境外间谍或用词元骗局窃取数据 警惕新型安全风险

来源:中华国际 | 2026-04-07 00:00:00
境外间谍或用词元骗局窃取数据 警惕新型安全风险 关键词: 2026-04-07 08:55:06  央广网 近期,国家数据局正式定名的AI领域核心术语——词元成为网络热词。据统计,截至今年3月,我国日均词元调用量已超过140万亿,较2024年初增长1000多倍。这个词实际上早已融入我们生活的方方面面。面对新技术新应用,我们需要主动拥抱、善加运用,同时也要防范风险、确保安全。词元是AI大模型处理信息的最小单元,兼具可计量、可定价、可交易三大特征。它不仅是智能时代的价值锚点,更是连接技术供给与商业需求的“结算单位”。词元的应用场景远超AI领域,与日常生活紧密相关。例如,在身份凭证类应用中,词元相当于数字世界的“临时身份证”,用于便捷登录各类平台、完成转账授权等,如微信登录第三方小程序、手机银行动态口令等,有明确有效期,兼顾便捷性与安全性。在AI场景类应用中,词元是使用如AI写作、修图、剪辑等服务的消耗性资源。在权益凭证类应用中,词元可以理解成区块链场景下的“通证”,相当于数字化权益证明,如电子票、游戏皮肤、会员积分等,具有不易伪造、便于流转的特点。随着词元的爆火,一些不法分子开始利用词元设置陷阱。词元本身在使用过程中也存在一定的安全风险,需要加以防范。泄露劫持风险方面,不法分子可通过跨站脚本攻击(XSS)、公共Wi-Fi嗅探等方式,窃取、截获未加密的词元。一旦词元泄露,攻击者可直接盗用用户身份,获取隐私信息、登录账号、篡改数据,甚至实施诈骗、转账等操作,直接威胁个人财产安全。如果海量词元被汇总分析,则可能引发系统性风险,危害数据安全与国家安全。此外,伪造篡改风险也不容忽视。若词元缺乏加密或签名防护,不法分子可直接修改词元的权限字段,伪造管理员身份绕过系统验证,非法获取用户敏感隐私数据、实施越权操作。同时,不法分子还可能制造“虚假词元”,诱导用户泄露身份证号、手机号等隐私信息。诈骗陷阱风险同样严重,当前各类“词元骗局”层出不穷:用低价AI词元套餐、词元投资等噱头,诱骗用户资金;冒充官方平台,以官方升级、验证为由,骗取个人隐私信息。尤其是宣称“囤词元能暴富”“场外交易赚差价”等行为,不仅涉嫌非法金融活动,还可能被境外间谍情报机关用以开展数据窃取、资金渗透,危害国家经济安全与数据安全。
香港楼市一季度狂飙!内地客撑起“半边天”
官方辟谣医院8万张床位空置 信息严重失实
600亿龙头,实控人及其女婿先后被查 公司副董事长兼总经理也被调查
程序员辞职摆摊卖肉蛋堡月入五万 追求自由生活创业成功
美伊今日谈判 双方代表团抵达伊斯兰堡
中国篮协:已注意到李沂泽年龄存疑 调查和处理结果将向社会公布 外貌相似引发质疑
卫星互联网技术试验卫星发射任务圆满成功 顺利入轨
河南铁建投集团总经理孙伟良被查 主动投案接受调查
巴基斯坦伊斯兰堡部署上万安全人员保障美伊会谈 红色警戒确保安全
收评:创业板指大涨3.78%创4年多新高 A股三大指数集体上涨