隐形陷阱:生成式AI现可创建“活体“多态钓鱼页面

Palo Alto Networks Unit 42的安全研究人员揭示了一种令人担忧的网络攻击新趋势:攻击者正利用生成式AI(GenAI)创建"活体"钓鱼页面,这些页面仅在受害者访问看似无害的网站后才自行组装完成。

攻击技术实现重大突破

这项新技术代表着规避检测能力的重大飞跃。攻击者不再直接托管恶意代码,而是迫使受害者浏览器使用受信任的AI工具自行构建陷阱。

基于欺骗的核心攻击原理

该攻击的核心在于欺骗。传统钓鱼网站常因包含可识别的恶意代码而被安全扫描器标记。新方法则从空白页面开始,完全规避了这些检查。

研究报告开篇描述:"想象你访问一个看似完全安全的网页。它没有恶意代码,也没有可疑链接。然而几秒钟内,它就变成了一个针对你定制的钓鱼页面。"

利用LLM服务的客户端API调用

攻击机制依赖于对流行大语言模型(LLM)服务的"客户端API调用"。攻击者将精心设计的文本提示嵌入干净网页,指示AI模型生成窃取凭证或冒充品牌所需的恶意JavaScript代码。

关键在于,攻击通过提示工程(prompt engineering)绕过了这些AI模型内置的安全过滤器。"攻击者可能使用精心设计的提示绕过AI安全护栏,诱骗LLM返回恶意代码片段"。

动态生成规避检测

当AI返回代码后,浏览器会立即组装并执行。最终形成一个功能完整的钓鱼网站,却不会留下任何可供传统安全工具检测的"静态可检测载荷"。

最危险的特性在于流量来源。安全工具通常会阻止来自已知恶意服务器的流量,但很少阻止来自主要AI提供商的流量。

研究人员指出:"恶意内容来自受信任的LLM域名,绕过了网络分析。"由于浏览器只是与合法的AI服务(如研究中PoC提到的Gemini或DeepSeek)通信,防火墙会将该活动视为正常用户行为。

多态性带来防御挑战

对防御者最具挑战性的是多态性(polymorphism)。由于LLM具有非确定性——意味着它们每次可能以不同方式表达相同答案——它们生成的恶意代码对每个受害者都是唯一的。

报告解释:"钓鱼页面代码具有多态性,因此每次访问都会生成语法结构不同的独特变体。"这种持续变异使得基于签名的检测几乎不可能实现。

实际攻击验证

为证明这种威胁的可行性,Unit 42研究人员成功复制了Logokit——一种以动态模拟登录页面能力著称的真实钓鱼工具包。通过使用LLM实时生成代码,他们创建了一个既能窃取凭证又能冒充品牌却不会触发标准警报的版本。

在网络分析因信任域名失效、静态分析因动态生成受阻的情况下,捕捉此类攻击的唯一方法就是实时监控其发生过程。

Unit 42总结认为:"防御这类新型威胁最有效的方法是运行时行为分析,它能在浏览器内部执行时检测并阻止恶意活动。"

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/1219772.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

朝鲜黑客武器化VS Code,借微软合法设施渗透韩国政企网络

与朝鲜有关的网络间谍组织正在将全球开发者广泛使用的工具——Visual Studio Code——武器化,用于悄无声息地渗透受害者网络。Darktrace最新调查揭露,该组织针对韩国用户发起复杂攻击,通过伪装成政府文件并利用微软合法基础设施,成…

交叉编译 OpenSSL 3.5:鸿蒙 PC 命令行适配实战指南【鸿蒙PC真机实战】

文章目录 交叉编译 OpenSSL 3.5:鸿蒙 PC 命令行适配实战指南【鸿蒙PC真机实战】一、 OpenSSL 3.5是什么?二、整体编译思路三、CentOS 8 编译环境准备1. 安装基础依赖2. 下载 OHOS SDK3. 解压 SDK 文件4. 配置环境变量 四、获取 OpenSSL 3.5 源码五、编译…

实用指南:前端性能优化实战指南:从首屏加载到用户体验的全面提升

实用指南:前端性能优化实战指南:从首屏加载到用户体验的全面提升pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "…

2026雅思培训辅导机构推荐,权威出国雅思课程中心学校口碑排行榜

在雅思备考赛道上,无数考生正遭遇着选课迷茫、提分艰难、技巧匮乏的困境,如何筛选出权威靠谱的教育机构,获取优质高效的备考方案,实现高分突破,成为考生及家长最核心的诉求。本次结合2026年雅思培训行业最新调研数…

高精度振弦信号采集模块 专为单振弦传感器设计,集成激励、测频与测温功能

高精度振弦信号采集模块 专为单振弦传感器设计,集成激励、测频与测温功能VM604系列模块是一款专为单振弦式传感器设计的高性能读数模块,集信号激励、频率测量与温度转换功能于一体。模块采用高度集成化设计,体积小巧…

2026低功耗无人机建图识别系统推荐:实时洞察与跨场景演进

当无人机从“空中相机”进化为“空间智能体”,低功耗与实时性便成为行业发展的双轨引擎。2026年,随着低空经济加速融入城市治理、应急响应与国防安全,无人机建图识别系统正面临功耗与效率的双重考验。传统方案依赖高…

老龄化浪潮下,盼生派C9NMN成全龄抗衰NAD+品类主流品牌新宠?

衰老,是每个人都必须要经历的生命旅程。民政部最新数据显示,我国60岁+群体已突破3.1亿,占总人口超22%。而随着社会老龄化进程的日益加快,有关“衰老”“如何科学抗衰老”等的话题也成为越来越多人关注的焦点。而且…

做学习资源免费检索工具,输入学习资源名称(如python入门课件),自动检索免费资源渠道,标注资源质量,适用人群,生成资源清单。

学习资源免费检索工具 - 全栈开发实践 1. 实际应用场景描述 本工具面向学生、自学者、职场转型者、教育培训机构等需要获取学习资源的用户群体,提供智能化的免费教育资源发现和推荐服务。在信息爆炸的时代,找到高质量、适合自己水平的免费学习资源并不容…

2014-2025年地级市房住不炒政策实施效果DID

数据简介 “房住不炒”2016年12月中央经济工作会议首次提出,强调房子居住属性,通过多种手段抑制泡沫、防市场波动,促房地产业平稳发展,不作短期经济刺激工具。该政策成调控总基调,配套出台系列措施,推动房…

UNet人脸融合应用场景盘点:娱乐/设计/修复都能用

UNet人脸融合应用场景盘点:娱乐/设计/修复都能用 1. 这不是“换脸”,而是更自然的人脸融合技术 很多人第一次听说“人脸融合”,脑子里立刻跳出“AI换脸”的画面——生硬的五官替换、不协调的肤色过渡、诡异的眼神对焦。但今天要聊的这个UNe…

621-9939C串行链路模块

621-9939C 串行链路模块 621-9939C 是一款用于工业控制系统的串行通信模块,主要负责在控制器与外部设备或远程单元之间建立稳定的串行数据通信通道。 主要功能与特点: 用于 控制器与远程 I/O、子系统或其他设备之间的串行通信 支持工业级串行通信方式…

MVME110-1单板计算机

MVME110-1 单板计算机MVME110-1 是 Motorola(摩托罗拉)推出的一款 VMEbus 单板计算机(SBC),属于早期工业与嵌入式控制系统中常用的核心处理板,主要安装在 VME 机架中作为系统控制单元使用。主要特点与功能&…

低烟无卤电力电缆选购攻略:2026年服务企业评测,WDZ-YJY22低烟无卤电力电缆,低烟无卤电力电缆供应厂家电话

在电力传输与建筑安全领域,低烟无卤电力电缆凭借其环保、阻燃、低毒的特性,已成为工业厂房、商业综合体、轨道交通等场景的核心选择。然而,市场上企业众多,如何筛选出兼具技术实力与服务保障的优质供应商?本文以深…

无线协同通信中中继选择算法的MATLAB仿真程序汇总

无线协同通信的核心是中继节点选择,其目标是通过优化中继节点的选择,提升系统吞吐量、降低误码率(BER)或延长网络寿命。一、机会中继(Opportunistic Relaying, OR)算法 1. 算法原理 机会中继(OR)是分布式单中继…

NAD+缺失催人老?盼生派NMN引爆全龄层抢购,银发到Z世代都在囤的抗衰胶囊

2025年来到了尾声,突然 “老己” 刷屏社交平台。 这个现象的本质,其实是年轻人在年终节点的集体情绪共鸣与自我和解。 “老己” 源自游戏台词改编,以方言化昵称将 “自我” 转化为可陪伴的 “老朋友”,用 “爱你老…

2026油净化回用公司哪家好?行业技术对比与推荐

在工业生产与资源循环利用领域,油净化回用技术通过去除油中杂质、水分及污染物,实现油品再生与循环利用,既能降低企业运营成本,又能减少资源浪费与环境污染。随着环保要求提升,选择专业的油净化回用服务成为企业实…

岩层的数字心跳:2026矿区监测轻量化无人机系统供应商推荐

一、矿区监测:安全与效率的永恒命题1.安全生命线:露天边坡稳定性、地下采空区沉降、尾矿库渗漏等隐患时刻威胁矿工生命与矿区安全,精准监测是预防事故的核心防线。 2.效率驱动源:储量动态评估、开采进度跟踪、排土…

认准官方渠道:上海智推时代 GEO 营销合作联系方式指南

当 AI 从辅助工具升级为商业决策的 “关键影响者”,一场围绕 “AI 推荐权” 的争夺战已然席卷各行各业。如今,无论是创业者寻找适配的技术服务商,还是消费者挑选心仪的产品,越来越多人将 AI 的回答作为重要参考依据…

带标注信息的大块煤识别数据集下载,可识别大块煤,支持yolo,coco json,pascal voc xml格式,正确识别率77.6%

带标注信息的大块煤识别数据集,可识别大块煤,支持yolo,coco json,pascal voc xml格式,正确识别率77.6% 目录 标签: 数据集拆分 分辨率 增强 数据集图片 标注信息: 数据集下载&#xff1…

2026年1月商用/家用/力量型/健身器材公司深度测评与合作推荐报告

健身器材行业已完成从机械工具向智能健康终端的迭代,过去十年经历了“机械化普及—电子化升级—智能化爆发”三大阶段。2020年后,居家健身需求激增推动家用智能器材市场规模年复合增长率达28%,2024年全球市场规模突…