惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Google DeepMind News
Google DeepMind News
www.infosecurity-magazine.com
www.infosecurity-magazine.com
L
LINUX DO - 最新话题
N
News | PayPal Newsroom
S
Security Affairs
W
WeLiveSecurity
cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
Webroot Blog
Webroot Blog
Spread Privacy
Spread Privacy
A
Arctic Wolf
T
Troy Hunt's Blog
Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
D
Darknet – Hacking Tools, Hacker News & Cyber Security
C
Cybersecurity and Infrastructure Security Agency CISA
T
Threat Research - Cisco Blogs
V2EX - 技术
V2EX - 技术
Scott Helme
Scott Helme
Google Online Security Blog
Google Online Security Blog
Schneier on Security
Schneier on Security
F
Fortinet All Blogs
U
Unit 42
爱范儿
爱范儿
腾讯CDC
S
Security @ Cisco Blogs
PCI Perspectives
PCI Perspectives
Hacker News - Newest:
Hacker News - Newest: "LLM"
Apple Machine Learning Research
Apple Machine Learning Research
C
CERT Recently Published Vulnerability Notes
Security Latest
Security Latest
Y
Y Combinator Blog
S
Schneier on Security
Cisco Talos Blog
Cisco Talos Blog
T
The Blog of Author Tim Ferriss
Hugging Face - Blog
Hugging Face - Blog
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
IT之家
IT之家
K
Kaspersky official blog
Security Archives - TechRepublic
Security Archives - TechRepublic
博客园 - 聂微东
Cloudbric
Cloudbric
V
V2EX
H
Help Net Security
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
小众软件
小众软件
TaoSecurity Blog
TaoSecurity Blog
T
Tor Project blog
G
Google Developers Blog
人人都是产品经理
人人都是产品经理
GbyAI
GbyAI
MyScale Blog
MyScale Blog

人人都是产品经理

为什么你的产品找不到差异化?90%的失败都卡在第一步上(下) – 人人都是产品经理, 3年从30万到1300万用户、获2200万美元融资,这个AI教育产品用“抽卡”破解了获客难题 – 人人都是产品经理, 园区招商系统怎么做才能真正帮到去化?我加了这一个功能,推广链接转发400次阅读过万 – 人人都是产品经理, AI大事件:OpenAI发完网络安全模型又搞药物研发,小鹏汽车要抓”DeepSeek时刻” – 人人都是产品经理, 电商不是卖货,是一场更残酷的产品经理实战 – 人人都是产品经理, 没想到,活动营销又回来了! – 人人都是产品经理, 为何All-in海外KOC:一场关于AI时代窗口期的豪赌 – 人人都是产品经理, 重新理解企业的内部协作 – 人人都是产品经理, 苹果的 AI 战略到底是什么? – 人人都是产品经理, 医疗智能体·第2讲——合规护城河:等保、PIPL与HIPAA的架构实战 – 人人都是产品经理, 向量知识库五步法:从“答非所问”到“精准回复” – 人人都是产品经理, 鸿蒙PC三方库构建总指挥HPKBUILD(sha)库为例 – 人人都是产品经理, 何时该用LLM?AI产品经理的LLM设计指南 – 人人都是产品经理, 医疗信息领域的需求方、决策方、准入方以及关注点(二) – 人人都是产品经理, 即梦涨价:一场被误读的「傲慢」 – 人人都是产品经理, 面试AI PM必答题:Hermes和OpenClaw的区别,如何讲清楚业务价值 – 人人都是产品经理, AI的下一张船票:世界模型——AI产品经理必须理解的技术拐点 – 人人都是产品经理, 小红书做GEO,怎么让AI信你?记住这 3 个重要信息 – 人人都是产品经理, 5 家印度 AI 初创公司,看看印度 AI 再做什么 – 人人都是产品经理, AI项目跨团队协作:产品技术业务如何不打架 – 人人都是产品经理, Agentic Workflow(智能体工作流):让AI从”答案生成器”变成”数字员工” – 人人都是产品经理, lycium_plusplus 项目全景解读:OpenHarmony 三方库构建的“大管家” – 人人都是产品经理, 从爆单救火到前置履约:两套预采策略,把生鲜大促履约效率拉满 – 人人都是产品经理, 什么时候该补货?我用一轮数据做了一个决定 – 人人都是产品经理, 从“机械兜底”到“动态分流”:AI客服重复进线治理的4大底层逻辑 – 人人都是产品经理, 抖音拼效率,红书拼洞察 – 人人都是产品经理, 全民狂欢与退潮——为什么龙虾这波热潮冷却得如此之快? – 人人都是产品经理, Stripe押注!MPP重塑全球支付 – 人人都是产品经理, 小红书GEO:AI引用你的内容,不是因为你对,而是因为你看起来可信 – 人人都是产品经理, 前百度副总裁押注办公Agent,日韩付费爆发,Manus迎来强劲对手 – 人人都是产品经理, 企事业单位数字化的业务供需本质 – 人人都是产品经理, 医疗智能体·第1讲——医疗信息化重构:从“辅助软件”到“自主智能体”的范式转移 – 人人都是产品经理, 粉丝量就是空气!!! – 人人都是产品经理, 用户说“薯片碎了”,机器回“要买吗?”:意图识别的翻车与破局 – 人人都是产品经理, RAG召回准确率从75到90 我做对了这三件事 – 人人都是产品经理, AI大事件:Anthropic改收费、OpenAI发安全版、手术机器人纳入医保、阿里发布”秒悟” – 人人都是产品经理, Chrome 推出 Skills 新功能,Agent 重塑上网方式 – 人人都是产品经理, GitHub前创始人拿了a16z的1700万美元,做Agent时代的Git – 人人都是产品经理 拷贝或克隆其他 Flutter OH 项目到本地后无法运行 – 人人都是产品经理, 优惠券设计:优惠券创建 – 人人都是产品经理, 不用死磕文档!AI 助手 1 小时搞定飞书 CLI 安装 + 配置 + 知识库 – 人人都是产品经理, 用小龙虾做竞品分析报告:从2天到20分钟,我是怎么做到的 – 人人都是产品经理 用小龙虾做市场分析报告:搞懂这3个公式,市场规模不再靠猜 – 人人都是产品经理, 你早就在做 Harness 工程,只是不知道它叫这个名字 – 人人都是产品经理, Think Long就够?你可能想多了! – 人人都是产品经理, 货代SRM实战:供应商准入怎么做,才能让资源池不是通讯录而是可交付网络? – 人人都是产品经理, 如何做好用户调研?详解基本技巧 – 人人都是产品经理, 木鸟、途家、美团对打,平台春天行动开“卷” – 人人都是产品经理, 入职才发现公司不靠谱?小红书从业者求职避坑指南 – 人人都是产品经理, 美国 AI 三巨头联手封堵,中国 AI 突围之路在何方 – 人人都是产品经理, 小红书,放在需求对面的镜子 – 人人都是产品经理, AI 会带来大规模失业吗? – 人人都是产品经理, 从出单到补货前,我第一次犹豫:该不该放大? – 人人都是产品经理, Flutter 三方库鸿蒙化适配:5 种高效检查方式,快速判断是否需要适配 – 人人都是产品经理, 从做产品进阶拿结果:医美机构产品经理转岗科室运营经理 – 人人都是产品经理, 阿里HappyHorse,一场关于“Token经济”的阳谋 – 人人都是产品经理, To B AI:客户留存落地的观察与思考 – 人人都是产品经理, AI产品的“生命线”——数据采集、标注、清洗的产品化设计 – 人人都是产品经理, 谈谈AI Agent(二):当“孩子”能自己“体验世界”时,你该学什么? – 人人都是产品经理, UI/UX设计师的3层能力进阶,前两层让你活下来,第三层…才是真正的分水岭 – 人人都是产品经理, 2分钟 → 30秒,效率提升75%:B端产品经理如何用「规则枷锁」驯服AI幻觉? – 人人都是产品经理, 还没来得及学OpenClaw,来了个更猛的:Hermes Agent – 人人都是产品经理, AI日报:宇树机器人跑出10m/s刷新世界纪录 – 人人都是产品经理, 一文说透基金互金如何用情绪价值引导用户决策做转化 – 人人都是产品经理, 当浏览器开始替你”看”网页:AI 浏览器正在亲手拆掉它脚下的那张网 – 人人都是产品经理, 0代码,一天时间我Vibe Coding了个网站 – 人人都是产品经理, Hermes 和 OpenClaw 之争,Agent 的能力应该“装上去”还是“长出来”? – 人人都是产品经理 视频生成的“桌子”,字节Seedance 2掀完,阿里快乐马掀 – 人人都是产品经理, 从听不懂到完全信任:我的 Codex 深度产品体验 – 人人都是产品经理, 当虚拟偶像有了北京户口,与真人偶像还有什么区别? – 人人都是产品经理, 会说,远远比会做更重要 —— 对 SBTI 爆火现象的五层观察 – 人人都是产品经理, AI产品经理必看:当“搭环境”比“选模型”更重要,你的认知还在2024年吗? – 人人都是产品经理, 2026年AI产品商业化核心逻辑:从功能demo到规模化营收的3个必破卡点 – 人人都是产品经理, 京东围绕供应链,卷起裤腿下场的那些事儿 – 人人都是产品经理, SBTI一夜刷屏:它赢在了“太会说人话” – 人人都是产品经理, 折扣零售的真相:不是便宜,而是价值感! – 人人都是产品经理, 和甲方吵了一架,最后加钱做了——我学到的ToB产品经理生存法则 – 人人都是产品经理, 和几位小红书操盘手聊了8小时,干货全在这 – 人人都是产品经理, 智谱GLM-5.1登场,开源模型首超Opus4.6!!! – 人人都是产品经理 Anthropic收入凭什么反超OpenAI,终于有人把这事说清楚了 – 人人都是产品经理, 史上最有故事感的技术报告——Claude最强模型Mythos 7个极其精彩的细节 – 人人都是产品经理, 模型不是壁垒,Harness 也不是 – 人人都是产品经理, 抖音本地生活业务思考21 – 人人都是产品经理, Superpowers:145k Star的AI编码框架,到底是什么来头? Superpowers:145k Star的AI编码框架,到底是什么来头? – 人人都是产品经理, OpenAI 的路走错了,Anthropic Harness 解法启示:模型需要实践专科生 – 人人都是产品经理, 画原型图的前一步:设计站点地图 – 人人都是产品经理, 给 DeepSeek 的最后一封催更信 – 人人都是产品经理, 手把手教你用 Claude Code 搭建 AI 营销团队:5 个 Agent、12 项技能,独立完成研究、写作、设计全流程 – 人人都是产品经理, 你以为大模型在学语言?不,它在重新发明语言学 – 人人都是产品经理 所谓Skill,不过是AI时代的工业垃圾 – 人人都是产品经理, 聊一聊内容传播的几个方法 – 人人都是产品经理, 当平台开始吃掉生态:从 OpenClaw 被封杀,读懂 Anthropic 的这盘棋 – 人人都是产品经理, 你装了 10 个 AI 插件,Obsidian 还是一个文件夹 – 人人都是产品经理 关于AI智能体架构演进的系统性思考:从单体试水到多体协同的重构 – 人人都是产品经理, 当“人”变成Skill,我们又该何去何从? – 人人都是产品经理 Mythos 事件:前沿 AI 治理的意外实验 – 人人都是产品经理, 货代CRM:信用与风险管理怎么做,才能把坏账风险拦在放货之前? – 人人都是产品经理, 从HR收集自拍照到员工自助录入——我见证了园区人脸识别从”不可用”到”真好用”的全过程 – 人人都是产品经理 千问闯关AI混沌期:阿里画靶,吴嘉张弓,马云射箭? – 人人都是产品经理,
起底开盒:在开盒的世界里,一个普通人的所有信息只值800元?
新识研究所 · 2025-03-21 · via 人人都是产品经理

在这个信息爆炸的时代,你有没有想过,自己辛辛苦苦保护的隐私,可能只值800块钱?最近,“开盒”这个听起来像拆盲盒的词,却引发了全网的恐慌。从明星到普通人,甚至大厂高管的女儿都中招了!这篇文章将带你深入“开盒”背后的黑暗世界,看看你的隐私是如何被轻易出卖的,以及我们该如何保护自己不被“开盒”。

“开盒”,被一位百度高管13岁的女儿送上了热搜。

据媒体报道,一位微博网友自2024年以来,多次在饭圈“开盒”素人。3月上旬,其参与对一名孕妇网友的“开盒”网暴,同多人一起曝光对方工作单位并私信其丈夫进行辱骂,引发众多关注。

所谓的“开盒”,其实就是指通过非法手段获取并公开曝光他人的个人隐私数据与信息进行威胁,甚至号召他人对被“开盒”者进行网暴甚至现实攻击,是一种极为恶劣的网络暴力行为。

而根据这位微博网友多个账号发布的信息,网友发现她自称在加拿大留学,并有线索指向“眼眸”疑为百度副总裁谢广军13岁的女儿。

消息发酵后,百度官宣发布文心大模型4.5及文心大模型X1的评论区也被网友们刷屏,而谢广军三个字也被设置屏蔽,无法评论。而后,当事人父亲谢广军深夜在朋友圈发文致歉。

但是,谢广军的道歉并没有获得大家的认可,反而引起了网友们对于百度旗下产品的恐惧,有网友发文表示会直接注销百度旗下所有应用的账户,他们均表示使用百度产品会让自己“感觉有点恐慌”。

就在舆论继续向百度信息安全方向发酵后,百度安全负责人陈洋于次日在公司内网发布说明,表示在接到举报后,已经展开了调查并完成取证,结果显示,“谢广军女儿开盒事件”数据并非从百度泄露。

而这其实也并非大厂首次陷入用户对个人隐私泄露的质疑当中,B站此前通报的“人肉开盒”案件中,在境外平台有组织地煽动用户对站内UP主进行“人肉开盒”。40余名参与者多为未成年人,通过群聊分工实施个人信息公开,还对其进行一系列电话私信骚扰、网暴攻击、不实恶意举报等违法行为。

那么,这些个人隐私信息是从哪里找到的?会泄露哪些个人信息?泄露信息的渠道方又怎么讲呢?

01 “开盒”,原来廉价又易实施?

为了一探究竟,新识研究所也重现了“开盒自己”的过程。

令人恐惧的是,“开盒”这个让很多人觉得很牛逼的技能,对于长期在网上冲浪的用户来说,可以简单到“手到擒来”。

由于买卖个人信息的行为是严重违法的,所以这些查询、售卖个人信息的“开盒”处全部都在海外的通讯软件之上,其中最主要的集中于某境外社交应用之上。

而某境外社交应用上提供开盒服务的群聊,在X平台上搜索任何关键词几乎都能找到链接,点击后即可跳转至某境外社交应用相关群聊。

在加入其中的某个群聊后,发现这个大群已经有超34万人订阅,这也意味着仅是其中一个开盒的群聊,就在为数十万人提供违法查询服务。

而在具体的使用上,只要提供身份证号码、邮箱、姓名、QQ号、手机号、账号名、企业统一信用编码、手机串号、社交媒体ID等其中任何一项功能,都可以调取被查询人的个人隐私信息。

此外,该灰产平台还有“猎魔”功能,其实就是模糊查找,譬如可以如图一样查询到在某地出生日期在一段范围内的某人,这也让那些没有他人具体信息的开盒人也可以找到目标。

在收费方面,该数据库也有免费和付费两渠道,免费用户可以通过邀请他人和每日签到来获取积分,而付费用户则可以花钱直接购买“开盒”服务,这也形成了完美的闭环,免费用户推广可获得积分用于查询,而推广而来的付费用户能为背后提供巨大的经济利益。

新识研究所也使用了撰稿者自己的名字进行了查询,只要有名字,就能查询到具体的身份证号码、出生年月日、籍贯、电话号码、手机归属地、毕业院校等各个账号的信息。

可以说,如果你在生活中不小心暴露了自己的个人信息。那么只要一旦被有心人盯上,他只需要稍微花一点钱,你的个人信息都会被暴露在对方面前,无处躲藏。

而对于付费用户来说,可供查询的项目就更多了。

在新识研究所同信息卖家沟通后,对方表示他提供的“身份证大关联”服务只需要800元,可以通过一些方式进行转账购买。而具体可以查询到的信息,包括姓名、民族、住址、驾驶证、出入境记录、火车高铁订票记录、机动车落户记录、航空信息记录还有最新的证件照片。

而如果还愿意加钱的话,甚至可以找到过去一段时间内的开房记录甚至定位当前模糊位置、微信支付宝流水和银行卡余额这种传统认知中绝对不可能泄露的信息。

那么,这些信息是从哪里泄露的了?又该如何防范个人信息被泄露了?

02 所有企业都否认信息泄露,普通人该如何保护自己?

想要找到信息泄露的出处本身很难,但该社工库在对外输出个人隐私信息的时候却标注了数据来源。

其中,超星学习通、支付宝绑定、微信绑定、运营商、网购平台都多次出现在了数据来源中。新识研究所和这些应用的客服尝试进行了沟通。

其中,超星学习通的客服表示,“信息来源不一定准确,学习通信息都是保密的哈,您在哪里查询的信息,外网的网址辛苦也提供下,该网址并不一定安全的。”

不过,据贝壳财经报道,在2022年就有安全团队披露出超星学习通1亿7273万条学生信息泄露。

据贝壳财经,只要拥有足够的时间和算力,用户密码可以被解开。例如主流的“彩虹表”密码破译技术,可以把所有可能的密码计算出哈希并保存在索引文件中,在需要破解时只需根据哈希对索引文件进行查询即可很快获得明文密码,换言之,就是当前流传在外网的个人数据很可能是真实的,而撰文者的信息也确实流传在了外网上。

支付宝的客服表示,支付宝和用户一样,非常重视每一位用户的个人信息安全,支付宝承诺对用户的信息是严格保密的,我们不会泄露您的任何信息。外网上面的信息泄露建议您可以联系公安那边举报核实。

微信客服表示,微信团队始终将用户个人信息安全放在首位,微信的信息安全保护也获得了权威的国际安全标准认证。我们强烈建议用户下载及使用微信官方客户端并注意安全防护,如避免使用外挂产品,不点击陌生网址链接或扫描陌生二维码,不将手机验证码/微信登录密码分享给他人等。

京东客服则表示,平台非常重视客户信息和资料保密,绝对不会泄露用户的信息。

但是,所有的平台都说自己没有问题,那么这些个人信息是从哪里泄露出来的?

经专业人士分析,从一些全民级别AP泄露的信息可能并非从公司内部流出,而是通过爬虫技术获取他人部分信息,然后再利用大数据技术对碎片化信息进行关联分析。

例如,不法分子在拿到零散的个人信息后,还会进行二次处理,通过同一用户在不同平台的账号密码关联出完整个人画像。

而电商购物平台的个人信息,则可能是在物流环节泄露信息。

此外,还有部分社工库还采用“撞库”技术(测试用户是否在多平台使用相同密码)扩大数据量,以此完成对任何一个人所有个人隐私信息的分析。

那么,个人该如何保护好自己的个人隐私信息呢?

据网信海南,常见的个人信息泄露途径有很多,但只要避免个人资料随意填、社交软件随心晒、各类单据随手扔、免费WiFi随处蹭,那么就能避免绝大多数危险情况。

具体来说,街头扫码填问卷立得小礼品、网上填问卷抽红包、注册账号即送大礼、填写详细资料赢抽奖机会等等类似的活动,都有可能存在有个人信息泄露的风险。

而很多人在各个社交软件上“晒”出自己的美照以及各式各样的打卡照,也可能会被有心人捕捉信息进行非法买卖。

此外,快递单、购物小票、生活缴费单、刷卡消费单据等不起眼的单据,却包含着大量重要信息,如果经常随手扔掉就很容易给自己造成损失。

不过,无论数据从何而来,也都像半月谈评论的那样,信息安全关乎每个人的切身利益,必须以零容忍的态度对待任何形式的个人信息买卖,“社工库”及其背后的黑色产业链已严重侵犯公民的个人隐私权,成为网络空间戾气的背后推手,对其进行严厉打击已刻不容缓。

监管部门从立法和行政层面上对开盒等黑灰色产业链进行从严处罚和打击,才能从根本上极大减少这样侵犯个人隐私的违法犯罪行为滋长的空间。

本文由人人都是产品经理作者【新识研究所】,微信公众号:【新识研究所】,原创/授权 发布于人人都是产品经理,未经许可,禁止转载。

题图来自Unsplash,基于 CC0 协议。