博客对话回复中的隐形垃圾信息

Hacker News Top 新闻

摘要

一篇博客文章揭示了一种新的垃圾信息手段:AI生成的对话回复暗中嵌入赌场链接,绕过传统过滤器。

暂无内容
查看原文
查看缓存全文

缓存时间: 2026/04/23 12:46

# 博客对话回复里的“潜伏”垃圾评论 来源:https://shkspr.mobi/blog/2026/04/sneaky-spam-in-conversational-replies-to-blog-posts/ 我很感激自己的博文能吸引大量热情、有趣且富有挑战性的留言。但任何一篇热门文章同样会招来垃圾评论。我使用 [Antispam Bee](https://antispambee.pluginkollektiv.org/) 每天自动清理掉*几百条*劣质评论。 图表显示单日被拦截 272 条评论。 即便如此,仍有一些漏网之鱼。下面这条尤其狡猾——它分三次发出,看起来像在互相回复。 第一条:“我读了那篇关于为何很难被动追踪朋友位置的文章,其实说得挺有理。文章提到想要朋友靠近时自动提醒,但没有一个应用真正做得好,因为涉及隐私和社交尴尬。” 第二条:“是啊,就算技术可行,人们也不一定愿意 24/7 共享位置。就像你在 spam domain promotions 上看到的促销一样,可能觉得有潜力,但背后总有不确定性,你其实是在拿不完整的信息碰运气。” 第三条:“没错。大多数定位功能默认都是 opt-in 的。应用需要征得同意,因为若在别人不知情的情况下持续追踪,就算出发点是善意的,也会让人觉得被侵犯。” 乍一看,这些评论都很正常。它们都提到了博文内容,虽然略显表面。第一条像是有人在社交媒体分享我的链接后留下的——我经常收到这种 pingback,所以起初没起疑。 第二条看似在回应第一条,继续对话。依旧有点浅,但看起来像是真诚互动。 第三条则像是又一层回复。三封邮件地址各不相同,用户名也不奇怪,URL 栏都留空。 但请注意,第二条里藏了一个指向可疑赌场的链接!因为没有 `https://`,所以一眼看不出是外链。 三条评论都来自菲律宾的同一 IP,先封掉再说。 每两条之间正好相隔 3 分钟,现在回头看确实有点机械。 再仔细读一遍,它们全是 AI 生成的“口水文”:口吻随意、看似合理,却几乎没什么实质内容。把它们当成“互相回复”让我下意识以为是真的,因为我习惯垃圾评论都是单条出现;把链接藏在中间那条,更容易让人一扫而过。 记住,技术解决不了社会问题。给评论区加越多门槛,只会吓跑真心想留言的人,而利润驱动下的垃圾发送者总有动力绕开它们。

相似文章

他用50篇文章操控AI搜索(曝光GEO/AEO)

YouTube AI Channels

SEO操盘手Kasra Dash演示,仅靠50篇自引式清单文章,就在无需外链的情况下劫持了ChatGPT、Claude、Gemini、Perplexity、Grok及Google AI概览的排名,且即使删除后URL仍被持续引用。

设计能抵抗提示词注入的AI智能体

OpenAI Blog

OpenAI发布了关于设计抗提示词注入攻击的AI智能体的指导意见,指出现代攻击日益采用社会工程学策略而非简单的字符串注入,并倡导采用系统级防御措施来限制影响范围,而不是单纯依赖输入过滤。