一句话看懂:安全研究者和 Anthropic 发现,约 28 款打着“真实交友”旗号的约会应用,实际上由 AI 自动生成对话、配合少量兼职真人完成人脸和视频验证,向用户售卖虚拟金币牟利。这是目前已知规模较大的一次 AI 工业化“杀猪盘”式运营案例。
事件核心:发生了什么
据 The Verge 报道,安全研究者 Matthew “Zigula” Gore-Kormanik 在分析名为 Dora 的可疑约会应用时,接到一通来自“Jennifer”的视频来电:画面里没有真人,只有被风扇吹动的挂毯,背景还有异常杂音。通话结束后对方发消息夸他“声音比想象中好听”,但他的麦克风当时根本没连上。
线索最早来自 Anthropic。其威胁情报研究员 Chris Cronbaugh 在今年 6 月 Sleuthcon 会议上披露,发现一个预付账户每天向 Claude 发送超过 10 万次 API 请求,由此追踪到一个约 28 款约会应用组成的网络。Anthropic 随后在 9 月的《检测与反制 AI 滥用》报告中公布了细节。这些应用(如 Dora、Romi、Doni)在应用商店被描述为“真实连接”“结识附近单身人士”,但绝大多数聊天并不涉及真人。约四分之一匹配对象是受雇的兼职人员,只负责通过视频活体检测或引流社交账号,回复则从三条预生成选项中挑选。人脸吸引力评分、照片与语音审核由一个小型非 Anthropic 模型完成,头像图像由图像编辑模型生成。变现方式是让用户购买金币继续聊天。
为什么重要
和以往“假恋人借钱”或加密货币骗局不同,这次连“借钱”环节都省了——应用本身就是盈利工具,用户为持续对话充值。这意味着大模型的推理能力正被直接商品化为“陪伴幻觉”,且成本可控到能支撑工业化运营。更值得留意的是,Anthropic 公开此事时,不少涉事应用仍在美国两大应用商店在架,说明平台审核、模型滥用监测与应用分发之间存在明显的时间差。对闭源模型厂商而言,API 滥用识别正从合规问题变成产品能力的一部分。
对用户/开发者/创作者的影响
普通用户需要重新理解一个信号:能视频、能语音、有社交账号,都不再等同于“对方是真人”。开发者若在做社交或陪伴类 AI 应用,应主动做身份标注和审计日志,避免被归入同类灰产。使用大模型 API 的团队则要关注自身的调用异常监测,因为预付账户、高频请求等模式已被证明可被追踪。目前公开信息显示,相关调查仍在进行,尚无监管机构宣布针对该网络的正式处置。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
值得关注的后续
一是苹果和 Google 是否会下架仍在架的涉事应用,以及下架标准如何界定“AI 冒充真人”;二是 Anthropic 等厂商会不会把这类滥用模式做成可复用的检测规则或开放给平台方;三是这类“应用即骗局”的变现结构是否会被其他品类(如 AI 社交、AI 陪聊)复制。
来源:The Verge


