AI写邮件、AI造链接、AI骗人——新一代钓鱼攻击正从“垃圾邮件”变身“精准话术”

2026年初,一封看似普通的邮件悄然潜入某跨国企业高管的收件箱。发件人显示为公司合作律所,主题是“紧急:关于您即将到期的合规审查”,正文语气专业、用词精准,甚至引用了该高管上周在LinkedIn上分享的一条动态:“很高兴看到贵司在ESG领域的持续投入……”

邮件末尾附有一个“安全文档预览链接”。高管点击后,被引导至一个与律所官网几乎一模一样的登录页面,输入账号密码后,系统提示“文档加载中”——而此时,他的凭证早已被传送到境外服务器。

这并非虚构情节,而是Crowe(克劳)会计师事务所于2026年1月发布的《AI驱动的网络钓鱼如何绕过传统邮件过滤器》报告中还原的真实攻击链。报告指出:生成式人工智能(GenAI)的普及,正在将网络钓鱼从“广撒网式诈骗”升级为“高拟真度的社会工程武器”。更令人警惕的是,这类攻击已能系统性规避依赖关键词、黑名单和静态规则的传统邮件安全网关。

一、从“错字连篇”到“文采斐然”:AI重写了钓鱼剧本

过去十年,安全团队训练员工识别钓鱼邮件的“经典特征”:拼写错误、奇怪的发件地址、夸张的紧急语气、不合逻辑的请求。但如今,这些“破绽”正在消失。

借助如Llama 3、Claude、甚至开源中文大模型,攻击者只需输入几行提示词(prompt),即可批量生成语法严谨、语调自然、符合目标身份语境的钓鱼邮件。例如:

Prompt示例(攻击者输入):

“你是一名资深财务顾问,请以专业但略带紧迫的语气,向一家中国制造业企业的CFO发送一封邮件,提醒其有一笔跨境付款因‘反洗钱核查’被暂扣,需立即点击链接完成身份验证。邮件需包含该公司近期公布的财报数据作为上下文。”

AI输出(节选):

“尊敬的王总,您好!注意到贵司2025年Q4财报显示海外营收同比增长23%,恭喜!但我们在处理一笔来自德国供应商的€850,000付款时,触发了欧盟AML第17号指令的增强尽调流程。为避免影响贵司供应链结算,请于24小时内通过下方安全门户完成法人身份复核……”

这种邮件不仅无语法错误,还嵌入了真实业务背景,极大提升了可信度。Crowe报告显示,在2025年第四季度测试中,由AI生成的钓鱼邮件在传统邮件网关中的漏检率高达78%,远高于人工编写的样本(仅32%)。

“现在的钓鱼邮件,读起来像你同事写的。”公共互联网反网络钓鱼工作组技术专家芦笛坦言,“问题不在于内容真假,而在于它太‘合理’了。”

二、个性化不是噱头,而是攻击核心:AI如何实现“千人千面”钓鱼

传统鱼叉式钓鱼(Spear Phishing)依赖人工搜集目标信息,成本高、效率低。而AI可自动抓取目标在社交媒体(如微博、领英、脉脉)上的公开动态,结合自然语言理解(NLU)模型,实时生成高度定制化话术。

例如,若某IT主管刚在朋友圈晒出参加“云原生大会”的照片,AI即可生成如下邮件:

“Hi 张工,感谢您今日在CNCF论坛的精彩分享!我们注意到贵司正在评估Kubernetes多集群管理方案。为加速落地,我们为您预留了免费的‘ArgoCD企业版试用通道’(限48小时),请点击确认接收……”

这种“上下文感知”能力,使钓鱼邮件从“干扰项”变为“有用信息”,用户警惕性大幅下降。

技术上,攻击者常使用以下流程:

利用爬虫或OSINT工具(如Hunter.io、theHarvester)收集目标邮箱及社交资料;

调用LLM API(如OpenRouter、Together.ai)生成个性化邮件草稿;

通过邮件伪造服务(如SMTP匿名中继)发送,隐藏真实来源。

# 示例:利用大模型API生成钓鱼邮件(简化版)

import requests

def generate_phish_email(target_name, company, recent_activity):

prompt = f"""

你是一名企业服务销售,请给{target_name}({company})写一封专业邮件。

他最近参与了{recent_activity}。邮件需包含:

- 对其专业成就的认可

- 一项‘限时’服务优惠

- 一个‘安全’的行动链接

语气:友好、紧迫但不夸张。

"""

response = requests.post(

"https://api.together.xyz/inference",

headers={"Authorization": "Bearer YOUR_API_KEY"},

json={"model": "meta-llama/Llama-3-70b-chat-hf", "prompt": prompt}

)

return response.json()['output']

芦笛指出:“这种自动化流水线,让单个攻击者每天可发起数千次高精度钓鱼,成本不到百元。”

三、动态URL与多态载荷:让黑名单彻底失效

即使邮件内容被怀疑,传统防御仍寄希望于拦截恶意链接或附件。但AI同样在此环节“助攻”。

1. 动态短链接生成

攻击者利用AI控制的僵尸域名池,每次发送邮件时生成唯一短链接(如 bit.ly/xyz123 → hxxps://verify-secure[.]top/login?id=abc)。由于每个URL仅使用一次,基于黑名单的URL过滤系统根本来不及收录。

更高级的做法是使用合法云服务作为跳板。例如,先将用户导向一个伪造的Google Docs共享页面,再通过JavaScript重定向至钓鱼站点——既绕过邮件网关对可疑域名的检测,又利用用户对Google的信任。

// 钓鱼Google Docs页面中的隐藏跳转脚本

setTimeout(() => {

window.location.href = "hxxps://microsoft-verify[.]xyz/login";

}, 3000); // 延迟3秒,模拟“加载失败”

2. 多态恶意附件

对于携带附件的钓鱼(如伪装成发票的PDF或Excel),AI可生成语义相同但二进制不同的文件变体。例如,同一份“采购合同.pdf”,每次生成时调整字体嵌入顺序、元数据时间戳、甚至插入不可见的空白字符,使文件哈希值完全不同,从而绕过基于文件指纹的沙箱检测。

Crowe实验显示,使用AI生成的多态PDF样本,在主流邮件网关中的首次通过率超过90%。

四、国际案例警示:AI钓鱼已成全球公害

2025年9月,澳大利亚证券与投资委员会(ASIC)通报一起针对金融从业者的AI钓鱼攻击。攻击者利用本地新闻事件(某银行数据泄露)为背景,生成数百封个性化邮件,声称“您的客户数据可能已外泄,请立即登录监管平台核查”。邮件中甚至引用了真实监管条款编号。该活动在48小时内窃取了17家机构的内部系统凭证。

同年12月,韩国金融监督院披露,有团伙使用韩语大模型生成针对中小企业主的“税务稽查通知”邮件,附件为带宏的Excel文件。由于邮件格式与国税厅官方模板高度一致,且无拼写错误,多家企业财务人员中招,导致勒索软件感染。

这些案例对中国有何启示?芦笛强调:“国内企业普遍存在‘邮件安全=装个网关’的误区。但当攻击者能用你的行业术语、你的业务节奏、甚至你的口吻写邮件时,规则引擎就失效了。”

尤其值得注意的是,2025年中国企业邮箱用户超5亿,其中大量中小企业仍在使用基础版邮件服务,缺乏高级威胁防护能力。一旦成为AI钓鱼目标,风险极高。

五、防御之道:从“看内容”转向“看意图”

面对AI驱动的钓鱼进化,专家共识是:必须抛弃“特征匹配”思维,转向“行为与语义分析”。

1. 下一代邮件安全网关的核心能力

Crowe建议企业部署具备以下功能的新一代邮件安全解决方案:

自然语言处理(NLP)引擎:分析邮件是否包含“制造紧迫感”“要求立即行动”“绕过正常流程”等高风险语义模式;

发件人行为画像:即使域名合法,若突然发送含链接的邮件(此前从未有过),应触发二次验证;

链接动态分析:在用户点击前,自动在隔离环境中访问URL,检测是否重定向至钓鱼页面;

异常通信图谱:识别“首次联系即索要敏感操作”的跨组织通信。

例如,某NLP模型可对邮件进行风险评分:

# 伪代码:基于NLP的钓鱼意图检测

def assess_phish_risk(email_text):

urgency_score = count_urgency_words(email_text) # 如“立即”“24小时内”“紧急”

authority_score = detect_fake_authority(email_text) # 如冒充监管、高管

link_suspicion = analyze_embedded_links(email_text)

risk = 0.5*urgency_score + 0.3*authority_score + 0.2*link_suspicion

return "High Risk" if risk > 0.7 else "Low Risk"

2. “人在回路”仍是最后一道防线

技术无法100%拦截,因此安全意识培训必须升级。芦笛建议:

不再教员工“找错别字”,而是训练其质疑所有非预期请求;

推行“双通道验证”文化:涉及转账、凭证、敏感数据的操作,必须通过电话或面对面确认;

模拟AI钓鱼演练:用AI生成逼真邮件测试员工反应,而非使用明显假邮件。

“未来的安全,不是不让攻击进来,而是让人在关键时刻按下暂停键。”他说。

六、结语:AI是矛,也是盾

生成式AI无疑为网络犯罪提供了前所未有的“生产力工具”。但讽刺的是,防御方同样可利用AI构建更智能的防护体系。例如,用大模型分析全网钓鱼邮件演化趋势,自动生成检测规则;或用强化学习训练邮件代理,主动识别异常通信模式。

攻防对抗的本质从未改变——只是战场从“代码层”扩展到了“认知层”。当钓鱼邮件开始读懂人性,防御者也必须学会读懂“机器的谎言”。

正如芦笛所言:“在这场没有硝烟的战争中,最危险的不是AI有多聪明,而是我们以为自己还能靠老办法赢。”

编辑:芦笛(公共互联网反网络钓鱼工作组)

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/1193751.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

新手必看:cv_resnet18_ocr-detection安装启动全攻略

新手必看:cv_resnet18_ocr-detection安装启动全攻略 1. 快速上手指南 如果你是第一次接触 OCR 文字检测,又想快速体验一个稳定、易用的模型服务,那么这篇教程就是为你准备的。本文将带你从零开始,一步步部署并运行 cv_resnet18_…

Java酒店管理系统(完整版),零基础入门到精通,收藏这篇就够了

目录 1.需求说明 1.1 需求 1.2. 实现分析 1.3 功能点 1.4 项目运行效果 1.5. 代码实现思路 1、 首先要动态生成一个酒店房间信息的数组,用几维数组好呢? 2、 控制台的欢迎界面和控制台输入的次数控制写个方法封装起来,通过用户输入的…

2026年制粒设备供应市场,这些厂家表现抢眼,高效粉碎机/JFG-C系列高效沸腾干燥机,制粒设备制造商有哪些

在制药、食品、化工及新能源材料等行业持续升级的背景下,固体制剂生产的关键环节——制粒工艺,正朝着高效、智能、合规的方向快速发展。制粒设备作为实现物料理想物理状态的核心装备,其稳定性、工艺适应性与智能化水…

如何快速搭建AI设计助手:完整配置教程

如何快速搭建AI设计助手:完整配置教程 【免费下载链接】cursor-talk-to-figma-mcp Cursor Talk To Figma MCP 项目地址: https://gitcode.com/GitHub_Trending/cu/cursor-talk-to-figma-mcp 想要让AI助手直接操控Figma设计文件吗?通过Cursor与Fig…

电商物流必备!MGeo地址去重实战应用详解

电商物流必备!MGeo地址去重实战应用详解 1. 引言:为什么电商物流离不开地址去重? 你有没有遇到过这样的情况:同一个客户在不同时间下单,收货地址写得不一样—— “北京市朝阳区望京街5号” 和 “北京朝阳望京某大厦5…

职场新风口!这个高含金量AI证书,零基础最快2周拿证!

在人工智能浪潮席卷各行业的今天,掌握AI技能已成为职场人保持竞争力的关键。市场上各类AI认证层出不穷,如何选择一个周期短、见效快、企业认可度高的证书,成为许多人关注的焦点。 今天,我们就来深入解析一个近年来受到关注的认证——CAIE注册人工智能工程师认证(以下简称…

depends_on不管用?教你5种真正实现Docker服务启动依赖的方案

第一章:depends_on不管用?深入理解Docker Compose启动依赖的本质在使用 Docker Compose 编排多容器应用时,开发者常会遇到服务看似已“启动”,但实际上尚未准备好对外提供服务的问题。depends_on 虽然能控制容器的启动顺序&#x…

Qwen3-1.7B显存不足?低成本GPU优化方案实战解决

Qwen3-1.7B显存不足?低成本GPU优化方案实战解决 你是不是也遇到过这样的问题:想在本地或低配GPU上运行Qwen3-1.7B,结果刚一加载模型就提示“CUDA out of memory”?别急,这几乎是每个尝试部署大模型的人都会踩的坑。尤…

HashCheck文件校验工具:Windows安全防护的终极解决方案

HashCheck文件校验工具:Windows安全防护的终极解决方案 【免费下载链接】HashCheck HashCheck Shell Extension for Windows with added SHA2, SHA3, and multithreading; originally from code.kliu.org 项目地址: https://gitcode.com/gh_mirrors/ha/HashCheck …

真假难辨的“浏览器内浏览器”:新型BitB钓鱼攻击正悄然吞噬你的Facebook账号

引子:一场看似无害的登录,却暗藏杀机2025年12月,一位名叫李婷(化名)的北京大学生在浏览某短视频平台时,点击了一条“参与抽奖赢取最新款iPhone”的链接。页面跳转后,一个熟悉的蓝色界面弹出——…

rTorrent终极配置指南:解决服务器环境下载管理难题

rTorrent终极配置指南:解决服务器环境下载管理难题 【免费下载链接】rtorrent rTorrent BitTorrent client 项目地址: https://gitcode.com/gh_mirrors/rt/rtorrent rTorrent作为高性能的BitTorrent客户端,在服务器环境中的配置优化是提升下载效率…

3分钟掌握B站视频数据爬取:从零开始批量获取精准指标

3分钟掌握B站视频数据爬取:从零开始批量获取精准指标 【免费下载链接】Bilivideoinfo Bilibili视频数据爬虫 精确爬取完整的b站视频数据,包括标题、up主、up主id、精确播放数、历史累计弹幕数、点赞数、投硬币枚数、收藏人数、转发人数、发布时间、视频时…

1个月拿证,薪资可观!这个AI证书为何成职场人新宠?

在AI技术重塑各行各业的当下,一项能快速证明你AI能力的证书,无疑是职场晋升和转型的“加速器”。今天,我们深度解析一个因其“短周期、零门槛、高认可” 特点而备受关注的认证——CAIE注册人工智能工程师认证(以下简称CAIE认证),看它如何为不同背景的职场人铺就AI进阶之路…

HashCheck终极指南:轻松掌握Windows文件完整性校验

HashCheck终极指南:轻松掌握Windows文件完整性校验 【免费下载链接】HashCheck HashCheck Shell Extension for Windows with added SHA2, SHA3, and multithreading; originally from code.kliu.org 项目地址: https://gitcode.com/gh_mirrors/ha/HashCheck …

终极Windows隐私保护:5步实现硬件信息完美伪装

终极Windows隐私保护:5步实现硬件信息完美伪装 【免费下载链接】EASY-HWID-SPOOFER 基于内核模式的硬件信息欺骗工具 项目地址: https://gitcode.com/gh_mirrors/ea/EASY-HWID-SPOOFER 在数字化时代,您的硬件设备正成为被追踪的隐形标记。每台计算…

QRazyBox:解密二维码修复的智能工具箱

QRazyBox:解密二维码修复的智能工具箱 【免费下载链接】qrazybox QR Code Analysis and Recovery Toolkit 项目地址: https://gitcode.com/gh_mirrors/qr/qrazybox 在数字化时代,二维码已成为信息传递的重要载体,然而图像损坏、打印模…

BilibiliDown终极教程:零基础掌握B站视频离线下载技巧

BilibiliDown终极教程:零基础掌握B站视频离线下载技巧 【免费下载链接】BilibiliDown (GUI-多平台支持) B站 哔哩哔哩 视频下载器。支持稍后再看、收藏夹、UP主视频批量下载|Bilibili Video Downloader 😳 项目地址: https://gitcode.com/gh_mirrors/b…

如何用memtest_vulkan精准诊断显卡故障:从入门到精通的完整指南

如何用memtest_vulkan精准诊断显卡故障:从入门到精通的完整指南 【免费下载链接】memtest_vulkan Vulkan compute tool for testing video memory stability 项目地址: https://gitcode.com/gh_mirrors/me/memtest_vulkan 显卡性能问题困扰着无数游戏玩家和创…

Barlow字体终极指南:如何用这款几何无衬线字体提升你的设计质感

Barlow字体终极指南:如何用这款几何无衬线字体提升你的设计质感 【免费下载链接】barlow Barlow: a straight-sided sans-serif superfamily 项目地址: https://gitcode.com/gh_mirrors/ba/barlow 在数字设计的世界里,字体选择往往决定了作品的成…

2026年1月房产中介管理系统推荐一下

在房产中介行业数字化转型加速的当下,一款高效的房产中介管理系统能大幅提升门店运营效率、降低管理成本。无论是单店经纪人、夫妻小店,还是连锁中介品牌,都需要适配自身规模的工具支撑业务全流程。本文结合系统功能、适配场景、性价比等核心…