如何判断你的 AI 平台账户是否被黑

TechCrunch发布了一份针对ChatGPT、Claude、Perplexity三大AI平台的账户安全检查指南,帮助用户识别并处理可疑登录设备。随着AI账户中沉淀大量对话与工作数据,账户被黑已从理论风险变成现实问题。

一句话看懂:TechCrunch发布了一份针对ChatGPT、Claude、Perplexity三大AI平台的账户安全检查指南,帮助用户识别并处理可疑登录设备。随着AI账户中沉淀大量对话与工作数据,账户被黑已从理论风险变成现实问题。

事件核心:发生了什么

TechCrunch的指南显示,三大AI平台的安全机制差异明显。ChatGPT和Perplexity均支持多因素认证(MFA),用户开启后即使密码泄露,攻击者也难以登录;Claude则不设密码,Anthropic通过向邮箱发送登录链接完成验证,因此没有密码可被窃取,但邮箱本身成为单点风险。

在会话管理层面,三家的做法也不一样:ChatGPT在“Settings → Security and Login → Active Sessions”中列出当前登录设备,用户可单独登出可疑设备或一键退出全部;Claude在“Settings → Account”中展示活跃会话,支持逐条终止或“Log out of all devices”;Perplexity则不显示登录位置,用户只能通过“Sign out of all sessions”强制退出所有会话后重新登录。

为什么重要

AI平台账户的安全边界正在扩大。相比传统邮箱或社交账户,ChatGPT、Claude、Perplexity中往往存有用户输入的工作文档、代码片段、创意草案甚至企业敏感信息。账户一旦被侵入,攻击者不仅能读取历史对话,还可能冒充用户消耗付费额度、调用API,甚至利用对话中的上下文进行钓鱼。TechCrunch专门为此发布可操作的排查指南,说明这类攻击已经普遍到需要媒体系统化科普的程度。

对用户/开发者/创作者的影响

普通用户应立即做三件事:为每个AI平台设置独立高强度密码并存入密码管理器;在ChatGPT和Perplexity中开启MFA(Claude目前不支持);定期检查活跃会话,发现不认识的设备或地点马上登出。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

开发者还需要额外检查API密钥的调用记录,因为网页端会话与API密钥体系可能相互独立,光退出网页端登录并不能阻断API层面的滥用。创作者如果使用Claude,由于它完全依赖邮箱链接登录,绑定邮箱本身的安全等级就决定了AI账户的安全等级,建议为邮箱单独开启MFA。

值得关注的后续

目前公开信息显示,Claude仍未提供MFA,完全依赖邮箱链接登录,Anthropic是否会补上这一能力值得观察。Perplexity不显示活跃设备列表,只能全局退出再重登,这种不透明机制是否会在后续更新中改进,也直接影响用户对其安全性的信任。此外,AI平台是否会引入异常登录提醒、会话审计、数据泄露通知等能力,将是账户安全体验下一步的关键看点。

来源:TechCrunch

celebrityanime
celebrityanime
文章: 18661

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注