簡要摘述
- 劍橋、愛丁堡和斯特拉斯克萊德大學的研究人員分析了ChatGPT推出後發布的97,895個網路犯罪論壇帖子。
- WormGPT等「黑暗AI」工具引發廣泛討論,但幾乎沒有產出任何可運作的惡意軟體,而破解版聊天機器人也越來越難以維持超過幾天的正常運作。
- 目前可衡量的最大AI驅動犯罪並非駭客攻擊,而是大量製造的SEO垃圾郵件、網路交友詐騙,以及每張售價一美元的AI生成裸照。
三年來,網路安全公司、政府和AI實驗室一再警告,生成式AI將釋放出新一代超強駭客。然而,一篇親身深入調查的最新學術論文指出,這些所謂的超強駭客,大多只是在用ChatGPT撰寫垃圾郵件和生成裸照取樂。
這項研究標題為《Stand-Alone Complex or Vibercrime?》,由劍橋大學及其他大學的研究人員發表於arXiv,旨在了解網路犯罪地下世界實際採用AI的方式,而非網路安全廠商所描述的樣貌。
「我們在此呈現的,是針對網路犯罪地下世界早期採用生成式AI模式所進行的首批混合方法實證研究之一,」研究人員寫道。
研究團隊分析了ChatGPT於2022年11月推出後發布的97,895個論壇帖子,資料來源為劍橋網路犯罪中心的CrimeBB地下及暗網論壇資料集。他們執行了主題模型分析,手動閱讀了逾3,200個帖子,並以民族誌方式深入融入該場景。
結論對AI末日論社群相當不利:樣本中97.3%的帖子被歸類為「其他」,意即實際上與利用AI從事犯罪毫無關聯。僅有1.9%涉及使用Vibe Coding工具。
「不過就是一個不受限制的ChatGPT」
還記得WormGPT、FraudGPT,以及2023年席捲各大媒體頭條的一波所謂惡意聊天機器人嗎?論壇數據呈現的卻是截然不同的故事。
研究人員發現,大多數關於「黑暗AI」產品的帖子,不過是有人乞求免費存取、漫無目的的臆測,以及抱怨工具根本無法正常運作。一款熱門黑暗AI服務的開發者最終向論壇成員坦承,該產品不過是一場行銷活動。
「說到底,[CybercrimeAI]不過就是一個不受限制的ChatGPT,」該開發者在項目關閉前寫道。「網路上任何人都能使用眾所周知的越獄技術,達到相同甚至更好的效果。」
研究人員表示,到2024年底,針對主流模型的越獄方式已變得如同即拋即用。大多數在一週內或更短時間便失效。開源模型可以無限期越獄,但速度緩慢、耗用大量資源,且功能停滯不前。
「AI系統的護欄正被證明既有用又有效,」作者們總結道。他們自己也稱這對一篇批判性論文而言是一個反直覺的發現。
Vibe Coding是真實的,Vibe Hacking大多不然
這篇論文直接點名回應Anthropic廣受報導的2025年8月報告,該報告聲稱Claude Code曾被用於對17個組織發動「Vibe Hacking」勒索活動。劍橋團隊的數據在更廣泛的地下世界中根本找不到這種模式。
在他們研究的論壇中,AI編程助手的使用方式與主流開發者無異:作為自動補全工具和Stack Overflow的替代品,服務於已具備技能的程式設計師。低技術水平的行為者依舊堅持使用現成腳本,因為現成腳本管用。
研究人員發現,就連駭客也不信任自己的Vibe Coding駭客工具。「AI輔助編程是一把雙刃劍。它會加速開發,但同時也放大了不安全程式碼和供應鏈漏洞等風險,」一名接受研究人員監測的論壇用戶表示。
另一人則警告長期技能退化的問題:「現在很清楚,使用AI寫程式會造成你技能非常快速的負向退化,」一名駭客在論壇中寫道,「如果你的目標只是產出SaaS詐騙,而你不在意程式碼品質/安全性/效能,那麼Vibe Coding或許可行。(用於網路釣魚似乎也可行。)」
這與歐洲刑警組織的危言聳聽預測形成鮮明對比,後者於2025年警告,完全自主的AI有朝一日可能掌控犯罪網絡。
AI實際上在哪些地方協助了罪犯
當破壞性影響真的出現時,它發生在食物鏈的底端。
SEO詐騙者正在使用大型語言模型大量製造部落格垃圾內容,以追逐日益下滑的廣告收入。網路交友詐騙者和網路性愛詐騙業者正在加入語音克隆和圖像生成功能。一夜致富的投機者正在批量產出AI撰寫的電子書,每本售價20美元。
研究人員發現的最令人不安的市場涉及裸照生成服務。一名業者打廣告稱:「我能用AI把任何女孩的照片變成裸照……1張 = 1美元,10張 = 8美元,50張 = 40美元,90張 = 75美元。」
這些都不是複雜的網路犯罪。這不過是驅動垃圾郵件產業長達二十年的同一套低利潤、高產量的把戲,只是現在用上了稍微好一點的工具。
研究人員最後的觀察最為一針見血。他們指出,AI最終顛覆網路犯罪生態系的最大方式,或許並非讓罪犯變得更有能力,而是將科技業被裁員的開發者推入地下世界尋找工作。
「近幾個月來,對這些工具造成勞動市場衝擊的焦慮正急劇升溫,」論文中寫道。「這或許最終將成為生成式AI工具顛覆網路犯罪生態系最重要的方式——大規模裁員、經濟下行和冷淡的就業市場,將合法的、技術更熟練的開發者推入追求一夜暴富的騙局、詐欺和網路犯罪的地下社群。」
每日簡報電子報
每天以最新頭條新聞開啟您的一天,另有原創專題、Podcast、影片等精彩內容。
Source: https://decrypt.co/366855/cybercrime-hacking-ai-study








