Avast 报告:66% 新西兰人自认能识破 AI 造假,却仍在向 AI 上传敏感信息
Avast 报告显示,多数新西兰人高估自己辨别 AI 伪造的能力,同时存在向 AI 工具上传简历、工作文档等敏感数据的行…
网络安全公司 Avast 发布的 2026 年《Safe Tech Report》指出,新西兰成年人中高达 66% 认为自己能够识别 AI 生成的伪造内容,但与此同时,约 40% 的受访者承认曾经或考虑过向 AI 工具分享敏感信息,其中包括 21% 分享或考虑过上传简历、21% 分享或考虑过上传工作文档。Avast 将这种「明知有风险却仍照做」的矛盾现象称为「AI 信心陷阱」(AI confidence trap)。
报告核心发现:认知与行为脱节
报告数据呈现出一个明显的落差:用户对 AI 造假识别能力普遍自信,但在实际使用中却频繁向公共 AI 工具上传隐私数据。Avast 发言人 Stephen Kho 在接受新西兰媒体 Nine to Noon 采访时表示,正是因为 AI 工具「方便好用」,人们才更愿意把医疗记录、财务记录等敏感信息上传到主要托管在美国和中国的公共 AI 服务上,用于规划、识别和辅助诊断。
他提醒,用户上传到 AI 的文档与上传到互联网无异,这些信息可能被用于模型训练;很多工具的用户协议细则中也写明,所提供的信息可以被使用甚至被相关公司「拥有」。他建议,如确有需要向 AI 分享财务等信息,应先做匿名化处理,去除任何可追溯到个人的内容。
AI 工具为何加剧风险
Kho 指出,AI 平台的配置安全性不足,用户输入的内容可能流入被公开访问的泄露数据,进而在互联网上被交易并用于诈骗。过去相对容易识别的诈骗信号——拼写错误、语法问题、上下文不符——在 AI 生成内容面前几乎消失,伪造网站和钓鱼信息的真实度大幅提升。
他提到一起近期发生的深度伪造诈骗案例:一名刚完成公司转账的员工在深夜被拉入一场看似与 CEO 和 CIO 进行的 Zoom 会议,对方声称需要紧急划拨 2000 万美元用于一项秘密并购交易。由于会议中的人物形象与高管本人高度一致,受害者按指示操作,事后才发现这是一段高度逼真的伪造视频。
专家建议:把 AI 当作「街边路人」
Kho 用一个通俗标准提醒普通用户:「如果你不太放心把这份资料交给街边的陌生人,那也不应该交给 AI 聊天机器人——它们不是你的知己,也不是签了法律义务的个人顾问,只是互联网上的 AI 程序。」他强调,用户需要从心态上降低对 AI 工具的信任等级,减少主动上传敏感数据的行为,才能在 AI 时代更好地保护个人信息安全。
