AI账户安全漏洞:Claude仅依赖邮箱登录链接

  |  

如果你曾经怀疑过是否有人正在窥探你的ChatGPTClaudePerplexity账户,那么你并非杞人忧天。人工智能账户安全的重要性已悄然提升,甚至超过了保护你的电子邮件或银行账户登录信息。因为这些聊天机器人如今会保存私人对话、文档和敏感信息,一旦出现漏洞,黑客便可利用这些信息进行攻击。TechCrunch 汇总了一份详尽的分析报告,介绍了各大主流人工智能平台如何帮助你检查可疑登录活动,并在发现异常情况时锁定账户。

要点总结

  • 黑客可以像攻击其他任何在线服务一样,攻击并入侵包括 ChatGPT、Claude 和 Perplexity 在内的 AI 平台上的帐户。
  • ChatGPT 和 Perplexity 都支持多因素身份验证,但 Claude 完全跳过了密码,而是使用电子邮件登录链接。
  • ChatGPT 和 Claude 都允许用户查看活动会话并从可疑设备注销;Perplexity 隐藏会话详细信息,但允许一次性注销所有设备。
  • ChatGPT 用户可以使用通过电子邮件发送的六位数代码重置密码,而 Claude 根本没有密码需要重置。
  • 如果您怀疑自己的帐户在任何这些平台上已被盗用,最快的第一步是注销所有设备。

AI平台账户成为黑客攻击目标

人工智能聊天机器人并非对社交媒体账户、电子邮件收件箱或即时通讯应用等安全威胁免疫。据 TechCrunch 的网络安全报道,与其他任何在线服务一样,黑客可以攻击并入侵ChatGPT、Claude 和 Perplexity 等热门人工智能平台上的账户。这一点比乍看之下更为重要,因为这些平台通常会存储大量的个人或工作对话记录、上传的文件以及与账户关联的支付信息。

TechCrunch 制作了一份全面的指南,帮助用户在怀疑有人入侵其在这些平台上的帐户时保护自己——该指南借鉴了 TechCrunch 此前针对其他主要互联网服务发布的类似安全指南。该指南着重解答一个实际问题:如何立即检查您的 AI 帐户是否安全?

如何验证和管理人工智能平台上的活动会话

这三个平台都提供了查看或管理账户登录位置的功能,但不同服务提供的详细程度差异很大。查看活跃会话是发现未经授权登录的最直接方法,可以避免问题恶化。

在 ChatGPT 上签出和注销会话

要查看是否有人入侵了您的 ChatGPT 帐户,请在浏览器中打开平台,点击左下角的用户名,依次进入“设置”“安全和登录” ,然后选择“活动会话” 。这将显示当前登录该帐户的所有设备。如果某个设备看起来不熟悉,用户可以单独注销该设备,或者点击“全部注销”一次性关闭所有会话。

克劳德的会话管理

在 Claude 上,操作流程类似,但位于不同的菜单中。在浏览器中打开 Claude,点击您的用户名,进入“设置” ,然后选择“帐户” ,即可看到“活动会话” 。将鼠标悬停在未识别的会话上,会显示三个垂直排列的点,您可以选择“注销”或“终止该会话”。用户还可以选择“注销所有设备”来一次性清除所有数据。

Perplexity 中的会话控制

Perplexity 的工作原理有所不同。这款人工智能搜索引擎不会显示您的登录位置,因此没有可供检查的设备列表。相反,任何担心未经授权访问的人都可以找到自己的用户名,打开“所有设置”,然后点击“退出所有会话”,最后点击“确认”。虽然它比 ChatGPT 或 Claude 的会话列表更简单粗暴,但仍然达到了相同的目的:阻止任何其他可能已登录的用户。

对于所有这三项服务,一旦怀疑帐户被盗用,建议立即从所有设备上注销,即使在弄清楚某人是如何进入的之前也是如此。

身份验证和密码管理的区别

这三个平台处理登录的方式各不相同,这种差异决定了它们各自应如何保障安全。ChatGPT 和 Perplexity 都推荐并支持多因素身份验证,即在密码之外增加第二道验证步骤,但 Claude 完全省略了这一步骤。

多因素身份验证和无密码登录

Claude 不提供多因素身份验证 (MFA),因为 Anthropic 的聊天机器人根本不使用密码。Claude 不会像其他应用那样要求用户输入密码,而是直接向账户邮箱发送登录链接。这使得邮箱账户安全实际上成为 Claude 用户的第一道防线——如果有人控制了邮箱,他们也就控制了 Claude 的登录。

这是各平台之间比较显著的差异之一:ChatGPT 和 Perplexity 用户受益于 AI 平台的额外多因素身份验证层,而 Claude 用户则完全依赖于其电子邮件提供商自身的保护措施的强度。

ChatGPT上的密码重置流程

对于 ChatGPT,更改密码需要先退出账户。在 ChatGPT 的登录页面,用户点击“登录”,输入邮箱地址,然后选择“忘记密码”并继续。ChatGPT 会发送一封包含六位验证码的电子邮件,用户需要在登录页面输入该验证码才能设置新密码。邮件中还包含一个“重置密码”的直接链接以及官方说明,为用户提供了完成相同操作的第二种方式。

为什么专业的安全指导员至关重要

随着人工智能聊天机器人逐渐成为个人笔记、工作文档和敏感信息的存储库,检查 ChatGPT 账户是否被盗或 Claude 登录信息是否为陌生账号,已不再是小众的网络安全问题,而是一项真正实用的技能。TechCrunch 对 ChatGPT、Claude 和 Perplexity 的详细步骤解析,为用户提供了一份具体的检查清单,而非空泛的建议,详细指导用户在每个平台上应该打开哪些菜单以及点击哪些按钮。

跨平台逐步保护

该指南的核心信息很简单:定期检查活动会话,在仍然需要使用密码的地方,使用存储在密码管理器中的唯一密码,并在所有提供多因素身份验证的地方启用它。这篇文章由 TechCrunch 的高级撰稿人 Lorenzo Franceschi-Bicchierai 撰写,他主要报道黑客攻击、网络安全、监控和隐私等领域——这使得该指南对于正在使用新型人工智能工具并熟悉其安全设置的普通用户来说更具参考价值。

常问问题

如何检查我的 ChatGPT 账号是否被盗?

在浏览器中打开 ChatGPT,依次点击“设置”、“安全和登录”,然后选择“活动会话”以查看哪些设备已登录。您可以在此处单独注销可疑设备,或一次性注销所有会话。

Claude 使用密码登录吗?

不,Claude 使用的是无密码登录系统,它会将登录链接直接发送到您的电子邮件地址,而不是要求您输入密码。

所有这些人工智能平台都支持多因素身份验证吗?

ChatGPT 和 Perplexity 都支持多因素身份验证,但 Claude 不支持,它依赖于基于电子邮件的登录链接。

如果我怀疑Perplexity遭到未经授权的访问,我应该怎么做?

通过设置菜单退出所有会话,然后使用您的电子邮件地址和发送给您的唯一六位数代码重新登录。

本文由人工智能辅助生成,并经编辑团队审核。

推荐阅读

相关文章

AI针对运营技术的探测瞄准了一家水务公司——无需专业知识

一家为大都市区供水的自来水公司遭遇了始料未及的攻击者——这个攻击者无需具备专业的行业知识,因为它拥有更强大的工具:能够即时识别并分析环境的商业人工智能。Dragos 和 Gambit Security 联合调查的这起案例,是首批有记录的真实案例之一,展示了人工智能如何在实际入侵过程中攻击运营技术基础设施。

甲骨文公司裁员2.1万人,加倍投入人工智能安全战略

当攻击者能在不到 30 分钟内完成从发现漏洞到发起完整攻击的整个过程时,传统的安全策略就显得岌岌可危了。正是这种紧迫的时间限制,促使 Oracle 最新举措重新构建其Oracle AI 安全战略,其核心理念是:在任何其他因素影响数据之前,先在数据库层保护数据本身。

人工智能事件报告法案要求在人为危机发生后7天内发出警报

一项新的联邦立法可能很快会要求人工智能公司在其系统出现任何危险失控迹象时,必须迅速发出警报。这项名为《人工智能事件报告法案》的提案由德克萨斯州众议员纳撒尼尔·莫兰提出,它将赋予人工智能开发者七天的时间,让他们直接向美国商务部报告危险功能、安全漏洞和故障。