- +1
詞元(Token)安全剖析:國(guó)安警示背后的風(fēng)險(xiǎn)
近期,國(guó)家安全部發(fā)布的一則安全警示引發(fā)全網(wǎng)關(guān)注,明確點(diǎn)出“囤詞元能暴富”等騙局的危害,將“詞元(Token)”這一原本多見(jiàn)于技術(shù)圈的概念,推向了公眾視野。
隨著AI產(chǎn)業(yè)的爆發(fā)式增長(zhǎng),詞元已從技術(shù)底層的“最小信息單元”,被不法分子包裝成“一夜暴富”的投機(jī)工具,不僅催生了大量非法金融亂象,更潛藏著威脅數(shù)據(jù)安全、國(guó)家安全的深層風(fēng)險(xiǎn)。

厘清概念:詞元的三重應(yīng)用場(chǎng)景
要認(rèn)清詞元騙局的本質(zhì),首先要搞懂一個(gè)核心問(wèn)題:到底什么是詞元(Token)?很多人被“詞元”“代幣”“令牌”等概念混淆,甚至將其等同于“能升值的數(shù)字資產(chǎn)”,這正是不法分子炒作的關(guān)鍵突破口。事實(shí)上,Token本身只是一個(gè)標(biāo)準(zhǔn)化的數(shù)字單元,核心作用是“證明”與“計(jì)量”,其價(jià)值完全依附于背后的應(yīng)用場(chǎng)景,而非自身具備稀缺性或升值潛力——這一點(diǎn),從國(guó)家數(shù)據(jù)局2026年3月的官方定義中就能清晰看出。
國(guó)家數(shù)據(jù)局明確將AI領(lǐng)域的Token定名為“詞元”,定義其為“大模型處理信息的最小信息單元,也是大模型語(yǔ)義理解、內(nèi)容生成的基礎(chǔ)載體”。簡(jiǎn)單來(lái)說(shuō),大模型無(wú)法直接讀懂人類的自然語(yǔ)言,就像我們無(wú)法直接看懂電腦的二進(jìn)制代碼一樣,需要通過(guò)分詞器,將文字拆分成一個(gè)個(gè)離散的詞元,再進(jìn)行處理。比如中文里的“信息安全”,可能會(huì)被拆分為“信息”“安全”兩個(gè)詞元,而英文的“security”可能本身就是一個(gè)詞元,標(biāo)點(diǎn)、空格甚至數(shù)字,都會(huì)被算作獨(dú)立的詞元。這種拆分的核心目的,是為了計(jì)量AI的算力消耗——就像我們用電按“度”計(jì)費(fèi),手機(jī)流量按“GB”計(jì)費(fèi),AI服務(wù)的收費(fèi)、算力的調(diào)度,本質(zhì)上都是按詞元的數(shù)量來(lái)結(jié)算的。
除了AI領(lǐng)域的詞元,Token在另外兩個(gè)場(chǎng)景中也有廣泛應(yīng)用,但含義截然不同。在區(qū)塊鏈/Web3領(lǐng)域,Token被稱為“代幣”或“通證”,相當(dāng)于特定生態(tài)內(nèi)的“專屬籌碼”,比如大家熟知的USDT穩(wěn)定幣、比特幣,以及各種NFT數(shù)字藏品,都屬于這類Token。它們?cè)谔囟ǖ膮^(qū)塊鏈生態(tài)中,可承載價(jià)值、投票權(quán)或數(shù)字所有權(quán),但價(jià)值完全依賴于項(xiàng)目生態(tài)的成熟度和市場(chǎng)共識(shí),波動(dòng)極大。而在網(wǎng)絡(luò)安全領(lǐng)域,Token則是“令牌”,是用戶登錄系統(tǒng)后,服務(wù)器生成的臨時(shí)身份憑證,就像我們進(jìn)出小區(qū)的門禁卡,有了它,后續(xù)操作無(wú)需重復(fù)輸入密碼,既能提升便捷性,也能保障身份安全,常見(jiàn)于各類APP的自動(dòng)登錄、API接口驗(yàn)證。
厘清了概念,我們就能發(fā)現(xiàn)一個(gè)關(guān)鍵事實(shí):無(wú)論哪個(gè)場(chǎng)景的Token,都不具備“天然稀缺”和“穩(wěn)賺不賠”的屬性。AI詞元由分詞器動(dòng)態(tài)生成,沒(méi)有總量上限,本質(zhì)上只是算力的“計(jì)量單位”;區(qū)塊鏈Token即便設(shè)定了總量,也可通過(guò)分叉、增發(fā)等方式增加供給,所謂的“稀缺性”大多是人為炒作的結(jié)果;而網(wǎng)絡(luò)安全領(lǐng)域的令牌,更是臨時(shí)生成、定期失效的憑證,毫無(wú)投資價(jià)值。但就是這樣一個(gè)普通的技術(shù)單元,為何會(huì)被不法分子盯上,成為“囤貨暴富”騙局的核心載體?答案,藏在當(dāng)前Token市場(chǎng)的爆發(fā)式增長(zhǎng)與亂象共生之中。
市場(chǎng)兩極:AI詞元的良性增長(zhǎng)與Token領(lǐng)域的炒作亂象
當(dāng)前的Token市場(chǎng),呈現(xiàn)出“兩極分化”的態(tài)勢(shì):一邊是AI詞元市場(chǎng)的高速增長(zhǎng),成為數(shù)字經(jīng)濟(jì)的核心生產(chǎn)要素;另一邊是各類炒作亂象頻發(fā),騙局層出不窮。先看AI詞元市場(chǎng),其增長(zhǎng)速度堪稱“驚人”。國(guó)家數(shù)據(jù)局的數(shù)據(jù)顯示,中國(guó)AI詞元的日均調(diào)用量,從2024年初的1000億,飆升至2025年底的100萬(wàn)億,到2026年3月更是突破140萬(wàn)億,兩年時(shí)間增長(zhǎng)了1400多倍。全球AI Token市場(chǎng)2026年第一季度的規(guī)模已達(dá)3.2萬(wàn)億美元,中國(guó)市場(chǎng)占比超過(guò)35%,穩(wěn)居全球第一。
這種爆發(fā)式增長(zhǎng),背后有三大核心驅(qū)動(dòng)力。一是AI產(chǎn)業(yè)的全面滲透,詞元的應(yīng)用走進(jìn)了工業(yè)、物流、醫(yī)療、金融等實(shí)體經(jīng)濟(jì)領(lǐng)域,企業(yè)級(jí)AI智能體成為詞元的核心消耗方;二是商業(yè)閉環(huán)的形成,詞元讓AI能力從“免費(fèi)試用”走向“付費(fèi)商用”,部分通過(guò)詞元定價(jià),大幅提升了毛利率,也讓整個(gè)AI產(chǎn)業(yè)找到了可持續(xù)的盈利模式;三是政策的認(rèn)可,國(guó)家數(shù)據(jù)局將詞元定義為智能時(shí)代的“價(jià)值錨點(diǎn)”與“結(jié)算單位”,明確了其核心生產(chǎn)要素的地位,這也吸引了大量資本和資源涌入,進(jìn)一步推動(dòng)了市場(chǎng)的擴(kuò)張。
與AI詞元市場(chǎng)的良性增長(zhǎng)形成鮮明對(duì)比的,是Token市場(chǎng)的劇烈波動(dòng)和各類亂象,不法分子利用普通公眾對(duì)Token概念的不了解,刻意偷換概念、制造炒作氛圍,將AI詞元與區(qū)塊鏈Token混為一談,把“計(jì)量算力的單位”包裝成“可投資升值的數(shù)字資產(chǎn)”,進(jìn)而催生了一系列騙局——這也正是國(guó)家安全部此次警示的核心指向。2026年4月7日,國(guó)家安全部發(fā)布《“詞元”這么火,該注意點(diǎn)啥?》一文,直指詞元領(lǐng)域存在的泄露劫持、偽造篡改、詐騙陷阱三大風(fēng)險(xiǎn),尤其點(diǎn)名“囤詞元能暴富”的騙局,明確指出這類行為不僅涉及非法金融,更可能危害數(shù)據(jù)安全與國(guó)家安全。
守住安全底線,警惕騙局與國(guó)安隱患
先說(shuō)說(shuō)最基礎(chǔ)也最易被忽視的泄露劫持風(fēng)險(xiǎn)。Token作為數(shù)字世界的“身份憑證”和“算力鑰匙”,一旦泄露,后果不堪設(shè)想。黑客的攻擊路徑其實(shí)并不復(fù)雜:在公共Wi-Fi環(huán)境下,他們可以通過(guò)抓包工具,竊取未加密傳輸?shù)腡oken;也可以通過(guò)植入惡意腳本,盜取網(wǎng)頁(yè)存儲(chǔ)的Token,進(jìn)而盜用用戶的賬號(hào)權(quán)限、隱私數(shù)據(jù);更有甚者,會(huì)仿冒官方的AI工具、區(qū)塊鏈錢包,誘導(dǎo)用戶輸入API Key、私鑰等核心信息,批量竊取Token。
這種風(fēng)險(xiǎn)的危害,早已超出了個(gè)人層面。對(duì)個(gè)人而言,Token泄露可能導(dǎo)致賬號(hào)被盜、隱私泄露,甚至出現(xiàn)算力被盜刷的情況,有用戶曾因API密鑰被盜,損失高達(dá)數(shù)萬(wàn)元;對(duì)企業(yè)而言,核心模型的Token泄露,可能導(dǎo)致商業(yè)數(shù)據(jù)、技術(shù)方案被竊取,部分企業(yè)因此遭受的損失超過(guò)千萬(wàn)元;而從國(guó)家層面來(lái)看,海量行業(yè)Token被黑客匯總分析后,可能會(huì)推導(dǎo)出國(guó)的產(chǎn)業(yè)布局、技術(shù)路線、經(jīng)濟(jì)數(shù)據(jù),直接危害國(guó)家數(shù)據(jù)安全與經(jīng)濟(jì)安全。
比泄露劫持更具隱蔽性的,是偽造篡改風(fēng)險(xiǎn)。由于部分平臺(tái)對(duì)Token的加密防護(hù)不到位,未對(duì)Token進(jìn)行數(shù)字簽名,黑客可以直接修改Token的字段——比如將普通用戶的權(quán)限改為管理員權(quán)限,繞過(guò)系統(tǒng)驗(yàn)證,非法訪問(wèn)核心數(shù)據(jù);也有不法分子偽造官方的AI詞元套餐、區(qū)塊鏈Token,誘導(dǎo)用戶購(gòu)買、充值,而這些所謂的“Token”,本質(zhì)上只是無(wú)效代碼,用戶付款后只會(huì)竹籃打水一場(chǎng)空。
而最貼近公眾、危害最廣泛的,還是國(guó)家安全部重點(diǎn)警示的“囤詞元暴富”類詐騙陷阱。這類騙局有著成熟的套路,往往抓住公眾“想快速致富”的心理,通過(guò)虛假宣傳、拉人頭返利等方式,一步步誘導(dǎo)用戶入局。其中,最常見(jiàn)的就是“囤詞元升值”騙局:不法分子謊稱“詞元總量有限,隨著AI產(chǎn)業(yè)爆發(fā),一定會(huì)供不應(yīng)求、持續(xù)漲價(jià)”,發(fā)行虛假的“詞元資產(chǎn)包”“算力Token”,承諾“月收益30%、一年翻10倍”,還設(shè)置了“推薦獎(jiǎng)”“層級(jí)獎(jiǎng)”,誘導(dǎo)用戶拉人頭發(fā)展下線,本質(zhì)上就是傳銷模式。
這類騙局的套路大同小異:一開(kāi)始會(huì)給用戶小額返利,獲取信任;等用戶大額充值后,就會(huì)設(shè)置各種提現(xiàn)門檻,當(dāng)積累了足夠的資金后,平臺(tái)就會(huì)直接跑路、失聯(lián),用戶的資金很難追回。
除了“囤詞元升值”,還有兩種騙局也十分常見(jiàn)。一種是“低價(jià)詞元套餐”騙局,不法分子冒充官方平臺(tái),推出超低價(jià)套餐,誘導(dǎo)用戶轉(zhuǎn)賬,還要求用戶提供身份證、銀行卡信息,一旦用戶付款,要么被直接拉黑,要么收到的是無(wú)效Token;另一種是“場(chǎng)外交易”騙局,不法分子以“溢價(jià)收購(gòu)Token”為誘餌,誘導(dǎo)用戶在非正規(guī)平臺(tái)交易,通過(guò)偽造轉(zhuǎn)賬截圖、后臺(tái)操縱幣價(jià)、凍結(jié)賬戶等方式,騙取用戶的Token或資金。
更需要警惕的是,這類騙局還可能潛藏著間諜滲透的風(fēng)險(xiǎn)——這也是國(guó)家安全部重點(diǎn)警示的內(nèi)容。境外間諜情報(bào)機(jī)關(guān)往往會(huì)借“詞元投資”的名義,誘導(dǎo)用戶下載非法APP、接入境外服務(wù)器,進(jìn)而竊取用戶的手機(jī)通訊錄、位置信息、工作數(shù)據(jù);同時(shí),他們還會(huì)通過(guò)詞元交易進(jìn)行資金滲透,用“投資收益”拉攏腐蝕相關(guān)人員,獲取國(guó)家機(jī)密,危害國(guó)家安全。
事實(shí)上,無(wú)論是AI詞元還是區(qū)塊鏈Token,其本身并無(wú)好壞,核心問(wèn)題在于如何規(guī)范使用、防范風(fēng)險(xiǎn)。面對(duì)這些風(fēng)險(xiǎn),個(gè)人、企業(yè)和監(jiān)管層面,都需要拿出切實(shí)的應(yīng)對(duì)措施。對(duì)個(gè)人用戶而言,最核心的就是認(rèn)清Token的本質(zhì):AI詞元是算力計(jì)量單位,不是投資品,根本不存在“囤貨升值”的可能;區(qū)塊鏈Token風(fēng)險(xiǎn)極高,我國(guó)明確禁止非法代幣融資與交易,遠(yuǎn)離“高額收益、穩(wěn)賺不賠”的宣傳。同時(shí),在使用Token相關(guān)服務(wù)時(shí),要通過(guò)官方平臺(tái)獲取,不下載陌生APP、不點(diǎn)擊陌生鏈接,將Token、API密鑰等核心信息加密存儲(chǔ),不截圖、不轉(zhuǎn)發(fā),公共網(wǎng)絡(luò)環(huán)境下不進(jìn)行敏感操作,開(kāi)啟二次驗(yàn)證并定期更換,才能守住個(gè)人安全底線。
對(duì)企業(yè)和平臺(tái)而言,筑牢技術(shù)與合規(guī)防線至關(guān)重要。技術(shù)上,要對(duì)Token采用非對(duì)稱加密+數(shù)字簽名的方式,防止被篡改;傳輸過(guò)程中全程使用HTTPS加密,防止被嗅探;同時(shí)設(shè)置Token的有效期,實(shí)行權(quán)限最小化原則,定期輪換Token,對(duì)異常操作進(jìn)行自動(dòng)凍結(jié),建立安全審計(jì)系統(tǒng),及時(shí)監(jiān)測(cè)Token的異常調(diào)用、批量泄露行為。合規(guī)上,AI企業(yè)要明確詞元的“計(jì)量屬性”,不炒作、不開(kāi)展非法交易;區(qū)塊鏈企業(yè)要嚴(yán)格遵守國(guó)家監(jiān)管規(guī)定,不發(fā)行非法代幣,不提供代幣交易服務(wù),同時(shí)建立用戶風(fēng)險(xiǎn)提示機(jī)制,明確告知用戶Token的潛在風(fēng)險(xiǎn),不誘導(dǎo)用戶投資。
從監(jiān)管層面來(lái)看,完善治理體系、嚴(yán)厲打擊亂象,是規(guī)范Token市場(chǎng)的關(guān)鍵。相關(guān)部門應(yīng)加快詞元產(chǎn)業(yè)標(biāo)準(zhǔn)的制定,規(guī)范詞元的定價(jià)、交易、安全防護(hù)體系,讓行業(yè)發(fā)展有章可循;同時(shí),要加大對(duì)Token領(lǐng)域非法金融活動(dòng)、傳銷詐騙、間諜滲透行為的打擊力度,形成震懾;此外,還應(yīng)加強(qiáng)科普宣傳,提升公眾對(duì)詞元概念、風(fēng)險(xiǎn)的認(rèn)知,破除“暴富”誤區(qū),引導(dǎo)公眾理性看待Token技術(shù)。
結(jié)語(yǔ)
說(shuō)到底,詞元(Token)作為智能時(shí)代的核心數(shù)字單元,其價(jià)值在于推動(dòng)AI產(chǎn)業(yè)發(fā)展、賦能實(shí)體經(jīng)濟(jì),而非成為投機(jī)炒作的工具。國(guó)家安全部的警示,不僅是對(duì)公眾的提醒,更是對(duì)整個(gè)行業(yè)的規(guī)范——脫離了應(yīng)用場(chǎng)景的炒作,脫離了合規(guī)框架的交易,最終只會(huì)走向亂象叢生,不僅會(huì)讓公眾遭受財(cái)產(chǎn)損失,更可能危害國(guó)家數(shù)據(jù)安全與國(guó)家安全。
對(duì)個(gè)人而言,守住“不貪高利、不信神話、不泄密鑰”的底線,就能遠(yuǎn)離絕大多數(shù)騙局;對(duì)企業(yè)而言,堅(jiān)守合規(guī)經(jīng)營(yíng)、技術(shù)安全、服務(wù)實(shí)體的初心,才能在行業(yè)發(fā)展中站穩(wěn)腳跟;對(duì)整個(gè)行業(yè)而言,唯有在監(jiān)管框架下健康發(fā)展,才能讓詞元真正成為數(shù)字經(jīng)濟(jì)的“核心燃料”,而非危害安全的“風(fēng)險(xiǎn)源頭”。在技術(shù)快速迭代的今天,我們既要擁抱詞元帶來(lái)的技術(shù)變革,更要警惕其背后的各類陷阱,唯有如此,才能讓數(shù)字經(jīng)濟(jì)在安全的軌道上穩(wěn)步前行。
本文為澎湃號(hào)作者或機(jī)構(gòu)在澎湃新聞上傳并發(fā)布,僅代表該作者或機(jī)構(gòu)觀點(diǎn),不代表澎湃新聞的觀點(diǎn)或立場(chǎng),澎湃新聞僅提供信息發(fā)布平臺(tái)。申請(qǐng)澎湃號(hào)請(qǐng)用電腦訪問(wèn)http://renzheng.thepaper.cn。





- 報(bào)料熱線: 021-962866
- 報(bào)料郵箱: news@thepaper.cn
滬公網(wǎng)安備31010602000299號(hào)
互聯(lián)網(wǎng)新聞信息服務(wù)許可證:31120170006
增值電信業(yè)務(wù)經(jīng)營(yíng)許可證:滬B2-2017116
? 2014-2026 上海東方報(bào)業(yè)有限公司




