AI

AI注入新技俩,Gmail遭钓鱼攻击

发布时间:2025年8月24日    来源:szf
AI注入新技俩,Gmail遭钓鱼攻击

快速阅读: 攻击者利用AI提示注入技术,发起新型Gmail钓鱼攻击,混淆自动化安全工具,同时利用社会工程学手段诱骗用户。邮件通过SendGrid发送,使用Microsoft Dynamics重定向,最终导向Gmail主题登录页面,收集受害者信息。

网络钓鱼攻击一直以欺骗用户为目标。然而,在这次行动中,攻击者不仅瞄准用户,还试图操纵基于人工智能的防御系统。这是上周我记录的Gmail钓鱼链的进一步发展。之前的活动依赖紧迫感和重定向,而此次则引入了隐藏的AI提示,旨在混淆自动化分析。

安茹格分析指出,这封钓鱼邮件的主题为:“登录过期通知 2025年8月20日 16:56:21”。邮件正文警告收件人其密码即将过期,敦促他们确认凭证。

对于用户而言,这是一种常见的社会工程手段,利用紧迫感和模仿官方Gmail品牌,促使用户快速无思考地点击链接。

针对AI的提示注入是此次攻击的真正创新之处。邮件源代码中嵌入了专门设计的文本,模仿大型语言模型如ChatGPT或Gemini的提示风格。这种“提示注入”旨在劫持安全运营中心(SOC)越来越多使用的AI驱动的安全工具,用于初步分类和威胁评估。

相反,AI模型可能会被注入的指令分散注意力,陷入长时间的推理循环或生成无关的观点。安茹格表示,这种双轨攻击同时针对人类心理和机器智能。如果成功,可能导致自动化系统错误分类威胁,延迟关键警报,或完全绕过防御。

交付链显示了进一步的复杂性。邮件由SendGrid发出,成功通过SPF和DKIM检查,但未通过DMARC检查,最终进入用户的收件箱。初始链接使用Microsoft Dynamics创建了一个看似可信的第一跳。随后,重定向至一个带有验证码的页面,以阻止自动爬虫和沙箱访问最终的钓鱼网站。最终,用户被导向一个Gmail主题的登录页面,其中包含混淆的JavaScript。钓鱼网站还请求收集受害者的IP地址、ASN和地理位置数据,以便对用户进行画像并过滤分析环境。此外,还使用了遥测信标或会话跟踪器来区分真实用户和机器人。

虽然确定归因具有挑战性,但攻击者域名(bwdpp.horkyrown.com)的WHOIS记录列出了巴基斯坦的联系信息,而遥测信标的URL路径(6fwwke.glatrcisfx.ru/tamatar@1068ey)包含印地语/乌尔都语词汇。这些线索虽非决定性,但可能指向南亚地区的威胁行为者。

此次行动突显了钓鱼技术的显著演变。攻击者现在构建了AI感知威胁,试图毒害本应保护系统的工具。这迫使防御策略的转变,要求组织不仅要保护用户免受社会工程攻击,还要保护AI工具免受提示操纵。

关注我们,获取更多精彩更新!请关注我们的LinkedIn和X账号。

(以上内容均由Ai生成)

关键词: AiGmail钓鱼攻击

你可能还想读

Meta签约多家媒体,为AI提供实时新闻

Meta签约多家媒体,为AI提供实时新闻

快速阅读: 据媒体报道,Meta与CNN、福克斯新闻等多家国际媒体签署AI数据合作协议,重启付费合作以提升Meta AI在新闻时效性与准确性方面的表现,并引导用户访问合作方网站。 日前,美国科技企业Meta宣布与多家国际新闻机构签署商业人工 […]

发布时间:2025年12月8日
Semaverse推AI平台赋能并购决策

Semaverse推AI平台赋能并购决策

快速阅读: 据最新消息,人工智能初创企业Semaverse近日推出“并购智能基础设施”平台,依托多智能体架构与智能记忆系统,为私募股权基金等提供覆盖交易全周期的五大智能化功能,助力数据驱动决策。 近日,人工智能初创企业Semaverse正式 […]

发布时间:2025年12月8日
Gartner建议全面禁用AI浏览器

Gartner建议全面禁用AI浏览器

快速阅读: 据Gartner发布消息称,AI浏览器存在严重数据安全与隐私风险,其侧边栏功能可能自动上传敏感信息至云端,企业部署前须严格评估后端安全机制并限制高危操作场景。 日前,国际知名研究机构Gartner发布风险警示,指出当前流行的AI […]

发布时间:2025年12月8日
利雅得航空携手IBM打造全球首家AI原生航司

利雅得航空携手IBM打造全球首家AI原生航司

快速阅读: 据最新消息,IBM依托混合云与红帽OpenShift技术,为175国客户提供AI及量子计算等创新方案,加速金融、医疗等关键领域数字化转型,深化本地化服务以提升全球产业链智能化水平。 国际商业机器公司(IBM)日前宣布,其作为全球 […]

发布时间:2025年12月8日
英语国家民众对AI更悲观

英语国家民众对AI更悲观

快速阅读: 据YouGov发布消息称,其2025年8月对九国调查显示,西欧民众对AI态度较积极,英语国家更悲观,就业影响最受担忧,而医疗、办公等领域获普遍认可。 日前,国际民调机构YouGov发布一项涵盖九国的调查报告显示,公众对人工智能( […]

发布时间:2025年12月8日
AI无法替代税务专家的判断与质疑

AI无法替代税务专家的判断与质疑

快速阅读: 12月8日消息,专家警示AI在税务申报中存在合规与伦理风险,强调其无法替代专业判断,呼吁合理界定应用边界,防范不法机构借智能算法诱导激进申报,确保人机协同、合法合规。 近日,有关人工智能在税务申报领域应用的讨论引发关注。专家指出 […]

发布时间:2025年12月8日
德州法学院以伦理先行培养AI时代律师

德州法学院以伦理先行培养AI时代律师

快速阅读: 据彭博法律报道,美国得州多所法学院以伦理为先推动AI审慎融入法律教育,要求明确使用规范并强调人类判断不可替代,呼应州律师协会第705号伦理准则。 近日,美国得克萨斯州在人工智能时代积极探索法律教育的务实路径,强调以伦理为先、审慎 […]

发布时间:2025年12月8日
法律团队如何审慎应用自主AI获最大效益

法律团队如何审慎应用自主AI获最大效益

快速阅读: 据最新消息,智能体AI在法律领域引发关注,其高自主性可执行多步骤任务提升效率,但带来责任认定、合同效力等新型风险,专家建议依“自主性光谱”精准配置风控资源。 近日,人工智能技术在法律领域的应用迈入新阶段。继生成式AI之后,具备更 […]

发布时间:2025年12月8日