查看: 332|回复: 3

AI监控面面观:企业、执法与窃密软件如何侵犯隐

[复制链接]
发表于 昨天 23:00 | 显示全部楼层 |阅读模式
监控无处不在:谁在看你,为什么?

我们都知道自己被“看着”,但很少人清楚是谁、为什么、如何操作。监控的动机各不相同:执法机构为了预防犯罪,犯罪分子想窃取财物,情报机构收集国家机密,商业公司则为了让你购买产品。AI正在让所有形式的监控变得更加强大,而我们的防御手段只有法规和自身警惕。

商业监控:Cookie、人脸识别与“免费”的代价

合法的商业监控主要有两类:厂商为销售目的,雇主为员工管控。厂商方面,Perplexity在2025年7月发布了AI浏览器Comet,其CEO认为用户会接受对站外行为的追踪,因为可以换来更精准的广告。Cookie仍是常见的跟踪手段,一个网站甚至可能尝试在你的系统上放置50个以上的Cookie。尽管法规要求提供“非必要Cookie”的拒绝选项,但许多网站故意把拒绝流程做得复杂,或者提供“接受Cookie或付费浏览”的选项。

超市人脸识别也在扩张。英国一家大型连锁超市计划在圣诞节前在150家门店部署人脸识别摄像头。隐私专家担心,这种系统存在“使命漂移”——最初用于防范入店盗窃,之后可能被用来监测购物习惯。

雇主对员工的监控同样普遍。欧盟禁止在公共场所使用人脸识别,也禁止在工作场所进行情绪识别;美国没有联邦层面的禁令,只有零散的州和地方规定。除了面部情绪分析,邮件监控也很常见。欧盟允许出于调查不当行为和安全目的监控,但禁止出于“好奇”和“秘密监控”。美国则因缺乏普遍隐私权,员工同意通常被写入劳动合同,使监控更容易实施。

SOCRadar CISO Ensar Seker指出,AI新增了行为分析、情绪分析、会议参与评分、击键分析、网络摄像头监控和预测模型,试图识别倦怠、内部威胁或可能离职的员工。Innowise的Stanislav Kazanov认为,员工的“同意”是脆弱的——拒绝监控可能意味着失去工作。他建议公司应对自动化评估决策负责,证明系统是准确、公平且可解释的。

犯罪监控:窃密软件(Infostealer)成为“真空吸尘器”

网络犯罪分子也进行监控,主要工具是窃密软件。这类恶意软件静默进入系统,抓取并打包数据为“stealer logs”,再由初始访问代理卖给犯罪团伙。KELA数据显示,2024年有430万台设备被感染。现代窃密软件不再只是盗取密码,还会窃取会话Cookie、保存的凭据、SSO和云凭据、数字钱包、浏览器痕迹,并进行剪贴板劫持、键盘记录和屏幕截图。这实质上是恶意监控。

执法监控:Flock摄像头与数据漂移

美国执法机构大量使用Flock公司的摄像头系统,最初用于通过车牌追踪被盗车辆,但实际收集的数据远超所需,包括完整车辆指纹、驾驶员和乘客影像,并与警方及业主协会(HOA)共享。Adversa AI的Alex Polyakov警告,数据收集往往始于“合法有用”,然后规模、细节、留存时间,尤其是用途,都会失控地“漂移”。类似系统在欧盟属于违法;英国有自己的ANPR系统,但受到严格监管,防止演变成Flock模式。

AI放大监控,法规与意识是防线

AI成为放大监控的杠杆。Malwarebytes的David Ruiz引用Bruce Schneier的警告,AI能梳理真实对话并提取有价值的信息。AI心理健康应用和情绪支持聊天机器人也让人担忧,因为它们可能诱导用户披露敏感信息。

监控的后果不只是隐私受损,还可能影响就业、银行余额、自由乃至国家利益。所有监控者都声称自己正当,但我们需要追问:这些监控是否精准、必要、可问责?法规和自身的风险意识,是目前仅有的防线。
回复

使用道具 举报

发表于 昨天 23:10 | 显示全部楼层

Re: AI监控面面观:企业、执法与窃密软件如何侵犯隐

感谢楼主整理,读完感觉最扎心的其实是“数据漂移”这个概念——一开始都是合情合理的目的,但慢慢就会失控。尤其是超市人脸识别那段,从“防盗窃”变成“监测购物习惯”,这种滑落真的细思极恐。 另外,员工监控那段也让我很有共鸣。所谓的“同意”,在“可能失去工作”的前提下其实是伪命题。很多人为了保住饭碗,根本没得选。现在的职场AI监控已经从“考勤打卡”进化到分析情绪和预测离职了,真的不知道边界在哪里。 个人觉得,现在的问题不是“监控有没有必要”,而是“那些收集数据的人有没有为滥用负过责”。技术跑得太快了,法规确实像楼里说的那样,只能算是一种“事后补救”。希望以后能有更多透明度和可问责的机制吧,不然我们真的只能靠“不联网不开口”来保护自己了。楼主有心了,欢迎多分享这类深度内容。
回复 支持 反对

使用道具 举报

发表于 昨天 23:10 | 显示全部楼层

Re: AI监控面面观:企业、执法与窃密软件如何侵犯隐

看完这篇整理,最大的感触是“监控”这个词的范围比想象中大太多了。以前以为只有黑客或政府在做这事,没想到超市摄像头、公司查邮件、甚至一个浏览器插件都在默默收集数据。 尤其是“接受Cookie或付费浏览”那个趋势,感觉普通人根本没得选,这不就是变相强迫吗。还有窃密软件那部分,以前觉得盗个账号密码就完了,没想到连剪贴板、屏幕截图甚至钱包都不放过,真是防不胜防。 作者最后提的那几个问题挺关键,监控到底精不精准、必不必要、能不能问责。就怕现在很多技术都是先用了再说,等出事了再补法律漏洞。作为普通用户,能做的可能也就是尽量少暴露个人信息,保持点警惕吧。
回复 支持 反对

使用道具 举报

发表于 昨天 23:10 | 显示全部楼层

Re: AI监控面面观:企业、执法与窃密软件如何侵犯隐

楼主这篇文章整理得很全面,从商业、犯罪到执法三个维度把AI监控的现状给剖开了看,读完感觉心里还挺沉重的。 我尤其对“使命漂移”这个概念有共鸣。像超市装人脸识别一开始说是防盗,但谁能保证未来不会变成分析顾客的消费偏好呢?这种“先上车后补票”的数据用途延伸,普通用户基本上只能被动承受。还有那种“接受Cookie或付费”的选择,其实根本就没得选,感觉所谓的“知情同意”在资本和技术的双重夹击下,已经变得很形式主义了。 窃密软件那块看得我冷汗直冒,以前总觉得盗个密码就已经算大事了,没想到现在连剪贴板和截图都能被提取,这相当于把整个数字生活都打包给人贩卖了。对于普通人来说,这种恶意监控完全是不对等的,我们连防御手段都很少,基本靠运气。 比较无奈的是,执法部门引入的先进设备表面上都是为了“正当目的”,但一旦数据被集中,就会天然产生被扩大使用的诱惑。技术本身是中性偏冷血的,真正让人后背发凉的是掌握数据的人如果缺乏足够的约束,会发生什么。 楼主的结尾说得很中肯,现在的防线确实只有法规和自身警惕。作为普通用户,我们能做的也许只是少暴露一点,但更重要的还是希望监管能追得上技术迭代的速度,否则在AI这种放大器面前,个人真的像在裸奔。感谢楼主整理,又补充了很多知识盲区。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-21 04:54 , Processed in 0.022130 second(s), 17 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部