AnonyMousKIT 被曝用语音 AI 钓取 iPhone 解锁码,瞄准被盗苹果设备激活锁

据 BleepingComputer 于 2026 年 8 月 26 日报道,一个新近曝光的钓鱼即服务平台 AnonyMousKIT 正在被用于自动化获取可解锁被盗 Apple 设备的代码,并试图关闭 Apple 的 Activation Lock(激活锁)功能。来源显示,该平台的特别之处在于引入了语音 AI 代理,让攻击者能够以更自动化的方式诱导受害者交出 iPhone 相关解锁信息。对于苹果设备用户来说,这类攻击不只是“账号被盗”的问题,更可能与现实中的设备失窃、二手交易风险和个人隐私泄露直接相关。

事件要点:PhaaS 将钓鱼流程进一步自动化

PhaaS,即“钓鱼即服务”,通常意味着攻击工具、页面模板、流程自动化能力被打包提供给不同攻击者使用。此次被披露的 AnonyMousKIT,来源摘要称其可自动化检索用于解锁被盗 Apple 设备、以及禁用激活锁的代码。换言之,攻击者不一定需要亲自设计完整骗局,而可能借助平台化工具完成诱导、收集和后续操作。

更值得注意的是,报道标题提到该平台使用 voice AI agents。这表明钓鱼不再局限于传统短信、邮件或网页表单,而可能通过语音交互制造“客服”“验证”“找回设备”等场景,降低受害者警惕。对于很多用户而言,听到逼真的语音提示,往往比看到陌生链接更容易误判。

  • 目标:与被盗 Apple 设备解锁及激活锁关闭相关的代码。
  • 方式:据报道借助语音 AI 代理执行钓鱼流程。
  • 形态:以钓鱼即服务平台形式出现,降低攻击门槛。
  • 风险:可能导致设备被重新使用或转卖,并暴露个人数据。

为什么激活锁会成为攻击焦点?

Apple 的 Activation Lock 旨在让丢失或被盗设备难以被他人重新激活和使用。正因为这一机制提高了 stolen device 的变现难度,攻击者才会将注意力放在诱骗机主提供可解除限制的代码或验证信息上。来源显示,AnonyMousKIT 的目的正是自动化获取这些关键代码,从而绕过设备保护流程。

这类事件提醒用户:设备安全并不只取决于系统本身,还取决于用户是否会在高压、焦虑或“找回设备”的语境中泄露信息。一旦攻击者掌握足够的验证信息,激活锁的保护价值就可能被削弱。尤其是在手机丢失后,用户急于处理设备、账号和数据,很容易成为二次攻击对象。

影响与解读:AI 语音让“社会工程”更难识别

从隐私保护角度看,AnonyMousKIT 代表的是一个更广泛趋势:钓鱼攻击正在从“粗糙页面仿冒”转向更像真人互动的自动化诈骗。语音 AI 的加入会放大社会工程攻击的可信度,攻击者可以用更自然的语气引导用户完成所谓验证,而受害者未必能第一时间分辨对方是否真实。

对 VPN 用户而言,需要明确一点:VPN 可以帮助减少公共网络环境下的流量暴露,降低部分网络监听和恶意 Wi-Fi 风险,但它无法替用户判断一通电话或一段语音提示是否可信。RedGate VPN 可作为日常加密连接的可选工具之一,但面对这类以人性和信任为入口的攻击,关键仍是账号验证习惯与设备丢失后的处置流程。

建议 Apple 设备用户在设备遗失或收到相关通知时,优先通过官方系统入口处理,不要根据陌生来电、短信或语音提示输入 Apple ID、验证码、解锁码等敏感信息。任何要求你“立即提供代码以找回设备”的请求,都应被视为高风险信号。若已经输入过相关信息,应尽快检查账号安全设置、修改密码,并核对设备状态。

总体来看,AnonyMousKIT 的曝光说明,围绕被盗手机的灰色链条正在利用 AI 自动化增强效率。用户需要把“不要点陌生链接”的安全意识升级为:不要向任何未经验证的渠道提供一次性代码、设备解锁信息或账号验证内容。在 AI 语音越来越逼真的背景下,最可靠的验证方式仍是回到官方应用、官网或系统设置中自行操作。