在社交平台晒出旅行照片,本来只是分享生活。但一项新研究显示,随手拍下的一张普通照片,可能正悄悄告诉陌生人你此时在哪里——而这恰恰成了新型诈骗的关键素材。

AI 能从画面里读出位置
杀毒软件厂商 McAfee 的研究表明,常见的 AI 视觉模型仅凭照片本身的画面,就能以超过九成的准确率判断拍摄地点,无需任何定位标签或元数据。研究团队用两款公开、免费可得的 AI 视觉模型测试了超过 2.1 万张旅行照片:其中一款(阿里通义千问团队的开源模型 Qwen3 VL 30B)准确识别出 91% 的照片所在城市与国家,另一款(Google DeepMind 的 Gemma3 27B)也达到 87%。
值得注意的是,研究人员是在本地电脑上运行这些模型,而非调用云端服务,这更接近攻击者规模化作案的方式。结论很清楚:计算机并不需要照片带定位标签或嵌入元数据,就能判断拍摄地。
骗子如何借题发挥
设想一个场景:有人在波尔图度假,只在 Instagram 或 Facebook 上发了几张家人照片,背景里只有杜罗河的一小段,看起来在哪拍都行。几天后,一条短信找上门:「我们监测到您在波尔图旅行期间出现可疑交易,请立即验证。」收信人从没在社交平台提过这趟行程,只发了些模糊的照片,本不该起疑。
可这条诈骗短信之所以显得可信,正是因为它说中了你在哪。罪犯并没有提前知道行程,而是用 AI 分析了照片里最不起眼的线索——背景、建筑、招牌、光线——从而锁定了位置。McAfee 欧洲、中东与非洲区负责人 Vonny Gamot 表示,AI 的作用是提供「语境」,让诈骗与威胁显得可信。
照片里若有地标、天际线、招牌或道路标线,AI 判断会格外准确;就连食物摊和店面也能迅速定位。即便只是一张海滩或酒店房间的照片,精度会下降,但国家一级的识别通常仍然可靠——而这已足够骗子所用。在内部测试中,员工用 ChatGPT 辨认一张前景有树的小河照片,被准确指向纽约州的 Hastings-on-Hudson;一张郁金香花丛则被认出是荷兰的库肯霍夫花园(Keukenhof)。
如何防范
骗子拿到位置后,会让钓鱼信息更有说服力:可能冒充银行称你在该地消费异常,或假装是某家酒店来电核对身份,或谎称监测到你在该国登录账户。防范要点很直接:晒图尽量等回家后再发,并把社交账号设为仅熟人可见;对任何带「立即处理」字样的紧急短信保持警惕;收到所谓银行或平台通知时,不要点开附带的链接,而是直接通过官网或银行卡背面的电话联系核实。
来源:The Guardian(2026 年 8 月 16 日)