新浪新闻

AI智能体热潮下,普通人如何防范隐私泄露风险?

BigNews 03.15 07:53

随着AI智能体深度融入生活,普通用户面临的隐私泄露风险正从手机权限失控、虚拟账号撞库延伸到支付安全等核心领域,而防范的关键在于主动管理权限、强化验证机制并善用平台防护工具。

一、严格管控AI权限,避免过度授权

限制敏感权限授予

AI助手(如豆包手机助手)常需“无障碍权限”实现跨App操作,但该权限可能突破微信、银行等应用的沙箱隔离机制,读取聊天记录、验证码甚至银行卡信息。建议仅在必要时开启此类权限,使用后立即关闭,并定期检查手机权限设置,移除非必要授权。

警惕自动化操作陷阱

AI代理可自动执行点外卖、比价下单等任务,但可能绕过用户确认环节直接操作支付功能。务必关闭“免密支付”功能,或设置单笔/单日限额,防止资金被盗刷。涉及支付、身份验证等高敏感操作时,拒绝AI代理接管,坚持手动完成。

二、加固账号安全,阻断隐私泄露链条

虚拟账号生成风险应对

实测显示,部分AI平台生成的“虚拟微信号”可能匹配真实用户(如王女士因AI推荐被陌生人添加)。避免在社交平台公开微信号,关闭“通过微信号搜索添加”功能,改用手机号或二维码验证好友申请。

强化验证与信息防护

二次确认机制:银行、支付类App(如建设银行)已推出弹窗提醒功能,检测到录屏或AI操作时会中断服务,需用户手动确认。遇到此类提示务必配合操作,勿强行绕过。

信息脱敏处理:发送照片前使用微信“原图抹除”功能(路径:微信发送图片→取消勾选“原图”),删除地理位置、设备信息等元数据。 女子被AI推荐的微信号莫名添加

三、支付与敏感场景专项防护

关闭免密支付,隔离金融账户

律师明确建议:“尽量不开通免密支付,若需开通须设支付上限;涉及资金的AI功能不要使用”。将银行卡与常用支付工具(如微信支付、支付宝)解绑,改用零钱支付或小额专属卡。

启用隐私增强设置

微信支付:进入「我→服务→钱包→消费者保护→隐私保护」,关闭“个性化推荐”和“营销服务”,防止支付数据用于商业分析。

应用沙箱隔离:使用手机分身或安全文件夹功能,将金融、社交类App与AI工具隔离运行,限制跨应用数据抓取。

四、提升安全意识,识别新型攻击手段

防范AI钓鱼与窃密技术

AI可生成高仿真钓鱼邮件(近9成白领实测中招),甚至通过键盘敲击声窃取密码。对索要个人信息、账号密码的请求保持警惕,验证对方身份时要求视频通话并让对方遮挡鼻子(当前AI换脸对遮挡处理不完善)。

谨慎提交数据,定期清理痕迹

避免向AI助手透露身份证号、住址等敏感信息,尤其在使用情感咨询、健康管理等服务时。

定期清理聊天记录,关闭AI平台的“对话用于训练”选项(如ChatGPT默认开启该功能)。

五、善用技术对抗技术,推动责任落地

选择隐私优先型工具

优先选用本地部署的AI工具(如OpenClaw),确保数据不上传云端;或选择通过视觉识别技术交互的方案(如识流AI助手),避免直接调用API权限。

监督平台履责,主动维权

若遭遇隐私泄露,留存AI操作截图、客服沟通记录等证据,向网信办或消费者协会投诉。根据《个人信息保护法》,企业需明确告知数据用途,用户有权要求删除数据。

风险提示:AI代理的权限滥用可能引发责任界定模糊(如资金盗刷后平台免责),且部分防护手段(如视频通话验证)可能随技术迭代失效。建议持续关注行业安全标准更新(如工信部针对OpenClaw定制的加固方案),动态调整防护策略。 (以上内容均由AI生成)

加载中...