亚马逊客服每年要接住36万次同一种问题:那条说我账户被冻结、包裹异常、会员要续费的短信,到底是不是骗子发的?这个数字亚马逊自己公布的。9月2日,购物助手Alexa for Shopping上线了一项新功能,用户可以直接把可疑邮件、短信、电话甚至WhatsApp消息甩给它,让AI判断真假。
听起来是给用户省了一道客服电话。细看这套机制会发现,真正被"验证"的东西,可能不只是消息真假。
三档判断,靠的是"数十亿条历史记录"
Alexa比对发件人信息、内容、时间、格式等,拿去和亚马逊数十亿条全球通讯记录做对照,给出三种结果:确认为官方通讯、不像来自亚马逊、无法验证。
用户提交的每一条可疑消息,会自动同步给亚马逊的反欺诈团队——这不是藏在条款里的细节,是亚马逊自己写进功能说明的。
这不是"识别诈骗",是"证明自己"
标题让人以为这是通用诈骗检测器,什么骗局都能识别。实际上它只回答一个很窄的问题:这条消息像不像亚马逊自己发的?如果骗子冒充的是快递公司、银行、税务局,这个功能一个字都帮不上。
再往深一层想:就算结果是"确认为官方通讯",也不代表消息安全。如果某个第三方卖家账号或物流渠道已经被攻破,亚马逊自己的系统一样可能被拿来发恶意消息。"官方"不等于"无害",这层区别原文完全没提,用户很容易把两者当一件事。
验证的代价:把可疑内容双手奉上
想让AI判断,先得把疑似诈骗消息的原文交出去——这类消息里往往带着订单号、账户信息,甚至部分身份信息。亚马逊说得很清楚,这些内容会自动上报给公司反欺诈团队。
更值得留意的是,亚马逊今年6月底更新的美国隐私政策里加了一句:收集的信息可能被用于开发或部署生成式AI模型和服务。两件事放在一起看,用户提交的诈骗样本,某种程度上也成了亚马逊训练反诈骗模型、甚至更广泛AI产品的原料。这笔账,发布会上没人细说。
验证换来的不是安心,是一句黑箱结论。
"知己知彼,百战不殆"——反过来说,连自己的准确率都不公开,用户根本无法"知彼",只能盲信一个不透明的判断。
- 风险."确认为官方通讯"不代表消息安全,渠道被攻破时,官方身份的消息也可能带毒。
亚马逊、Google、苹果,不是同一件事
Google Messages的反诈骗是设备端主动扫描,面对任意对话都能实时预警,覆盖面广。苹果走的是隐私优先的过滤逻辑,分类未知发件人、拦截推广短信,但苹果没把Apple Intelligence定位成对话式诈骗侦探。亚马逊这次做的是三者里最窄的一种——只能验证"是不是亚马逊自己发的",换个冒充对象,它立刻失效。
三者拿来横向比较,容易被写成一场"AI反诈骗大战",实际情况是三种完全不同定位的产品,谈不上谁更强,只是各自守着自己的一亩三分地。
我更在意的是这套设计背后的算盘。亚马逊没必要为一个"猜身份游戏"公布错误率,只要用户相信它给出的答案就够了。用户主动提交诈骗样本这件事,恰好也是亚马逊低成本收集全球最新钓鱼模板的方式——这笔情报本来要靠安全团队自己去抓,现在变成用户主动上门,还带着感谢的心情。
这不是说这个功能没用。对着36万这个咨询量,能分流一部分焦虑的用户,已经是实打实的价值。真正该问的是,亚马逊愿不愿意公开一个准确率数字,愿不愿意说清楚提交的消息内容会保留多久、是否真的进了生成式AI的训练集。这些问题,亚马逊现在都没有答案。
36万人一年打客服电话问"这是不是骗子",现在多了个选项:把疑虑打进Alexa。省下的是一通电话,交出去的是消息原文和一点点信任。这笔交易划不划算,亚马逊没说,用户自己得算。
