国家数据局将AI领域核心术语“Token”的中文译名定为“词元”,这一概念迅速成为网络热词。国家安全部随后发文,提醒公众注意“词元”背后的安全风险。

据统计,截至今年3月,我国日均词元调用量已超过140万亿,较2024年初的1000亿增长了1000多倍,比2025年底的100万亿在三个月内又增长了40%以上。
随着词元的流行,一些不法分子开始利用词元设置陷阱。主要隐患包括泄露劫持风险、伪造篡改风险和诈骗陷阱风险。泄露劫持风险指不法分子通过跨站脚本攻击或公共Wi-Fi嗅探等方式窃取未加密的词元,一旦词元泄露,攻击者可盗用用户身份,获取隐私信息,甚至实施诈骗。伪造篡改风险是指若词元缺乏加密或签名防护,不法分子可修改词元权限字段,伪造管理员身份非法获取用户敏感隐私数据,还可能制造虚假词元诱骗用户泄露个人信息。诈骗陷阱风险则表现为各类“词元骗局”,如低价AI词元套餐、词元投资等,不法分子以此诱骗用户资金或冒充官方平台骗取个人隐私信息。
国家安全部特别强调,宣称“囤词元能暴富”“场外交易赚差价”等行为不仅涉嫌非法金融活动,还可能被境外间谍情报机关利用进行数据窃取和资金渗透,危害国家经济安全与数据安全。
面对词元热潮,国家安全部提醒公众应认清词元属性,它作为数字身份凭证,并非投资品,应防范以“词元投资”“高收益回报”等为噱头的各类骗局,切勿盲目购买未经官方认证的小众虚拟词元。使用词元相关服务时应优先选择正规平台与加密传输通道,不在公共网络、不安全环境下进行敏感操作,不点击陌生链接,不下载非官方App,不扫描可疑二维码,及时更新设备系统与安全软件,严格保管词元口令、授权码及绑定的手机号、身份证号等信息,开启双因素认证,不共用账号,不设置通用密码,发现账号异常立即采取改密、解绑、报备等止损措施。同时,公众应保持理性认知,既不盲目追捧也不跟风炒作,自觉遵守法律法规与监管要求,主动学习官方发布的词元安全知识与风险提示,科学区分身份凭证类、AI场景词元与区块链通证、加密货币,不参与非法加密货币交易,如遭遇诈骗、信息泄露或发现非法活动,应及时向有关部门反映。