网络安全
人工智能能否撰写比人类更令人信服的钓鱼邮件?

自然语言处理和高级翻译能力使得生成式人工智能成为黑客的宝贵工具。人工智能生成的钓鱼邮件可能并不比人类生成的骗局内容更危险。用户和安全专业人员应该了解人工智能在钓鱼和网络攻击中的作用。
人工智能如何撰写钓鱼邮件
据报道,钓鱼内容 从2021年到2022年增加了61%。从恶意URL到电子邮件骗局,钓鱼变得越来越普遍。人工智能是黑客最新采用的一种工具,用于提高钓鱼活动的水平。虽然人工智能的自然语言处理是有益的,但黑客可以利用它来创建更有效的钓鱼内容。
人工智能即服务平台(如ChatGPT)的可用性使得任何人都可以轻松生成内容。黑客可以向大型语言模型人工智能展示成千上万个合法电子邮件的例子,然后要求它创建基于这些例子的原创电子邮件。自然语言处理(NLP)使人工智能能够理解和重现现实的书面内容——这是一种完美的钓鱼攻击工具。
理想情况下,人工智能会生成一个模仿人类书写的原创电子邮件。黑客可以要求它根据特定的公司、人员或地点定制消息。人工智能甚至可以将消息翻译成不同的语言。黑客可以在瞬间有效地创建完全原创、个性化的钓鱼电子邮件,从而使他们能够摆脱在多个目标之间重复使用一个恶意电子邮件的局限。
人工智能生成的钓鱼邮件是否有效?
人工智能驱动的钓鱼可能听起来令人生畏,但它是否比人类创建的钓鱼内容更危险?人工智能生成的钓鱼邮件的优势主要在于为黑客提供了更高效的工作流程。
早期研究表明,人工智能生成的钓鱼邮件 与人类生成的钓鱼邮件一样令人信服。黑客也受到人工智能即服务平台访问限制的限制。大多数大型开发者(包括OpenAI)都有防止非法人工智能模型应用的安全措施。
人工智能对钓鱼黑客的主要优势在于效率和语言。使用人工智能生成骗局电子邮件比手动编写更快,使黑客能够创建更多种类的钓鱼邮件。另外,他们可以针对世界任何地方的受害者,因为人工智能翻译工具具有自然语言处理能力,易于获取。
因此,人工智能生成的钓鱼邮件增加了钓鱼攻击的风险,但可能并不比人类生成的内容更令人信服。
如何防御人工智能生成的钓鱼
人工智能对黑客来说是一个有用的工具,但它并非万无一失。安全技术和用户也可以提高他们的防御策略,因为钓鱼攻击变得更加聪明。用户应该首先了解 钓鱼内容的危险信号,因为这些信号即使在人工智能生成的电子邮件中仍然相关。
虽然可能更难以一眼识别钓鱼邮件,但某些安全措施可以最小化或消除钓鱼造成损害的可能性。另外,新的检测技术可以捕获人工智能和人类编写的恶意电子邮件。
切换到云存储
切换到云存储是减少钓鱼邮件和网络攻击威胁的好方法。传统数据存储的隔离性使其容易被黑客利用。黑客只需要控制一个硬盘或服务器,就可以勒索所有数据。
云存储可以避免这一威胁。由于数据不绑定到任何特定设备,因此黑客很难删除或损坏任何信息。基于云的网络安全也可以提高对黑客攻击的抵御能力。
例如,用户可以实施自动漏洞扫描来 发现云安全中的弱点。这对于防止黑客使用后门或窃取的凭证访问云中的数据非常有用。即使他们能够访问数据,也很难完全控制,因为云存储是如此分散的。
创建DIY验证系统
一种DIY解决方案可以帮助阻止任何类型的钓鱼消息,即在可信任的通信者之间建立一个代码系统。这可能包括家庭成员、朋友和同事。每次这些人群中的人互相发送电子邮件时,他们都可以写一个特定的代码短语来验证该消息确实来自他们。
这个代码系统不需要过于复杂。其理念只是在电子邮件中添加一个黑客或人工智能无法提前可靠知道的因素。让代码短语成为某种不寻常的东西,因此它不太可能在人工智能的训练电子邮件中常见。
例如,代码可以是“Agloe,纽约”的名称。Agloe是虚构的地方,只是为了版权目的而添加到地图上,因此它们不太可能经常出现在电子邮件中。
使用人工智能钓鱼检测
黑客并不是唯一使用人工智能来创新方法的人。用户和安全专业人员也可以利用人工智能模型来检测钓鱼内容,无论是人类还是人工智能编写的。
例如,开发人员可以使用机器学习来 监控和跟踪合法电子邮件通信者的自然通信模式。如果人工智能可以快速学习个人的独特通信风格,它就可以识别出不匹配的假电子邮件。这适用于无论电子邮件是由人类还是人工智能编写的。
人工智能驱动的钓鱼的一个最大优势也是一个重大缺陷。黑客可以使用人工智能高效地创建可信的假电子邮件,但这些电子邮件的通信风格无法高效地个性化。黑客通常没有足够的技术专长或资源来训练人工智能准确地复制某个人的写作风格。钓鱼检测人工智能模型可以利用这一弱点来保护用户。
了解人工智能驱动的钓鱼风险
人工智能可以成为黑客创建钓鱼邮件的宝贵工具。然而,人工智能生成的电子邮件并不一定比人类生成的钓鱼内容更令人信服。钓鱼的主要危险信号(如紧急的行动呼吁)仍然与创建钓鱼邮件的人或事物无关。用户和安全专业人员可以采用创新技术和方法来保护他们的数据免受人工智能驱动的钓鱼活动的侵害。












