青少年黑客利用ChatGPT从日本网吧窃取数百万数据
青少年将ChatGPT变为网络犯罪工具
在这起暴露生成式AI黑暗潜力的惊人案件中,日本当局逮捕了一名高中生,指控其使用人工智能策划了该国最大的数据泄露事件之一。
数字盗窃案
这名17岁的嫌疑人被描述为有编程竞赛经验的爱好者,据称他去年一月使用ChatGPT开发了入侵Kaikatsu Club系统的脚本。通过将请求包装成"安全测试",他诱使AI协助其:
- 制作绕过身份验证的伪造API指令
- 开发自动爬取工具提取数据库
- 短暂瘫痪该网吧连锁的部分网络
攻击获取了近四分之三日本人口的姓名、地址、电话号码及会员信息——而作案者甚至未达到合法购烟年龄。
与宝可梦卡牌的关联
警方表示,该少年最初试图获取信用卡信息用于网购稀有宝可梦卡牌。虽然审讯中他声称出于学术好奇,但调查人员发现了明确的犯罪意图证据。
"这绝非道德黑客行为",大阪网络犯罪调查员Kenji Watanabe指出:"没有负责任的研究者会在未经授权的情况下窃取数百万条记录。"
AI的危险双刃剑
此案引发网络安全专家强烈警告:
门槛降低:过去需要多年掌握的技能,现在通过巧妙的AI提示词几小时就能近似实现。
防护规避:当前的内容过滤器对执意重构有害请求的"提示词工程师"明显失效。
混合威胁:即便经过过滤的AI输出也能提供危险起点,人类可将其完善为有效攻击手段。
"我们正在见证网络犯罪的民主化",立命馆大学教授Aiko Tanaka警告道:"很快技术能力将不再是造成严重伤害的先决条件。"
自2025年初以来,全球关于AI辅助钓鱼攻击、勒索软件开发及深度伪造诈骗的报告正持续增加。
关键点:
- 从日本最大连锁网吧窃取725万条记录
- 青少年通过伪装恶意代码请求绕过ChatGPT防护机制
- 凸显犯罪分子武器化生成式AI工具的增长趋势
- 专家呼吁对AI生成代码进行更好审核并加强API保护


