诈骗的工业化:AI如何改变犯罪的操作规模

调查的核心实体是缅甸诈骗园区——这些位于法外之地的犯罪工厂并非新生事物,但AI的引入彻底改变了它们的操作边界。被贩卖至园区的诈骗者使用名为「Kongtian智能获客」(KT)和「全球社交流量导航」(007TG)的软件平台,这些平台的核心驱动引擎是OpenAI的ChatGPT和谷歌的Gemini。

AI的角色不是辅助性的,而是架构性的。实时翻译支持超过100种语言,自动回复系统可以同时管理数十个虚假身份,角色扮演聊天机器人能够根据目标人物的社交资料自动生成定制化的对话策略。一名被贩卖至缅甸的印度人Safeer Mohammed Koorimannil在受迫操作下,一个月内锁定了约5万名目标,遍及17个国家——这个数字,放在一个人同时在操作数十个身份的背景下来看,已经不是「诈骗」,而是生产线。

区块链分析提供了一个更冷酷的量化维度:仅007TG使用的一个加密货币钱包,在2024年4月至2025年12月间收到86万美元付款;使用这些工具的诈骗网络至少获利7500万美元。专家警告,AI正使诈骗走向完全自动化——当大语言模型可以独自完成从目标选择、信任建立到转账引导的全流程,诈骗园区甚至不再需要人类操作者。

📝 规模比较

美国联邦贸易委员会估计2024年美国人在诈骗中损失近2000亿美元——这个数字接近美国当年GDP的1%,超过了大多数国家的国防预算。而调查揭示的,只是整个全球诈骗产业链的冰山一角。

物理基础设施的数字阴影:Starlink与ISP的灰色角色

调查中最令人不安的发现之一,是美国互联网基础设施在全球诈骗产业中的关键角色。对缅甸四个诈骗园区设备连接的样本分析显示,五分之一的信号由美国注册公司承载,包括Cogent Communications、AT&T、Oracle和DigitalOcean。这些公司没有直接参与诈骗,但它们缺乏主动监控和阻止滥用的法律与商业激励——「协助诈骗的成本为零」是网络安全专家的总结。

Starlink的角色尤为突出。尽管SpaceX未在缅甸正式销售服务,Starlink已成为该国第一大互联网服务提供商,市占率近20%。调查显示,至少25个新诈骗园区在2025年秋季打击行动后建成,其中13个使用Starlink上网。2025年10月Starlink切断了对园区附近2500多个终端的服务,用户数锐减——但仅两个月后使用量便反弹。分析人士指出,Starlink有能力切断服务,但诈骗网络对其用户基数贡献巨大,缺乏切断的商业动力。

这不是一个「技术中立」就能带过的处境。当一家私营公司的卫星互联网成为全球诈骗产业的首选通道,且该公司在知晓的情况下缺乏切断的商业激励时,「中立」就变成了一种事实上的共谋。英国、欧盟、澳大利亚和新加坡已出台法规要求科技公司主动防骗,否则面临罚款——而美国至今没有类似框架。

⚠️ 协助诈骗的成本为零

美国科技公司处于一个「可以阻止但不想阻止」的位置。切断诈骗流量会影响收入,识别滥用需要投入人力成本,而法律上没有强制要求它们这么做。

监管缺位与美国科技的制度性两难

调查揭示的矛盾本质上是结构性的:美国科技公司处于一个「可以阻止但不想阻止」的位置。切断诈骗流量会影响收入,识别滥用需要投入人力成本,而法律上没有强制要求它们这么做。华盛顿特区联邦检察官Jeanine Pirro成立的「诈骗园区打击部队」与Meta、SpaceX、谷歌等合作在2026年5月扰乱了超140万个账户和恶意流量——但这更像是一次性的执法表演,而非系统性的制度回应。

OpenAI在AP分享信息后封禁了3个滥用账户,SpaceX和Starlink则未回应详细询问。这个回应规模与调查揭示的产业规模之间的反差,本身就是一种信号。

这里有一个值得注意的对比:美国科技公司在「与外国政府合作的透明度」问题上极为敏感,但当它们的技术被系统性用于全球范围内的诈骗犯罪时,干预力度却远低于公众预期。这不是技术能力的问题——Starlink可以切断2500个终端,但它只在舆论压力最大时做了,然后用户在两个月内就回来了。

当诈骗不再需要人

调查中最令人不安的长期信号是:AI正在让诈骗走向「全自动化」。当大语言模型可以自主完成诈骗全流程,诈骗园区可能不再需要被贩卖的人类操作者。这意味着目前国际社会打击诈骗的主要手段——切断人口贩卖链——可能在未来失去效力。如果诈骗者全部由AI担任,打击的重点将从「解救被贩卖的操作者」转向「阻止AI模型被滥用」,而这需要科技公司在产品设计阶段就嵌入防滥用机制,而非事后封禁。

问题是,美国科技公司目前缺乏这样做的任何制度性激励。在监管真空的背景下,「协助诈骗的成本为零」这一判断,不仅适用于ISP,也同样适用于AI模型提供商。而随着AI能力的持续增强,这个零成本窗口正在变得越来越危险。