AI賬戶安全漏洞:Claude僅依賴郵箱登錄鏈接

  |  

如果你曾經懷疑過是否有人正在窺探你的ChatGPTClaudePerplexity賬戶,那麼你並非杞人憂天。人工智能賬戶安全的重要性已悄然提升,甚至超過了保護你的電子郵件或銀行賬戶登錄信息。因爲這些聊天機器人如今會保存私人對話、文檔和敏感信息,一旦出現漏洞,黑客便可利用這些信息進行攻擊。TechCrunch 彙總了一份詳盡的分析報告,介紹了各大主流人工智能平臺如何幫助你檢查可疑登錄活動,並在發現異常情況時鎖定賬戶。

要點總結

  • 黑客可以像攻擊其他任何在線服務一樣,攻擊併入侵包括 ChatGPT、Claude 和 Perplexity 在內的 AI 平臺上的帳戶。
  • ChatGPT 和 Perplexity 都支持多因素身份驗證,但 Claude 完全跳過了密碼,而是使用電子郵件登錄鏈接。
  • ChatGPT 和 Claude 都允許用戶查看活動會話並從可疑設備註銷;Perplexity 隱藏會話詳細信息,但允許一次性註銷所有設備。
  • ChatGPT 用戶可以使用通過電子郵件發送的六位數代碼重置密碼,而 Claude 根本沒有密碼需要重置。
  • 如果您懷疑自己的帳戶在任何這些平臺上已被盜用,最快的第一步是註銷所有設備。

AI平臺賬戶成爲黑客攻擊目標

人工智能聊天機器人並非對社交媒體賬戶、電子郵件收件箱或即時通訊應用等安全威脅免疫。據 TechCrunch 的網絡安全報道,與其他任何在線服務一樣,黑客可以攻擊並入侵ChatGPT、Claude 和 Perplexity 等熱門人工智能平臺上的賬戶。這一點比乍看之下更爲重要,因爲這些平臺通常會存儲大量的個人或工作對話記錄、上傳的文件以及與賬戶關聯的支付信息。

TechCrunch 製作了一份全面的指南,幫助用戶在懷疑有人入侵其在這些平臺上的帳戶時保護自己——該指南借鑑了 TechCrunch 此前針對其他主要互聯網服務發佈的類似安全指南。該指南着重解答一個實際問題:如何立即檢查您的 AI 帳戶是否安全?

如何驗證和管理人工智能平臺上的活動會話

這三個平臺都提供了查看或管理賬戶登錄位置的功能,但不同服務提供的詳細程度差異很大。查看活躍會話是發現未經授權登錄的最直接方法,可以避免問題惡化。

在 ChatGPT 上籤出和註銷會話

要查看是否有人入侵了您的 ChatGPT 帳戶,請在瀏覽器中打開平臺,點擊左下角的用戶名,依次進入“設置”“安全和登錄” ,然後選擇“活動會話” 。這將顯示當前登錄該帳戶的所有設備。如果某個設備看起來不熟悉,用戶可以單獨註銷該設備,或者點擊“全部註銷”一次性關閉所有會話。

克勞德的會話管理

在 Claude 上,操作流程類似,但位於不同的菜單中。在瀏覽器中打開 Claude,點擊您的用戶名,進入“設置” ,然後選擇“帳戶” ,即可看到“活動會話” 。將鼠標懸停在未識別的會話上,會顯示三個垂直排列的點,您可以選擇“註銷”或“終止該會話”。用戶還可以選擇“註銷所有設備”來一次性清除所有數據。

Perplexity 中的會話控制

Perplexity 的工作原理有所不同。這款人工智能搜索引擎不會顯示您的登錄位置,因此沒有可供檢查的設備列表。相反,任何擔心未經授權訪問的人都可以找到自己的用戶名,打開“所有設置”,然後點擊“退出所有會話”,最後點擊“確認”。雖然它比 ChatGPT 或 Claude 的會話列表更簡單粗暴,但仍然達到了相同的目的:阻止任何其他可能已登錄的用戶。

對於所有這三項服務,一旦懷疑帳戶被盜用,建議立即從所有設備上註銷,即使在弄清楚某人是如何進入的之前也是如此。

身份驗證和密碼管理的區別

這三個平臺處理登錄的方式各不相同,這種差異決定了它們各自應如何保障安全。ChatGPT 和 Perplexity 都推薦並支持多因素身份驗證,即在密碼之外增加第二道驗證步驟,但 Claude 完全省略了這一步驟。

多因素身份驗證和無密碼登錄

Claude 不提供多因素身份驗證 (MFA),因爲 Anthropic 的聊天機器人根本不使用密碼。Claude 不會像其他應用那樣要求用戶輸入密碼,而是直接向賬戶郵箱發送登錄鏈接。這使得郵箱賬戶安全實際上成爲 Claude 用戶的第一道防線——如果有人控制了郵箱,他們也就控制了 Claude 的登錄。

這是各平臺之間比較顯著的差異之一:ChatGPT 和 Perplexity 用戶受益於 AI 平臺的額外多因素身份驗證層,而 Claude 用戶則完全依賴於其電子郵件提供商自身的保護措施的強度。

ChatGPT上的密碼重置流程

對於 ChatGPT,更改密碼需要先退出賬戶。在 ChatGPT 的登錄頁面,用戶點擊“登錄”,輸入郵箱地址,然後選擇“忘記密碼”並繼續。ChatGPT 會發送一封包含六位驗證碼的電子郵件,用戶需要在登錄頁面輸入該驗證碼才能設置新密碼。郵件中還包含一個“重置密碼”的直接鏈接以及官方說明,爲用戶提供了完成相同操作的第二種方式。

爲什麼專業的安全指導員至關重要

隨着人工智能聊天機器人逐漸成爲個人筆記、工作文檔和敏感信息的存儲庫,檢查 ChatGPT 賬戶是否被盜或 Claude 登錄信息是否爲陌生賬號,已不再是小衆的網絡安全問題,而是一項真正實用的技能。TechCrunch 對 ChatGPT、Claude 和 Perplexity 的詳細步驟解析,爲用戶提供了一份具體的檢查清單,而非空泛的建議,詳細指導用戶在每個平臺上應該打開哪些菜單以及點擊哪些按鈕。

跨平臺逐步保護

該指南的核心信息很簡單:定期檢查活動會話,在仍然需要使用密碼的地方,使用存儲在密碼管理器中的唯一密碼,並在所有提供多因素身份驗證的地方啓用它。這篇文章由 TechCrunch 的高級撰稿人 Lorenzo Franceschi-Bicchierai 撰寫,他主要報道黑客攻擊、網絡安全、監控和隱私等領域——這使得該指南對於正在使用新型人工智能工具並熟悉其安全設置的普通用戶來說更具參考價值。

常問問題

如何檢查我的 ChatGPT 賬號是否被盜?

在瀏覽器中打開 ChatGPT,依次點擊“設置”、“安全和登錄”,然後選擇“活動會話”以查看哪些設備已登錄。您可以在此處單獨註銷可疑設備,或一次性註銷所有會話。

Claude 使用密碼登錄嗎?

不,Claude 使用的是無密碼登錄系統,它會將登錄鏈接直接發送到您的電子郵件地址,而不是要求您輸入密碼。

所有這些人工智能平臺都支持多因素身份驗證嗎?

ChatGPT 和 Perplexity 都支持多因素身份驗證,但 Claude 不支持,它依賴於基於電子郵件的登錄鏈接。

如果我懷疑Perplexity遭到未經授權的訪問,我應該怎麼做?

通過設置菜單退出所有會話,然後使用您的電子郵件地址和發送給您的唯一六位數代碼重新登錄。

本文由人工智能輔助生成,並經編輯團隊審覈。

推薦閱讀

相關文章

AI針對運營技術的探測瞄準了一家水務公司——無需專業知識

一家爲大都市區供水的自來水公司遭遇了始料未及的攻擊者——這個攻擊者無需具備專業的行業知識,因爲它擁有更強大的工具:能夠即時識別並分析環境的商業人工智能。Dragos 和 Gambit Security 聯合調查的這起案例,是首批有記錄的真實案例之一,展示了人工智能如何在實際入侵過程中攻擊運營技術基礎設施。

甲骨文公司裁員2.1萬人,加倍投入人工智能安全戰略

當攻擊者能在不到 30 分鐘內完成從發現漏洞到發起完整攻擊的整個過程時,傳統的安全策略就顯得岌岌可危了。正是這種緊迫的時間限制,促使 Oracle 最新舉措重新構建其Oracle AI 安全戰略,其核心理念是:在任何其他因素影響數據之前,先在數據庫層保護數據本身。

人工智能事件報告法案要求在人爲危機發生後7天內發出警報

一項新的聯邦立法可能很快會要求人工智能公司在其系統出現任何危險失控跡象時,必須迅速發出警報。這項名爲《人工智能事件報告法案》的提案由德克薩斯州衆議員納撒尼爾·莫蘭提出,它將賦予人工智能開發者七天的時間,讓他們直接向美國商務部報告危險功能、安全漏洞和故障。