HomeAIAI 账户安全漏洞:Claude 仅依赖电子邮件登录链接

AI 账户安全漏洞:Claude 仅依赖电子邮件登录链接

如果你曾经怀疑,是否有人在偷偷窥探你的 ChatGPTClaudePerplexity 账户,那并不是多心。随着这些聊天机器人开始保存个人对话、文档以及黑客一旦钻空子就能利用的敏感提示词,AI 账户安全 已经悄然变得和保护你的电子邮件或网银登录同样重要。TechCrunch 整理了一份详细的说明,介绍各大 AI 平台如何让你检查可疑登录,并在发现异常时锁定你的账户。

要点速览

  • 黑客可以像攻击其他任何在线服务一样,针对并入侵包括 ChatGPT、Claude 和 Perplexity 在内的 AI 平台账户。
  • ChatGPT 和 Perplexity 提供多重身份验证,而 Claude 完全跳过密码,改用邮件登录链接。
  • ChatGPT 和 Claude 都允许用户查看活跃会话并登出可疑设备;Perplexity 不显示会话详情,但允许一键退出所有会话。
  • ChatGPT 用户可以通过电子邮件收到的六位数字验证码重置密码,而 Claude 根本没有可重置的密码。
  • 在任何这些平台上,一旦怀疑账户被入侵,最快的第一步就是登出所有设备。

AI 平台账户是黑客的目标

AI 聊天机器人同样会遭遇针对社交媒体账户、电子邮箱或聊天应用的那类威胁。和其他任何在线服务一样,黑客可以针对并入侵账户,包括 ChatGPT、Claude 和 Perplexity 等热门 AI 平台,这一点在 TechCrunch 的网络安全报道中有所体现。这比乍看之下更重要,因为这些平台往往会存储大量个人或工作对话历史、上传文件以及与账户绑定的支付信息。

TechCrunch 制作了一份综合指南,帮助用户在怀疑有人入侵这些平台上的账户时保护自己——这份指南延续了该媒体此前针对其他主流互联网服务发布的安全操作教程。指南聚焦一个实际问题:此时此刻,你究竟该如何检查自己的 AI 账户是否安全?

如何在 AI 平台上验证和管理活跃会话

这三个平台都提供了查看或管理账户登录位置的方式,不过不同服务之间的细节差异很大。审查活跃会话,是在问题变大之前发现未授权登录的最直接方法。

在 ChatGPT 上检查并登出会话

要确认是否有人入侵 ChatGPT 账户,在浏览器中打开该平台,点击左下角的用户名,进入 Settings(设置),然后选择 Security and Login(安全与登录),再点击 Active Sessions(活跃会话)。这里会显示当前登录该账户的所有设备。如果某个设备看起来不熟悉,用户可以单独将其登出,或者点击 Log out all(全部登出) 一次性关闭所有会话。

Claude 上的会话管理

在 Claude 上,流程类似,但入口在不同菜单中。在浏览器中打开 Claude,点击用户名,进入 Settings(设置),然后选择 Account(账户),即可看到 Active sessions(活跃会话)。将鼠标悬停在一个不认识的会话上,会出现三个竖点,可选择 Log out(登出) 或终止该特定会话。用户也可以选择 Log out of all devices(登出所有设备),一次性清除所有会话。

Perplexity 的会话控制

Perplexity 的运作方式不同。这个由 AI 驱动的搜索引擎不会显示你的登录位置,因此没有可供检查的设备列表。相反,如果担心未授权访问,可以点击用户名,打开 All settings(所有设置),然后点击 Sign out of all sessions(退出所有会话),并确认操作。相比 ChatGPT 或 Claude 的会话列表,这是一种更“粗糙”的工具,但目标相同:切断任何可能已登录你账户的其他人。

在这三项服务中,一旦怀疑账户被攻破,立刻登出所有设备是推荐操作,甚至应当先于弄清楚对方究竟是如何入侵的。

身份验证与密码管理的差异

这三个平台的登录方式并不相同,而这种差异也决定了各自的安全策略。多重身份验证在 ChatGPT 和 Perplexity 上被推荐并已提供,它在密码之外增加了第二道验证步骤,而 Claude 完全跳过了这一点。

多重身份验证与无密码登录

Claude 不提供 MFA,因为 Anthropic 的聊天机器人根本不使用密码。Claude 不会在登录界面要求输入密码,而是直接向账户绑定的邮箱发送登录链接。这样一来,电子邮箱安全就成了 Claude 用户的第一道防线——谁掌控了邮箱,谁就掌控了 Claude 登录。

这是这些平台之间较为显著的差异之一:在 AI 平台上,ChatGPT 和 Perplexity 用户可以受益于额外的多重身份验证层,而 Claude 用户则完全依赖其邮箱服务商自身防护能力的强弱。

ChatGPT 的密码重置流程

在 ChatGPT 上,更改密码前需要先退出账户。在 ChatGPT 登录页面,用户点击 Log in(登录),输入邮箱地址,然后选择 Forgot password(忘记密码)并点击 Continue(继续)。随后,ChatGPT 会发送一封包含六位数字验证码的邮件,用户在登录页面输入该验证码后即可设置新密码。邮件中还包含一个直接的“reset your password(重置密码)”链接和官方说明,提供完成同一流程的第二种方式。

为什么需要专门的安全指南

随着 AI 聊天机器人逐渐变成存放个人笔记、工作文档和敏感提示词的“保险库”,检查 ChatGPT 是否被黑、Claude 是否出现陌生登录,已经从小众的网络安全话题变成一项实用技能。TechCrunch 针对 ChatGPT、Claude 和 Perplexity 的分步讲解,为用户提供了一份具体的检查清单,而不是含糊的建议,详细说明在每个平台上要打开哪些菜单、点击哪些按钮。

跨平台的分步防护

这份指南的核心信息很简单:定期检查活跃会话,在仍需使用密码的地方使用存储于密码管理器中的唯一密码,并在可用时开启多重身份验证。文章作者是 TechCrunch 高级记者 Lorenzo Franceschi-Bicchierai,他长期报道黑客、网络安全、监控与隐私问题——这也让这份指南在帮助普通用户应对新兴 AI 工具中陌生的安全设置时更具参考价值。

常见问题

如何检查我的 ChatGPT 账户是否被黑?

在浏览器中打开 ChatGPT,进入 Settings(设置),然后选择 Security and Login(安全与登录),再点击 Active Sessions(活跃会话),即可查看哪些设备已登录。从那里,你可以单独登出可疑设备,或一次性登出所有会话。

Claude 登录时会使用密码吗?

不会。Claude 使用无密码登录系统,会向你的邮箱地址发送登录链接,而不是要求输入密码。

这些 AI 平台都提供多重身份验证吗?

ChatGPT 和 Perplexity 提供多重身份验证,但 Claude 不支持,而是依赖基于电子邮件的登录链接。

如果我怀疑 Perplexity 出现未授权访问,该怎么办?

通过设置菜单退出所有会话,然后使用你的邮箱地址和发送给你的唯一六位数字验证码重新登录。

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”如何检查我的 ChatGPT 账户是否被黑?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”在浏览器中打开 ChatGPT,进入 Settings(设置),然后选择 Security and Login(安全与登录),再点击 Active Sessions(活跃会话),即可查看哪些设备已登录。从那里,你可以单独登出可疑设备,或一次性登出所有会话。”}},{“@type”:”Question”,”name”:”Claude 登录时会使用密码吗?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”不会。Claude 使用无密码登录系统,会向你的邮箱地址发送登录链接,而不是要求输入密码。”}},{“@type”:”Question”,”name”:”这些 AI 平台都提供多重身份验证吗?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ChatGPT 和 Perplexity 提供多重身份验证,但 Claude 不支持,而是依赖基于电子邮件的登录链接。”}},{“@type”:”Question”,”name”:”如果我怀疑 Perplexity 出现未授权访问,该怎么办?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”通过设置菜单退出所有会话,然后使用你的邮箱地址和发送给你的唯一六位数字验证码重新登录。”}}]}

本文在人工智能协助下完成,并由编辑团队审核。

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST