AI 代理如何帮助黑客窃取您的机密数据 – 以及如何应对

发布时间:2025年3月19日    来源:szf
AI 代理如何帮助黑客窃取您的机密数据 – 以及如何应对

快速阅读: 《ZDNet》消息,网络犯罪分子正利用人工智能提升其攻击效率,如账户劫持和社会工程等手段。Gartner警告称,未来几年此类攻击可能加剧。为应对AI驱动的威胁,企业和个人需加强身份验证、培训员工并利用AI工具提高安全性。

肖恩·格拉德威尔/视觉中国

像许多其他人一样,网络犯罪分子正在利用人工智能来提升他们的工作效率,使其更加高效、轻松且更具智慧。通过自动化机器人、账户劫持和社交工程技术,聪明的欺诈者已经懂得如何借助AI增强传统手段。根据Gartner的一份最新报告,这种趋势正在逐步显现,并且在未来几年可能会变得更加严重。

Gartner副总裁分析师杰里米·德·霍伊内指出,账户劫持之所以成为一种持续存在的攻击途径,其中一个主要原因是认证机制薄弱。攻击者可以采用多种方法获取账户密码,比如数据泄露和社会工程手段。此外:

**2025年应对AI驱动的网络威胁:企业需掌握的四个专家级安全建议**

一旦密码被破解,人工智能便开始发挥作用。网络犯罪分子会利用自动化的AI机器人,在众多服务中尝试多次登录。其目的是检查这些相同的凭据是否被广泛应用于多个平台,并期望它们能够在某些有利可图的平台上有所收获。当找到合适的网站后,犯罪分子能够收集所有相关信息完成账户接管。如果黑客不愿意亲自实施攻击,他们可以直接在暗网出售这些信息,而那些有兴趣的买家会迅速接手。

“账户接管(ATO)依然是一个持续存在的攻击途径,因为弱认证凭据,例如密码,可以通过多种方式获取,包括数据泄露、网络钓鱼、社会工程和恶意软件等,”德·霍伊内在报告中提到,“随后,攻击者利用机器人自动尝试在各种服务上登录,希望这些凭据已经被重复使用到多个平台。”

有了人工智能作为其武器库的一部分,攻击者可以更轻易地实现账户接管所需的每一步骤自动化。随着这一趋势的增长,Gartner预测,在未来的两年内,账户接管所需的时间将减少一半。

除了协助账户接管外,人工智能还能帮助网络犯罪分子进行深度伪造活动。即便是在当下,攻击者也在结合社会工程战术与深度伪造音频和视频。通过拨打不知情员工的电话并冒充值得信赖的联系人或高管的声音,诈骗者希望诱使对方转移资金或泄露机密信息。

只有少数高调案例被公开报道,但它们给受害公司带来了巨大的经济损失。检测深度伪造语音依然是一项挑战,特别是在一对一的语音和视频通话中。随着这一趋势的发展,Gartner预计到2028年,40%的社会工程攻击将针对高管以及普通员工。

“组织必须跟上市场的步伐,并调整程序和工作流程,以试图更好地抵御利用假象现实技术的攻击,”Gartner高级总监分析师曼努埃尔·阿科斯塔说道,“通过使用专门针对社会工程学和深度伪造的培训来教育员工关于不断演化的威胁形势是一个关键步骤。”

**阻止AI驱动的攻击**

个人和组织应该如何阻止这类AI驱动型攻击?

“为了对抗来自AI驱动攻击的新挑战,组织必须利用AI驱动的工具,提供粒度实时环境可见性和报警功能,以增强安全团队的能力,”安全提供商Darktrace的高级副总裁尼科尔·卡里根表示。

此外:“在适当情况下,组织应通过集成机器驱动响应,无论是自主模式还是人类参与模式,来提前应对新威胁,以加快安全团队的响应速度,”卡里根解释道,“通过这种方法,采用AI技术——如具有基于异常检测能力的解决方案,能够检测和响应前所未见的威胁——对于保持组织安全至关重要。”

其他有助于防止账户被篡改的工具有多因素身份验证和生物识别验证,例如面部或指纹扫描。“网络犯罪分子不仅依赖被盗凭证,还依赖于社会操控来突破身份保护,”Keeper Security首席信息安全官詹姆斯·斯科比说,“深度伪造在这个领域尤其令人担忧,因为AI模型使这些攻击方法更快、更便宜、更有说服力。随着攻击者变得越来越复杂,需要更强、更动态的身份验证方法——例如多因素身份验证(MFA)和生物识别——对于防御这些日益复杂的威胁至关重要。MFA对于防止账户接管至关重要。”

在报告中,Gartner还提供了几条应对社会工程和深度伪造攻击的建议:

– **对员工进行教育**:为员工提供有关社会工程和深度伪造的培训。不过,不要仅仅依赖或主要依赖他们的检测能力。

– **针对潜在风险交互设置额外的验证措施**:例如,任何通过电话向员工请求保密信息的行为都应在另一个平台上进行核实。设立一个员工可以拨打确认敏感或保密请求的电话号码。

– **超越回拨政策**:消除单个电话或请求可能造成的麻烦风险。例如,如果自称是首席财务官的人要求转移一大笔钱,请确保该行动不能在未经首席财务官或其他高层管理人员咨询的情况下进行。

– **及时了解实时深度伪造检测**:了解可用于检测音频和视频通话中使用的深度伪造的新产品或工具。由于这项技术仍在发展,因此请务必补充其他识别来电者的方式,例如唯一ID。

想了解更多关于人工智能的故事吗?

订阅《创新》,我们的每周电子报。

**人工智能**

2025年最佳编码AI(以及不推荐使用的——包括DeepSeek R1)

我测试了DeepSeek的R1和V3编码技能——我们还没全完完蛋(至少目前还没)

如何从Microsoft 365计划中移除Copilot

如何在MacOS上安装LLM(以及为什么你应该这么做)

2025年最佳编码AI(以及不推荐使用的——包括DeepSeek R1)

我测试了DeepSeek的R1和V3编码技能——我们还没全完完蛋(至少目前还没)

如何从Microsoft 365计划中移除Copilot

如何在MacOS上安装LLM(以及为什么你应该这么做)

这样整理后的文本不仅流畅自然,而且结构清晰,便于阅读理解。

(以上内容均由Ai生成)

你可能还想读

美国能源部 17 个国家实验室全景及创世纪计划战略布局分析

美国能源部 17 个国家实验室全景及创世纪计划战略布局分析

快速阅读: 美国能源部17个国家实验室构成顶尖科研体系,在基础科学、能源安全、气候变化等领域发挥关键作用。拥有全球领先的超算资源及顶尖人才,年经费约220亿美元。随着“创世纪计划”启动,实验室将形成协同网络,推动美国在清洁能源、量子计算等前 […]

发布时间:2025年12月8日
谷歌Gemini 3 Pro发布

谷歌Gemini 3 Pro发布

快速阅读: 谷歌发布新一代推理模型Gemini 3 Pro,显著提升数学、编程和视觉理解能力。一经发布,Gemini 3 Pro几乎横扫各大评测榜单,在LMArena大模型竞技场中以1501的Elo得分高居榜首。在MathArena数学竞赛 […]

发布时间:2025年11月19日
独具创新,直击痛点:深度解析华为十大最新方案

独具创新,直击痛点:深度解析华为十大最新方案

快速阅读: 第三个方案,是华为的U6GHzAAU天线。综合来看,华为的U6GAAU,真正实现了容量覆盖双优,助力全球U6G商用。LampSiteX,是LampSite系列的最新型号。第五个方案,是华为有源天线产品——EasyAAU。Easy […]

发布时间:2025年11月13日
Palantir估值承压仍领跑AI赛道

Palantir估值承压仍领跑AI赛道

快速阅读: 近期,美国AI概念股整体承压,Palantir与英伟达遭遇做空传闻,引发市场短暂震荡。然而,在宏观调整与估值质疑中,Palantir仍凭借强劲业绩与差异化AI布局维持长期增长势头。分析人士认为,该公司正处于由“政府数据支撑”向“ […]

发布时间:2025年11月12日
Palantir与Snowflakes深化AI合作

Palantir与Snowflakes深化AI合作

快速阅读: Snowflake 与 Palantir 宣布建立战略合作,整合双方的数据与AI能力,使企业能够在统一的数据基础上直接调用 Palantir 的AI分析与智能应用工具,加速企业级AI落地。 2025年10月,Snowflake […]

发布时间:2025年11月10日
Palantir与迪拜控股共建AI公司

Palantir与迪拜控股共建AI公司

快速阅读: Dubai Holding 与 Palantir 宣布成立合资公司 Aither,致力于为中东地区政府与企业提供人工智能转型解决方案。该合作标志着 Palantir 在中东技术布局的进一步深化,也为当地公共服务与产业数字化提供新 […]

发布时间:2025年11月10日
Palantir携手Lumen共建企业AI平台

Palantir携手Lumen共建企业AI平台

快速阅读: 2025年10月,Palantir Technologies与Lumen Technologies宣布达成战略合作,联合打造面向企业级应用的人工智能服务平台。双方将以Palantir的Foundry与AIP平台为核心,推动通信与 […]

发布时间:2025年11月7日
Palantir携手Hadean拓展英国国防部AI战场模拟平台

Palantir携手Hadean拓展英国国防部AI战场模拟平台

快速阅读: 2025年10月,数据智能公司 Palantir Technologies 宣布与英国分布式计算企业 Hadean 达成战略合作,双方将共同为英国国防部(UK Ministry of Defence, UK MoD)扩展基于人工 […]

发布时间:2025年11月7日