近期,網(wǎng)絡(luò)安全領(lǐng)域面臨著一場前所未有的挑戰(zhàn)。據(jù)英國權(quán)威媒體披露,英國知名保險公司Beazley及電商巨擘eBay聯(lián)合發(fā)出警示,指出利用個人信息的網(wǎng)絡(luò)詐騙郵件數(shù)量正在急劇上升,而這些信息極有可能是通過人工智能(AI)對社交網(wǎng)絡(luò)和在線資料的深度分析所得。
AI技術(shù)的蓬勃發(fā)展,不僅推動了社會進(jìn)步,也為網(wǎng)絡(luò)犯罪提供了新的“溫床”。公司高層管理人員正頻繁遭遇由AI精心制作的個性化網(wǎng)絡(luò)釣魚詐騙,這些詐騙郵件之逼真,令人難以分辨真?zhèn)巍?/p>
Beazley的首席信息安全官Kirsty Kelly對此深感憂慮:“情況愈發(fā)嚴(yán)峻,這些攻擊極具針對性,讓我們不得不懷疑AI是幕后黑手。它們能夠精確獲取個人信息,令人細(xì)思極恐。”
網(wǎng)絡(luò)安全專家分析指出,AI技術(shù)的飛速進(jìn)步和科技公司之間的激烈競爭,是這類攻擊激增的主要原因。AI工具能夠迅速分析海量數(shù)據(jù),模仿公司或個人的語言模式,打造出高度仿真的詐騙郵件。同時,它們還能抓取受害者的社交媒體信息和在線活動數(shù)據(jù),精準(zhǔn)鎖定其興趣點,為黑客批量生成個性化的網(wǎng)絡(luò)釣魚騙局。
eBay的安全研究員Nadezda Demidova強(qiáng)調(diào):“生成式AI工具大大降低了復(fù)雜網(wǎng)絡(luò)犯罪的門檻。我們發(fā)現(xiàn),網(wǎng)絡(luò)攻擊的數(shù)量正在增加,尤其是那些設(shè)計精巧、高度定制的網(wǎng)絡(luò)釣魚郵件。”
安全公司Check Point Software Technologies的高管Kip Meintzer也在投資者會議上透露,AI已經(jīng)賦予了黑客撰寫“完美釣魚郵件”的能力。這些郵件不僅難以被識別,而且更容易繞過企業(yè)的郵件過濾系統(tǒng)和安全培訓(xùn)機(jī)制。
數(shù)據(jù)顯示,超過90%的網(wǎng)絡(luò)攻擊都是從網(wǎng)絡(luò)釣魚郵件開始的。隨著攻擊手段的不斷升級,其成本也在持續(xù)攀升。據(jù)IBM統(tǒng)計,2024年全球數(shù)據(jù)泄露的平均損失增加了近10%,高達(dá)490萬美元(約合3588.3萬元人民幣)。
更令人擔(dān)憂的是,AI還擅長制造“商業(yè)郵件欺詐”。這種詐騙不依賴惡意軟件,而是通過欺騙受害者進(jìn)行轉(zhuǎn)賬或泄露機(jī)密信息來獲利。據(jù)FBI報告,自2013年以來,這類詐騙已在全球范圍內(nèi)造成了超過500億美元(約合3661.48億元人民幣)的損失。
普華永道全球網(wǎng)絡(luò)安全負(fù)責(zé)人Sean Joyce警告說:“AI正在掃描各類系統(tǒng)漏洞,無論是代碼缺陷還是人員操作失誤,都可能成為其攻擊的目標(biāo)。”面對這一嚴(yán)峻形勢,企業(yè)和個人都需要加強(qiáng)網(wǎng)絡(luò)安全意識,提升防護(hù)措施,以應(yīng)對AI帶來的新挑戰(zhàn)。