上周,马尼拉大都会一名14岁学生在午餐时与同学分享了一段与聊天机器人的对话。几小时内,这段对话被转发到群聊中;几天后,学校辅导员接到了一起涉及个人数据泄露和提示注入(prompt injection)的案件——而涉事学生根本不知道,他刚刚用私人信息训练了一个公开模型。这不是假设中的场景,它已经发生在菲律宾的教室里。 2026年1月9日,菲律宾教育部正式推出AGAP.AI项目,明确表达了政府在公立学校全面引入人工智能的意图(来源:Microsoft News Asia, 2026)。该项目目标宏大:加速学业恢复,并为菲律宾学生建立AI素养。但问题在于,AI素养和网络安全素养目前被当作两项独立的举措推进,而它们本应同步教授。 同期举行的CHED RAISE 2026会议召集了教育工作者、政策制定者和行业领袖,围绕高等教育应如何为AI驱动的未来做准备展开讨论(来源:CHED, 2026)。多场分论坛涉及课程改革、师资培训和院校政策,但极少有议题触及一个具体风险:学生在不了解提示数据所有权、模型幻觉以及社交工程攻击如何适应AI原生通信渠道的情况下,直接使用AI工具可能带来的后果。 菲律宾学生是AI工具的早期使用者。他们用免费AI工具做研究、翻译和作业辅导。然而,许多此类工具会保留用户提示词用于模型训练。一名学生将家庭成员的个人信息粘贴进聊天机器人时,可能认为对话是私密的——事实并非如此。在数字素养本就参差不齐的环境中,知悉与保护之间的差距正成为一种负担,而非学习机遇。 提示注入早就不再只是研究人员的实验。当学生与AI辅导平台、自动化学习工具交互时,它已经成为真实存在的攻击面。教育机构在部署AI的同时,若不将网络安全教育嵌入课程设计,菲律宾学生的个人信息、家庭隐私乃至校园系统都将持续暴露在风险之中。
热门跟贴