网络安全
针对钓鱼攻击的AI:攻击者还是防御者受益更多?

随着网络犯罪的增长,网络安全行业不得不采用尖端技术来跟上。人工智能(AI)已经成为阻止网络攻击的最有帮助的工具之一,但攻击者也可以使用它。最近的钓鱼趋势是双方问题的极佳例子。
钓鱼是 当今最常见的网络犯罪类型。随着更多公司意识到这一日益增长的威胁,更多公司实施了AI工具来阻止它。然而,网络犯罪者也在增加他们在钓鱼中的AI使用。让我们更详细地了解双方如何使用这项技术以及谁从中受益更多。
AI如何帮助打击钓鱼
钓鱼攻击利用人们的天然好奇心和恐惧。由于这种社会工程学非常有效,保护自己的一种最好的方法是确保自己不看到它。因此,AI就派上用场了。
反钓鱼AI工具通常以高级电子邮件过滤器的形式出现。这些程序扫描您的传入消息以查找钓鱼尝试的迹象,并自动将可疑电子邮件发送到您的垃圾文件夹。一些较新的解决方案可以 以99.9%的准确率识别钓鱼电子邮件,通过根据真实示例生成诈骗消息的不同版本来训练自己识别变体。
随着安全研究人员检测到更多钓鱼电子邮件,他们可以为这些模型提供更多数据,使其更加准确。AI的持续学习能力也有助于完善模型以减少误报。
AI还可以在您点击恶意链接时帮助阻止钓鱼攻击。自动监控软件可以 建立正常行为的基准,以检测当有人使用您的帐户时可能出现的异常。然后,它们可以锁定个人资料并在入侵者造成太多损害之前提醒安全团队。
攻击者如何在钓鱼中使用AI
AI在阻止钓鱼攻击方面的潜力令人印象深刻,但它也是生成钓鱼电子邮件的强大工具。随着生成式AI(如ChatGPT)变得更加便捷,它使得钓鱼攻击更加有效。
鱼叉式钓鱼——使用个人详细信息来制作用户特定的消息——是最有效的钓鱼类型之一。一个电子邮件,包含所有您的个人信息,自然会更加令人信服。然而,这些消息传统上很难创建,尤其是在大规模上。有了生成式AI,这种情况已经不再如此。
AI可以在人类难以做到的时间内生成大量定制的钓鱼消息。它在写令人信服的假消息方面也比人类更好。在2021年的研究中,AI生成的钓鱼电子邮件 比人类编写的电子邮件点击率更高——而这是在ChatGPT发布之前。
就像营销人员使用AI来个性化客户外联活动一样,网络犯罪者可以使用它来创建有效的、用户特定的钓鱼消息。随着生成式AI的改进,这些假消息将变得更加令人信服。
攻击者由于人类弱点而保持领先地位
攻击者和防御者都利用AI,那一方从中受益更多?如果您查看最近的网络犯罪趋势,您会看到尽管有更复杂的防护措施,网络犯罪者仍然蓬勃发展。
商业电子邮件泄露攻击 在2022年下半年增加了81%,员工打开了28%的这些消息。这是过去两年中175%增长的一部分,表明钓鱼攻击的增长速度比以往任何时候都快。这些攻击也很有效, 每分钟窃取17,700美元,这可能是为什么它们是91%的网络攻击的原因。
为什么钓鱼攻击尽管AI改进了反钓鱼保护措施仍然增长如此之快?这可能是由于人类因素。员工必须实际使用这些工具,才能使其有效。除此之外,员工可能会从事其他不安全的活动,使他们容易受到钓鱼攻击,例如在未经授权、未受保护的个人设备上登录工作帐户。
前面提到的调查还发现,工人仅报告2.1%的攻击。这种缺乏沟通可能使得难以确定安全措施需要改进的领域和方式。
如何保护自己免受日益增长的钓鱼攻击
鉴于这一令人惊讶的趋势,企业和个人用户应该采取措施保持安全。实施AI反钓鱼工具是一个好的开始,但这不能成为唯一的措施。只有 7%的安全团队不使用或计划使用AI,但钓鱼攻击仍然占主导地位,因此公司还必须解决人类因素问题。
由于人类是对抗钓鱼攻击的最弱环节,因此他们应该成为缓解措施的重点。组织应该使安全最佳实践成为员工入职和持续培训的更突出的部分。这些程序应该包括如何识别钓鱼攻击、为什么这是一个问题以及模拟测试,以测试他们在培训后对知识的保留情况。
使用更强的身份和访问管理工具也很重要,因为这些工具可以帮助防止成功的入侵。一旦入侵者进入帐户,即使是经验丰富的员工也可能犯错,因此,您应该能够检测和阻止被入侵的帐户,以免造成广泛的损害。
AI是双刃剑
AI是近年来最具颠覆性的技术之一。它的好坏取决于其使用方式。
必须认识到,AI可以帮助网络犯罪者和网络安全专业人员一样,甚至更多。当组织承认这些风险时,他们可以采取更有效的措施来应对日益增长的钓鱼攻击。












