即使是我们每天用来写电子邮件或搜索信息的聊天机器人,也可能成为网络攻击的目标。像ChatGPT、Claude和Perplexity这样的平台上的账户保存着对话、文档和个人数据,因此AI账户保护已成为每个用户都应了解的实用技能,而不是仅限于网络安全专家的细节。TechCrunch发布了一份详细指南,以帮助用户识别可疑访问并采取相应措施,逐个平台进行说明。
摘要
一个被攻破的AI账户在本质上与一个被入侵的社交媒体账户没有区别:未经允许的人可以阅读对话历史、与聊天机器人共享的个人数据,以及在某些情况下,随着时间推移上传的专业或敏感信息。因此,TechCrunch决定对AI平台采取与社交网络和消息应用相同的方法,提供实用指南以识别入侵迹象。
基本建议仍然适用于任何在线服务:使用唯一密码,将其保存在密码管理器中,并在可能的情况下启用多因素身份验证。这样,即使有人成功窃取了密码,也无法在没有第二个验证元素的情况下访问。
了解账户是否被入侵的第一步是检查哪些设备已连接。三大平台以不同方式管理此功能,这也是ChatGPT安全检查与其他应用最明显的区别。
在桌面浏览器上,只需点击左下角的用户名,然后点击“设置”,接着选择“安全与登录”,最后点击“活动会话”。在这里可以准确查看账户连接的位置:如果出现不认识的设备,可以单独断开连接,或者点击“退出所有”以同时关闭所有会话。
对于Claude会话管理,路径类似,但需要从“设置”进入,然后选择“账户”,在这里可以找到“活动会话”部分。将鼠标悬停在未识别的会话上,会出现三个垂直点,允许点击“注销”或“终止”。也可以通过“注销所有设备”一次性断开所有设备的连接。
Perplexity的表现与其他两个平台不同:它根本不显示账户连接的位置。担心未经授权访问的人需要进入“所有设置”,点击“注销所有会话”,并确认操作。由于没有可见的设备列表,唯一的办法是退出所有地方,然后重新登录。
这三大平台提供的内置保护级别不同,了解这些差异对于知道哪里需要更多关注至关重要。AI多因素身份验证在ChatGPT和Perplexity上可用,而Claude则因Anthropic的架构选择而缺失。
Claude不是要求输入密码,而是始终通过电子邮件发送登录链接:这是一种无密码的Claude登录方式,实际上消除了修改凭据的可能性,因为根本不存在密码。想要重新进入账户的人必须输入电子邮件地址并等待登录链接。
而在ChatGPT上,ChatGPT的密码重置遵循经典程序:在注销后,点击“登录”,输入电子邮件,选择“忘记密码”,然后继续“继续”。此时会收到一封包含六位数代码的电子邮件,需在登录页面输入该代码以设置新密码。Perplexity的机制类似,但通过在新登录时发送的六位数代码,或直接包含在电子邮件中的链接进行。
这种平台间的不一致性很重要,因为它将安全责任转移到不同的点:例如,在Claude上,真正的入口变成了关联的电子邮件账户,而不是单独的密码。将自己的邮箱交给不安全凭据的人,可能会间接暴露对聊天机器人的访问。
这份指南由TechCrunch的高级撰稿人Lorenzo Franceschi-Bicchierai撰写,专注于黑客、网络安全和隐私,提供了针对这三大平台的逐步说明,使得即使没有高级技术知识的人也能轻松控制。逻辑始终相同:检查活动会话,断开不认识的设备,并在可用时通过多因素身份验证增强访问。
怀疑有入侵的人应立即采取行动,断开所有设备并在可能的情况下更改凭据,因为聊天机器人通常会保存数月的对话,透露出很多使用者的信息。
在浏览器中打开ChatGPT,进入设置,然后选择安全与登录,最后查看活动会话以查看哪些设备已连接。从那里可以断开单个可疑设备或同时关闭所有会话。
No. Claude利用一种无密码登录系统,通过电子邮件直接发送访问链接。
多因素认证在ChatGPT和Perplexity上可用,但在Claude上不可用。
需要通过设置菜单退出所有会话,然后使用自己的电子邮件和收到的六位数代码重新登录。
内容由人工智能协助生成,并经过人工编辑审核。
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。



























![[SCAN 2026 决赛采访] ②J0y_B0y:约旦应用科学私立大学的四人团队聚集在一起](/public-static/25_d4737ee605.png?format=avif)

