生成式AI成为网络钓鱼邮件的新威胁

新知榜官方账号

2023-09-12 01:28:32

生成式AI正在把跨境电商领域变成互联网里的“新缅北”

最近有不少卖家称收到伪装成亚马逊官方的“钓鱼邮件”,通过提供的恶意链接,提取卖家的重要账户信息。有人因此上当在短短一夜之间损失高达40万。苏丹就是受害者中的幸运儿。他9月初收到的邮件中,发件地址与亚马逊官方地址高度相似,内容更是精巧地仿制了亚马逊的通知风格,敦促卖家更新紧急联系人信息。按照邮件中的指引操作,会被引导到了一个似乎是“亚马逊”的网站,并被要求输入自己的邮箱、密码以及二次验证码。一旦上当,很快就会收到真正的亚马逊官方发出的“店铺异地登录”通知。ChatGPT杀手GPTZero的检测结果苏丹意识到不对劲后及时止损,他还利用技术工具对邮件内容进行分析,显示有高达90%的可能性是由AI生成。新技术再次站在了走向善恶的十字路口。

生成式AI正在“作恶”

经常在国内外互联网上冲浪,苏丹对ChatGPT并不陌生还多次进行体验,也早就听闻ChatGPT可以通过某种方式绕过安全机制,从而生成违法和不道德的内容。他尚未意识到的是,ChatGPT的“越狱”技术已经迭代数次,现在市面上甚至有了更为先进的“邪恶GPT”版本,而这次遭遇的钓鱼邮件,就可能出自该版本的手笔。

AI“加持”下,钓鱼邮件防不胜防

过去,一种有效的识别钓鱼邮件的方法是注意内容单词的拼写及语法错误。然而,现在的生成式AI技术已经能够完美地排除掉这些传统的识别特征。这次的亚马逊钓鱼邮件没有任何语法上的错误。可怕的是,避免语言错误只是生成式AI在钓鱼邮件上展现的基本技能,更强的欺诈和混淆能力更为致命。

解决之道:使用AI来对抗AI?

在AI的威胁下,过去依靠经验躲避钓鱼邮件陷阱的方法不再有效,新的对策或在于以AI对抗AI。已有数家网络安全公司将生成式AI融入其产品,力图在被大规模滥用前采取措施。有供应商正在利用AI来提高电子邮件的安全能力和流程,例如:为了洞察每个发送者和接收者的习惯和特性,一个AI模型被设计出给组织中的每位成员绘制通信模式。具体来说,谁会给他们发信息?信息内容是什么?何时和从哪里发送这些消息?通常有其他人被抄送还是只有一个目标接收者?每位发送者使用哪些电邮地址?简而言之,AI被用于构建关于每个人常规行为的档案。

本页网址:https://www.xinzhibang.net/article_detail-11222.html

寻求报道,请 点击这里 微信扫码咨询

关键词

生成式AI 网络钓鱼邮件 安全 电子邮件 AI

分享至微信: 微信扫码阅读

相关工具

相关文章

相关快讯