
隨著AI Agent技術發展,詐騙者利用自主AI代理程式大規模執行釣魚攻擊。AI Agent可以自動化建立假網站、發送個人化釣魚郵件、在社群媒體進行社交工程攻擊,甚至模擬真人進行即時對話詐騙。由於AI可以大規模且個人化地執行,傳統的防護手段越來越難以應對。
AI Agent自動收集目標個人資訊
生成高度個人化的釣魚內容
透過多個管道同時發送
與受害者進行即時互動
持續調整策略直到成功
一旦得手立即轉移資金
訊息高度個人化但來源不明
同一詐騙手法大量快速出現
對話非常自然但引導方向可疑
假網站建立速度極快品質極高
攻擊手法持續變化適應
俄羅斯駭客利用 AI 工具越獄 Google Gemini 安全機制,自動化生成內容並建立殭屍網路,進而竊取用戶憑證從事詐騙活動。此手法結合了 AI 技術與網路攻擊,對個資安全構成嚴重威脅。
研究團隊揭露名為 MemGhost 的攻擊框架,可透過單封電子郵件誘使具備長期記憶的 AI 代理將假資訊寫入其持續性狀態。此攻擊能在當次回覆中隱瞞記憶被修改的事實,導致使用者日後查詢時載入受污染記憶,進而執行錯誤行為或提供錯誤資訊。
攻擊者將提示注入指令隱藏在 PNG 圖片中,利用具備影像理解能力的 AI 程式開發代理讀取圖片,進而誘導其讀取並洩漏環境變數設定檔等機密資訊。此手法避開了傳統僅檢查文字差異的程式碼審查工具,對開發環境構成嚴重威脅。
駭客透過在Reddit等平台植入惡意內容,誤導AI研究代理將虛構產品或投資標的納入報告,進而誘騙受害者。此手法利用AI對網路資訊的依賴,製造看似可信的投資建議以進行詐騙。
攻擊者利用看似無害的 GitHub 倉庫,誘騙 AI 編碼工具自動克隆並執行隱藏的惡意負載。此手法能規避安全掃描器、AI 代理及人類審查,導致系統被入侵或資料遭竊。
收到非常個人化的可疑郵件
社群上的陌生人對你非常了解
可疑訊息引用了你的真實資訊
同時多個管道收到類似的詐騙訊息
對過度個人化的陌生訊息保持警覺
重要操作不依賴單一驗證方式
開啟所有帳戶的雙重驗證
定期更新密碼使用密碼管理器
留意同時出現的多管道可疑訊息
🔍 遇到可疑情況?
使用情境檢查,AI 即時分析風險
遇詐請撥 165 反詐騙專線、110 報警。本內容僅供參考,不取代正式報案或法律諮詢。