近日,多家网络安全机构与用户权益组织联合发出预警:一款名为“BlackboxAI”的恶意应用正悄然活跃于主流应用商店,以“智能助手”名义诱骗用户下载,实则实施数据窃取与钱财诈骗。截至发稿时,全球已有超过10万用户受其影响,直接经济损失累计逾200万美元。该事件再次敲响“AI应用信任危机”的警钟。

披着AI外衣的“市场掠夺者”

根据安全公司“CyberGuard”的分析报告,“BlackboxAI”自2025年初开始出现在Google Play和第三方应用市场。其宣传文案声称“基于最新大模型,可一键完成论文生成、代码编写、图像创作”,并配有看似专业的演示视频。应用下载量在短短两个月内激增,评分一度高达4.5星,评论区充斥着“实用”“超出预期”等虚假好评。

然而,当用户下载并开启“免费试用”后,真正的陷阱才逐步显露。应用首先请求“设备权限”——包括通讯录、短信、相册甚至通话记录,美其名曰“为了个性化服务”。随后,系统会弹出“仅需支付1美元解锁完整版”的提示,并引导用户绑定信用卡或第三方支付账户。就在用户以为“1美元而已,很划算”时,后台已悄然启动订阅扣费:每周、每月甚至每季度以数十至数百美元不等的高额费用自动划扣。

受害者:“我失去了相册和银行账户”

来自洛杉矶的软件工程师马克·托马斯是其中一名受害者。他告诉记者,自己原本只想试用一下AI写作工具,结果在“试用期”结束后的第三天,银行账户连续被扣款四次,总金额达523美元。“我立即联系银行取消,但更可怕的是,我的手机开始频繁收到骚扰电话和钓鱼短信,甚至有人冒充Apple客服索要我的iCloud密码。”经安全团队检查,马克的通讯录、私人照片和笔记文件已被批量打包上传至境外服务器。

类似案例在社交平台上层出不穷。部分用户反映,即使删除应用后,扣费仍在继续;有的用户手机出现异常发热,后台数据流量激增;更有用户发现,应用会在后台静默发送诈骗短信给其通讯录中的所有联系人,诱导他人下载。

应用商店审核机制再受拷问

“BlackboxAI”之所以能通过应用商店审核,很大程度上利用了AI应用“黑箱”特性。据安全研究人员透露,该应用的“核心功能代码”在提交审核时仅包含一个简单的API调用,根本无法实际运行AI服务。而当用户下载后,应用会从远程服务器动态下载恶意载荷,从而实现权限滥用、订阅欺诈和数据窃取等行为。这种“审核时人畜无害,下载后原形毕露”的手法,被称为“逻辑炸弹”或“迟滞型恶意软件”。

Google在一份声明中表示,已于5月7日下架该应用的全部版本,并移除了相关开发者账户。但截至发稿时,该应用在部分第三方市场仍可下载。此外,由于恶意代码采用“端到端加密”与“多域名CDN分发”方式,安全清理工作困难重重。

深度追问:谁在操盘这场骗局?

安全分析师通过追踪服务器IP和支付网关发现,“BlackboxAI”背后关联一个位于东欧的犯罪团伙。该团伙此前曾运营多个“清理工具”“密码管理”类诈骗应用,积累了成熟的“下载-扣费-逃匿”产业链。此次他们紧跟AI热潮,通过自动化工具批量生成虚假好评、伪造开发者认证信息,并利用AI生成的应用图标和描述来迷惑用户。

值得注意的是,该团伙已开始利用“AI语音克隆”技术拨打催费电话,模拟银行客服声线迫使受害者签字授权。这意味着,即便用户发现异常试图退款,也可能面临更精准的二次诈骗。

如何防范“AI应用”新骗局?

  1. 切勿盲目授权:任何要求“读取短信”“访问相册”“开启无障碍模式”的AI助手类应用都需高度警惕,尤其是那些没有明确业务必要性的权限。
  2. 警惕“1美元试用”:这是订阅诈骗的惯用起手式。务必在扣费后立即检查银行账单,并在应用内手动关闭自动续费(通常隐藏极深)。
  3. 核实开发者信誉:查看开发者是否拥有官方网站、官方社交媒体账号,以及是否有第三方安全审核报告(如App Defense Alliance)。
  4. 安装安全软件:使用具备“实时行为监控”的移动安全App,对可疑权限调用和后台数据上传进行拦截。
  5. 及时投诉与反馈:一旦发现异常,应第一时间向应用商店举报,并向当地网络安全机构报案。

结语

人工智能正在重塑我们的日常生活,但技术进步不应成为欺诈者的“金色防弹衣”。“BlackboxAI”事件再次表明,当监管滞后于创新速度,用户就不得不自己筑起那道最艰难的防线。我们呼吁各大应用商店加强动态代码审查与运行时监控,也提醒广大用户:保持对“黑箱”的警惕,或许比追逐“AI魔法”更为重要。