不解释保护与保留措施的服务。

也要审视信息的来源:选民登记、房产、公司、法院或职业执照等记录,可能设有合法的地址保密或更正流程,对受保护人群尤其如此。具体可行性因司法辖区而异;请咨询相关机构或援助人员,而不要提交虚假信息。

把不同受众与角色分开

在可管理的范围内,为公开咨询、购物、敏感信息找回与工作分别使用不同的邮箱别名或地址。不要把雇主邮箱作为个人账户唯一的找回方式。可以考虑为商业活动、竞选、招聘信息或志愿者角色单独设置一个对外公开的电话号码,但要保护好该号码所属的运营商账户与语音信箱。

在共用设备上,把管理员账户与日常使用账户分开。在支持的情况下,为访客与智能家居产品分配它们自己的网络——家庭网络与设备安全说明了在实践中如何配置这种访客网络与物联网隔离。不要让一个公开的社交资料页面暴露出哪个邮箱是金融账户的找回锚点。

分离能够减少不同信息之间的交叉关联,让一个已暴露的渠道更容易被替换;但它并不能保证匿名。企业与数据经纪商依然可能把各种标识符关联起来。用它来限制后果,而不是用来做你无法验证的承诺。

把抵御「伪装借口」变成一种家庭习惯

「伪装借口」把真实的细节与虚假的身份或目的结合在一起:一个知道孩子名字的「学校工作人员」、一个知道雇主信息的「IT 技术人员」,或一个知道出行计划的「亲属」。表达流利与掌握个人信息,都不能算作身份验证。

对于任何涉及金钱、访问权限、保密要求、文件或个人数据的意外联系:

  1. 在不确认任何信息的前提下,询问对方的姓名、所属机构与联系目的。
  2. 结束这次联系。
  3. 自行独立查找该机构的号码或应用。
  4. 联系一位已知的人,或一个经过核实的部门。
  5. 在采取不可逆行动之前,要求进行第二次复核。

绝不要向一位主动来电的人透露一次性验证码、找回代码、密码或家庭短语。不要按对方的指示安装软件或打开文件。一个真实的机构完全可以接受你独立回拨核实。

在训练家人时,不要靠欺骗性的方式去「测试」亲属。要说明这条共同规则,并且对那种「先暂停一下」的做法给予肯定。一个拒绝某项请求的人,是在遵守规则,而不是在无礼。

为「起底」(doxxing)与冒充做好准备

在事件发生之前,先写一份简短的应对计划。明确由谁来记录相关帖子、谁去联系平台或雇主、必要时由谁出面公开发言,以及谁负责查看孩子或年长亲属的情况。保存网址、用户名、时间戳、截图与原始消息,而不要反复与骚扰者互动。

告诉亲近的联系人,不要在试图反驳虚假内容的同时反而扩大了它的传播。只有在确实有助于减少伤害时,才通过一个已知渠道发布简短的更正说明。通过平台的官方举报渠道联系该平台。威胁、跟踪、恶意报警(swatting)、私密图像滥用与身份盗用,可能需要执法部门、律师、学校安全人员或受害者援助人员介入;具体应对方式取决于事实与司法辖区。

如果某条网络帖子包含了家庭住址等细节,请冷静地重新审视人身安全:家庭联系方式、门锁、摄像头、学校接送授权、工作单位前台,以及邮件收发方式。不要发出公开威胁,也不要通过带有风险的正面对峙去试图确认对方身份。

保护好找回渠道与证据

如果账户找回渠道依然公开或已过时,反侦察措施就会失效。在可能的情况下,用独立凭证与抗钓鱼的多因素认证,保护好主邮箱、密码管理器、移动运营商账户、云端照片账户与各社交平台。审查相关会话与找回联系人设置。数字身份加固一文涵盖了通行密钥、备用身份验证器与信用冻结的相关内容。

保留一份离线的清单,记录各平台的举报链接、金融欺诈举报电话与可信联系人。如果发生账户被攻破的情况,请在一台你有理由信任的设备上操作,撤销未知会话,并在删除账户之前先保存好证据。在适当情况下,通过 IC3.gov 举报涉网犯罪,直接输入网址,而不要点击广告或一个未经请求的「客服人员」链接。

重新评估,但不必生活在时刻警惕之中

在搬家、分居、换工作、卷入公众争议、孩子转学,或发生骚扰事件之后,重新审查那些高风险的信息披露情况。对于普通家庭而言,每年两次检查隐私设置、人肉搜索网站上的暴露情况、位置共享、公开帖子与账户找回方式,通常比每日监控更加可持续。

良好的个人反侦察,并不要求你对每一个摄像头心存恐惧,也不要求你在网上保持沉默。它意味着,这个家庭清楚哪些信息组合会造成可乘之机,会有意识地决定披露哪些信息,并拒绝让逼真感或紧迫感取代应有的核实。

References

Summarized position

Federal Bureau of Investigation warns that generative AI has cut the time and effort criminals need to build a convincing impersonation.

Federal Bureau of Investigation, Internet Crime Complaint Center (IC3) Public Service Announcement, "Criminals Use Generative Artificial Intelligence to Facilitate Financial Fraud"
FBI Internet Crime Complaint Center, Primary source
  1. 其现行的恶意信息警示列出了这些防范措施 fbi.gov
  2. FTC 说明了人肉搜索网站的运作方式,以及如何找到退出选项 consumer.ftc.gov
  3. IC3.gov ic3.gov

Type to search the manual.

navigate open esc close