AI 刚刚让骗局的个性化变得廉价。一人企业主真正该做的事

A dark desk lit low with a softly glowing laptop and a metal padlock resting on the keyboard, in deep blue tones.

5 min read

有一个数字应当重塑你看待收件箱的方式:如今约有 82% 的钓鱼邮件是用 AI 撰写的,而其中那些被点击的比例,是过去手打骗局的四倍多。这不是遥远的大企业问题。对一人企业主而言,整门生意都要经过一个邮箱和一部电话,这是今年最重要的 AI 故事,而几乎没人为你把它写出来。

在 2026 年 9 月的头两周里,每一家主要的 AI 实验室都推出了具备严肃网络能力的模型。Google、Anthropic 和 OpenAI 在几天之内相继发布了以网络安全为核心的模型和防护措施。报道把它定格为安全行业的一个里程碑。而对你要紧的那部分更安静:那些帮助防守方的同一批能力,落到更廉价、更不谨慎的手里,正让大规模发动攻击变得更容易。让我把怀疑者的论点摆出来,好让你认真对待它,又不至于惊慌。

为什么如今一人企业主是软柿子

那个令人不安的逻辑是这样的。AI 让攻击的个性化变得廉价,而个性化,恰恰是过去保护小微经营者的东西。旧式骗局笼统而好认:糟糕的语法、一个陌生的名字、一个看着不对劲的链接。AI 把这三个破绽都抹去了。

如今由 AI 生成的钓鱼,能写出引用真实项目、使用正确内部术语、并贴合你确实认识的某人写作风格的信息。攻击者现在能扒取你的公开足迹,你的网站、你的领英、你参加过的一档播客,再生成一条听起来与真实客户或供应商一模一样的信息。当你是一个人的生意时,没有 IT 部门去标记它,也没有同事会说「这不像玛丽亚会说的」。邮件抵达,看着没问题,而你是唯一的防线。

深度伪造这一面更糟,而且增长很快。声音克隆如今只需要几秒钟的音频,就是你乐于发布在自我介绍视频或网络研讨会里的那种。一个克隆的声音说「嘿,是我,那笔款今天能挪一下吗」,已不再是电影桥段。它是有据可查、且在上升的攻击。

诚实地对待反方论点

一位公正的怀疑者会在此反驳:这不就是在贩卖恐惧吗?安全公司靠让你焦虑获利,而互联网已经就网络威胁「狼来了」地喊了二十年,大多数小生意却照样安然无恙。这个反驳值得一个真正的回答,而不是打发。

答案是,两件事同时为真。是的,安全行业贩卖了过多恐惧。而且是的,这一次底层的转变是真实的,因为经济账变了。过去让小生意安全的,不是它们防守森严,而是它们不值得被逐一攻击。AI 把这一点抹掉了。当一次有说服力的、个性化的攻击几乎零成本就能生成时,「太小、不值得当目标」这面盾牌就消失了。你不是被一个选中你的人盯上。你是被一张如今铺向所有人的自动化网兜住。

所以正确的姿态既不是惊慌,也不是打发。它是那个无聊而不起眼的中间地带:几个几乎不费你成本、却能关上要紧之门的习惯。这和我们在一人企业主关于 AI 与自身数据的误区里所取的清醒思路一致,把真实风险从噪音中分离出来。

什么才真正保护一个人的生意

你不需要企业级的安全预算。你需要四个习惯,而且没有一个要求技术功底。

用另一条渠道核实关于钱和权限的请求。这是最有价值的一条规则。任何要你汇款、更改付款信息或交出登录凭据的信息,都要通过与它到来时不同的渠道来确认。如果邮件说汇出定金,你就用你早已存有的号码给对方打电话。只要你换渠道去确认,克隆的声音和伪造的邮件就无法同时被拦截。

到处开启两步验证,用应用或硬件密钥,而不是短信。短信验证码可能被拦截;一个验证应用或一把实体安全密钥则没那么容易。这一个设置,应用到你的邮箱和银行上,即使你的密码泄露,也能挡住大多数账户被盗。

面对紧迫感,放慢脚步。几乎每一种由 AI 驱动的骗局都会制造时间压力,因为紧迫正是阻止你去核实的手段。训练自己,把「现在就做」当作它本来的那个警示信号来对待。那一次停顿,就是防御。

假定你的声音和面孔早已公开,并据此做安排。如果你发布自己的音频或视频,就接受它可能被克隆,并与任何经手你钱款的人定下一条规矩:绝不仅凭一个语音请求就动钱,永远不。你和记账人之间共享的一个暗号,成本为零,却能彻底击败一段克隆的声音。

那些帮得上忙的工具,谨慎地用

AI 在这里不只是威胁,也是防御的一部分。现代的邮件服务商如今用 AI 在这些攻击抵达你之前,就过滤掉越来越大的一部分,值得确认你的那个是否已开启并保持最新。密码管理器,其中大多数如今会自动标记重复使用和已泄露的凭据,悄悄地移除了任何一人体系中最大的弱点之一。要点不是去买一套安全套装。而是去用那些早已藏在你付费工具里的保护功能。

这个九月的新闻里有一个更大的教训。随着 AI 越来越擅长独自把整件事做完,那份帮助你的自主性,同样在帮助那些试图接近你的人,而他们并非个个心怀善意。保持安全的经营者,不会是最懂技术的那些。而会是守住了几个固执的人类习惯的那些:核实、放慢、换渠道。

本周要做的唯一一件事

如果你别的什么都不做,就做这个:今天为你的邮箱开启基于应用的两步验证,并定下一条规矩,任何付款或付款信息的变更,都不得仅凭一条信息、而无第二条渠道的核实就发生。这两步合在一起,能防住 AI 已经变廉价的绝大多数。威胁是真实的。防御是无聊的。这是个好消息,因为无聊,正是一个忙碌的一人企业主真正能坚持下去的东西。

延伸阅读

你是否已经见过瞄准你生意的、由 AI 撰写的骗局?是什么让你起了疑心?在下面分享,好让其他经营者知道该提防什么。

发表评论

滚动至顶部