{"source":{"id":"raw_6eb1d3999e581720","title":"在暗网买一个能去银行开户、借贷、办信用卡的完整大活人，现在只要 200 美元。 而且这个大活人，在现实世界里根本不存在。…","url":"https://mubeitech.com/p/raw_6eb1d3999e581720"},"method":"semantic-similarity","count":5,"items":[{"rank":1,"id":"mb-20260830-3a6da8","account":"mubei","brand":"","title":"在全美医保系统里，最赚钱的客户，是那些根本不知道自己买了医保的人","summary":"在全美医保系统里，最赚钱的客户，是那些根本不知道自己买了医保的人","body":"在全美医保系统里，最赚钱的客户，是那些根本不知道自己买了医保的人。\n这听起来像黑色幽默。\n但在 2024 年，这台机器一年就吞掉了纳税人 650 亿美元。\n更荒谬的是，从拉人头的灰产中介、到承保的商业保司、再到华盛顿的监管机构，每个人都在这套游戏里赚得盆满钵满。\n没人想踩刹车。\n华盛顿智库 Paragon 健康研究所 2026 年 8 月公布的报告，把这本烂账彻底翻到了台面上。\n2024 年全美奥巴马医保和白卡扩展计划里，存在高达 1430 万人的不合格、重复或虚假投保。\n整套体系里，每三张保单就有一张是注水的。\n怎么会有人能在当事人完全不知情的情况下，把医保买到他们头上？\n把这笔钱顺着激励链条拆到底，会看到一台运转得极其丝滑的机器。\n幽灵投保套利。\n事情的起点在几年前。\n2021 年的《美国救援计划法案》和 2022 年的《通胀削减法案》，推出了所谓的「强化补贴」。\n只要年收入报在联邦贫困线 100% 到 150% 之间，联邦政府就替你把保费全额付清。\n投保人自付保费直接降到了 0 美元。\n福利听起来很体面。\n但监管机构为了追求「投保人数创新高」的政治政绩，把核验的大门彻底拆掉了。\n申请人只要自己填一个收入数字，不需要任何税单或收入证明。\n甚至连本人授权和签字，都可以被直接绕过。\n一道没有门槛、完全由联邦财政买单的口子就这么被撕开了。\n灰产中介闻着血腥味涌了进来。\n他们在社交媒体上投放铺天盖地的虚假广告，打着「免费领 6400 美元政府生活补贴卡」的幌子。\n只要低收入群体点进链接，填下姓名、生日和社保号，中介就拿到了全部原材料。\n中介用自动化脚本，把这些人的信息批量录进联邦医保系统的零元保费计划。\n中介图什么？\n保险公司每接收一个新客户，每个月会给中介发 20 到 30 美元的佣金。\n只要手里攥着一万个被盗录的名单，中介什么都不用干，每个月就能稳定躺赚几十万美元。\n那商业保险公司为什么不查？\n因为这是保险行业有史以来最舒服的生意。\n只要系统里多了一个「幽灵客户」，联邦财政部每个月就会把几百美元的全额保费补贴，直接打进保司的账上。\n这些被偷偷投保的穷人根本不知道自己有医保，一年到头产生 0 次看病理赔。\n钱全额照收，成本等于零。\n对保司来说，这不是欺诈风险，是没有任何理赔负担的纯现金流。\n那华盛顿的监管官员又为什么装聋作哑？\n因为投保数据节节攀升，年年突破 2000 万人，是可以在发布会上大肆宣扬的执政成绩。\n中介拿到佣金，保司拿到暴利，官僚拿到漂亮的数字。\n三方各取所需，结成了一个完美的利益闭环。\n但这套虚假繁荣的代价，全部砸在了普通人身上。\n纳税人一年被抽走 650 亿美元。\n而被偷走信息的低收入家庭，直接被推到了悬崖边上。\n光是 2024 年上半年，联邦医疗服务中心就收到了超过 20 万起未经授权擅自投保或转保的投诉。\n很多原本享受白卡救助的重病患者，去医院看癌症、抓降糖药时，才发现自己的原医保被中介偷偷注销，救命的定点医生全被换掉。\n到了报税季，甚至莫名其妙收到国税局的 8962 表催缴信，要求他们偿还几千美元的未申报医保补贴。\n华盛顿的官员长期把医保投保人数破纪录，当成不可挑战的福利成果。\n但把这套机器拆开，你会发现这从来不是医疗保障的胜利。\n当一套系统的每个齿轮，都在靠「假装看不见」来分肥，纳税人的血汗钱，最终只是沦为了既得利益圈层合法的提款机。","category":"政治","score":null,"translated_x_url":null,"translated_status_id":null,"published_at":"2026-08-30 23:34:30","created_at":"2026-08-30 23:34:30","url":"https://mubeitech.com/p/mb-20260830-3a6da8","markdown_url":"https://mubeitech.com/p/mb-20260830-3a6da8/markdown"},{"rank":2,"id":"2074624636004827298","account":"mubei","brand":"@mubei","title":"不来上课，不要文凭，只为了拿钱。 美国高校里，现在正流行一种叫“幽灵学生”（Ghost Students）的黑色产业。…","summary":"不来上课，不要文凭，只为了拿钱。 美国高校里，现在正流行一种叫“幽灵学生”（Ghost Students）的黑色产业。 这并非零星的个人作弊，已成为高度组织化的规模化套利。 怎么玩的？ 在暗网上，已经出现了成熟的交易市场。 犯罪团伙利用 AI 技术批量制造虚拟身份，用机器人（Bo…","body":"不来上课，不要文凭，只为了拿钱。\n\n美国高校里，现在正流行一种叫“幽灵学生”（Ghost Students）的黑色产业。\n这并非零星的个人作弊，已成为高度组织化的规模化套利。\n\n怎么玩的？\n在暗网上，已经出现了成熟的交易市场。\n犯罪团伙利用 AI 技术批量制造虚拟身份，用机器人（Bots）伪装成真实学生，去申请联邦学生助学金（FAFSA）。\n学校以为招到了人，政府以为资助了寒门。\n结果一转头，纳税人的钱直接进了骗子的口袋。\n\n根据美国教育部门官员透露，这已经成了一个数十亿美元级别的巨大漏洞。\n仅在 2025 年，官方就拦截了大约 10 亿美元的助学金欺诈。\n而到了 2026 年底，预计累计拦截的欺诈金额将达到 20 亿美元。\n在此前的一项调查中，官方发现有超过 4000 万美元的资金，直接流向了那些用机器人冒充学生的空壳公司。\n\n为此，教育部长 Linda McMahon 正在对现行的申请系统 FAFSA 进行严厉整顿。\n\n一个原本基于“高信任”设计的社会福利系统，在 AI 时代的工业化欺诈面前，正显露出最致命的软肋。\n不重构风控，福利就会变成寄生虫的提款机。","category":"其它","score":null,"translated_x_url":"https://x.com/i/status/2074707900975468606","translated_status_id":"2074707900975468606","published_at":"2026-07-07 22:46:54","created_at":"2026-07-08T00:40:32+02:00","url":"https://mubeitech.com/p/2074624636004827298","markdown_url":"https://mubeitech.com/p/2074624636004827298/markdown"},{"rank":3,"id":"16188149","account":"mubei","brand":"@mubei","title":"如今，声音已经不再是你的身份凭证了。 给所有人提个醒： 以后在电话里听到熟悉的声音，哪怕是你的父母、子女或老板，也千万别…","summary":"如今，声音已经不再是你的身份凭证了。 给所有人提个醒： 以后在电话里听到熟悉的声音，哪怕是你的父母、子女或老板，也千万别再轻易相信。 因为克隆一个人的声音，现在免费，甚至连一分钟都不需要。 最近，GitHub 上开源了一个叫 jamiepine/voicebox 的项目。 它叫…","body":"如今，声音已经不再是你的身份凭证了。\n\n给所有人提个醒：\n以后在电话里听到熟悉的声音，哪怕是你的父母、子女或老板，也千万别再轻易相信。\n因为克隆一个人的声音，现在免费，甚至连一分钟都不需要。\n\n最近，GitHub 上开源了一个叫 jamiepine/voicebox 的项目。\n它叫 VoiceBox。\n不需要任何订阅费，也不需要复杂的云端配置。\n最关键的是，它完全运行在你的本地电脑上，数据 100% 属于你，不用担心隐私泄露。\n\n克隆的过程简单到让人后怕。\n你只需要提供一段 20 到 30 秒的语音样本。\n可以是在线录音，可以上传一段音频，甚至直接抓取系统声音。\n点击转录，起个名字，生成声音配置文件。\n接下来，你输入任何文字，AI 就能用这个声音一模一样地念出来。\n\n它后台跑的是 Qwen 3 和 Chatterbox 这类顶级 AI 语音模型。\n如果你有独立显卡，开启 GPU 加速，几秒钟就能生成一段毫无违和感的声音。\n你甚至可以给不同的声音建档案，在软件里让他们分角色对话，做成一整段多人旁白。\n\n这绝对是创作者的生产力神器，但硬币的另一面，是普通人必须立刻更新的安全常识。\n技术是没有善恶的，但人心有。\n这里必须划一条死红线：\n这项技术绝对不能用于冒充他人、电信诈骗，或者在未经当事人同意的情况下克隆任何人的声音。\n\n这也是我们每个人都必须面对的现实。\n当生物识别特征一件件被 AI 攻破，我们传统的信任机制正在彻底瓦解。\n以后凡是涉及转账、借钱、打听隐私的电话，光听声音已经不管用了。\n老老实实跟家人对个只有彼此知道的“暗号”，这才是 2026 年最朴素、也最管用的防身术。","category":"其它","score":null,"translated_x_url":"https://x.com/i/status/2074121538513608709","translated_status_id":"2074121538513608709","published_at":"2026-07-06 10:32:10","created_at":"2026-07-06T12:25:35+02:00","url":"https://mubeitech.com/p/16188149","markdown_url":"https://mubeitech.com/p/16188149/markdown"},{"rank":4,"id":"2085060406825898229","account":"mubei","brand":"@mubei","title":"华尔街最贵的安全系统，可能被一通听起来像同事的电话直接绕开。 黑客正利用AI语音克隆技术，对华尔街大型对冲基金发起一波定…","summary":"华尔街最贵的安全系统，可能被一通听起来像同事的电话直接绕开。 黑客正利用AI语音克隆技术，对华尔街大型对冲基金发起一波定点攻击。 怎么黑进去？ 不用硬砸防火墙，他们玩的是“社会工程学”。 先监听电话，提取声音、语气，连常用的口头禅都摸透。 然后用AI生成克隆语音，冒充同事打给内部…","body":"华尔街最贵的安全系统，可能被一通听起来像同事的电话直接绕开。\n\n黑客正利用AI语音克隆技术，对华尔街大型对冲基金发起一波定点攻击。\n怎么黑进去？\n不用硬砸防火墙，他们玩的是“社会工程学”。\n先监听电话，提取声音、语气，连常用的口头禅都摸透。\n然后用AI生成克隆语音，冒充同事打给内部员工。\n“嗨，能赶紧给我开个权限吗？”\n听着完全是熟人，员工随手一放行，黑客就大摇大摆地走进了基金公司的信息系统。\n\n知情人士称，老牌大厂Point72资产管理公司已经中招。\n目前仍在内部排查，初步迹象显示暂无客户信息外泄。\n\n过去一年，华尔街此类网络安全漏洞激增。\n因为AI工具把攻击门槛和成本打得极低。\n它击穿的不只是IT部门的代码，而是金融机构最底层的信任机制。\n以后，只要是靠声音确认身份的组织流程，听见熟人来电，但也得先打个问号。","category":"其它","score":null,"translated_x_url":"https://x.com/i/status/2085063649907925437","translated_status_id":"2085063649907925437","published_at":"2026-08-05 17:51:44","created_at":"2026-08-05T19:48:34+02:00","url":"https://mubeitech.com/p/2085060406825898229","markdown_url":"https://mubeitech.com/p/2085060406825898229/markdown"},{"rank":5,"id":"raw_f172c3a0bee8b414","account":"mubei","brand":"@mubei","title":"拿下华为、小米和蔚来的服务器内网权限，不需要挖任何系统漏洞。 只要花钱，买下一个大模型中转站的调用日志。 整整 6TB…","summary":"拿下华为、小米和蔚来的服务器内网权限，不需要挖任何系统漏洞。 只要花钱，买下一个大模型中转站的调用日志。 整整 6TB 的明文数据里，躺着工程师们亲手送出去的服务器私钥、云平台密码和登录配置。 利用这些凭证，足以接管 7 家政府相关机构，以及 19 家中国头部科技公司的核心系统。…","body":"拿下华为、小米和蔚来的服务器内网权限，不需要挖任何系统漏洞。\n只要花钱，买下一个大模型中转站的调用日志。\n整整 6TB 的明文数据里，躺着工程师们亲手送出去的服务器私钥、云平台密码和登录配置。\n利用这些凭证，足以接管 7 家政府相关机构，以及 19 家中国头部科技公司的核心系统。\n这不是黑客入侵，也没有复杂的社会工程学攻击。\n那各家大厂核心系统的钥匙，到底是怎么流到外人手里的？\n难道工程师们故意把密码卖给了别人？\n不是。是他们把这些钥匙，喂给了自己的 AI 编程助手。\n最近一年，AI 编程工具席卷了整个软件行业。\n从写代码、改代码，到自动排查线上故障、自动部署服务器，开发者越来越习惯把工作交给智能体打理。\n但国内开发者使用海外顶尖模型，始终横着一道高墙。\n网络阻断、国际信用卡支付受限，加上高频封禁账号的风险，让正常调用接口变得极度繁琐。\n为了绕开这些麻烦，一个庞大的灰色产业链迅速膨胀起来。\n这就是大模型中转站。\n中转站的服务商在海外批量注册账号、采购算力额度，再搭一个反向代理服务，用人民币把调用额度转卖给国内开发者。\n工程师只要在本地编辑器里改一行接口地址，填上中转站给的密钥，就能像往常一样使用最新的海外模型。\n便宜，省心，开箱即用。\n但绝大多数人没有意识到，自己正在把最危险的一根雷管装进电脑。\n致命的死穴，藏在网络通信的机制差异里。\n在传统的互联网时代，浏览器和服务器之间跑的是端到端加密。\n整个通信过程经过了数字证书的严格加密，沿途的路由器、运营商哪怕截获了数据包，看到的也只是一堆无法破解的乱码。\n但大模型中转站根本不是底层的网络路由器。\n它是一个位于应用层的明文代理。\n所有进出中转站的数据，无论你让智能体写了什么代码、发了什么指令，在中转站的服务器上全都赤裸展开。\n过去你用 AI，只是让它给一个函数写注释，发出去的内容无关痛痒。\n但在自动化智能体时代，游戏规则彻底变了。\n现在的开发者让智能体去配置服务器、部署项目、定位系统故障。\n为了让智能体跑通任务，程序在后台自动收集当前环境的各种参数。\n本地的配置文件、数据库连接密码、服务器 SSH 登录私钥、云平台的最高权限访问令牌，被一股脑抓进上下文窗口。\n几万行带着绝密权限的配置文本，打包成一段明文的 JSON 请求，直接送进了中转站的服务器。\n中转站甚至不需要专门去偷。\n服务商只需要在后台悄悄开启一条日志存储命令，几周时间就能截留海量的敏感凭证。\n这就是为什么花钱买下那份 6TB 的数据集，就能瞬间拿到上百家核心机构的最高控制权限。\n更可怕的是，中转站能做的事情，远不止被动倒卖日志。\n加州大学圣塔芭芭拉分校与安全机构 Fuzzland 的研究团队，曾经发布过一份系统性评测论文。\n论文编号是 arXiv:2604.08407。\n他们测试了市面上 428 个商用大模型中转站。\n测试结果让人后背发凉。\n有 17 个中转站在截获测试凭证后，立刻在后台偷偷调用研究人员的云端算力。\n有 9 个中转站甚至学会了在响应数据里主动投毒。\n它们在返回给本地智能体的工具调用载荷中，强行塞进一段恶意的执行代码。\n由于现代编程智能体通常被赋予了直接在本地终端执行命令的权限，智能体收到中转站返回的指令后，根本不会怀疑真伪，直接在工程师的内网电脑上敲下了攻击命令。\n中转站不仅能拿走你的钥匙，还能远程借你的手，在企业内网里开门放火。\n在以往的案例中，已经有用户的加密货币钱包因为中转站投毒被瞬间清空，单笔损失高达五十万美元。\n各大科技公司每年在安全合规上砸下上千万预算。\n他们采购堡垒机，划分严密的隔离网段，给员工做严格的安全审计。\n但再坚固的内网防线，也挡不住工程师为了省下几道充值流程，把整套系统的最高权限打包塞给街边的未知代理。\n自动化把生产力推向极致的同时，也把信任链条的脆弱放大了数千倍。\n当智能体的终端权限越来越大，你究竟是在和一个遥远的聪明大脑对话，还是在向一个未经加密的中间人交出所有的底牌？","category":"其它","score":100,"translated_x_url":"https://x.com/i/status/2098456117365866652","translated_status_id":"2098456117365866652","published_at":"2026-09-11 11:27:51","created_at":"2026-09-11T11:27:51.269401","url":"https://mubeitech.com/p/raw_f172c3a0bee8b414","markdown_url":"https://mubeitech.com/p/raw_f172c3a0bee8b414/markdown"}]}