共 8 筆相關內容
勒索軟體攻擊結合 AI 技術進行釣魚入侵,並利用金流匿蹤掩蓋行蹤,導致企業損失金額大幅成長。此類攻擊已成為今年上半年社會衝擊最大的資安事件,顯示犯罪手法日益精進且危害加劇。
美國聯邦調查局聯合 Google 與 Black Lotus Labs,成功瓦解名為「Outsider Enterprise」的中國釣魚即服務組織。該組織利用 AI 技術生成數千個釣魚網站,大規模竊取信用卡資料與帳號密碼。
研究顯示 OpenClaw 電子郵件 AI 代理對常見釣魚手法缺乏防範能力,易受攻擊而洩漏用戶數據。此事件凸顯了人工智慧系統在處理釣魚郵件時的脆弱性,可能導致大規模個資外洩風險。
攻擊者利用 AI 摘要系統的弱點,將惡意連結隱藏在網頁摘要中,誘騙使用者點擊以進行釣魚攻擊。此手法利用使用者對 AI 生成內容的信任,增加詐騙成功率。
俄羅斯黑客集團 GreyVibe 利用生成式 AI 工具(如 ChatGPT 和 Gemini)製作釣魚誘餌,針對烏克蘭實體發動攻擊並部署自製惡意軟體。此類攻擊結合了 AI 生成的偽造內容與傳統惡意程式,對目標機構構成嚴重威脅。
新型釣魚套件 Bluekit 整合 AI 功能,能自動生成攻擊草稿並提供超過 40 種針對熱門服務的模板。此技術大幅降低詐騙門檻,使攻擊更具隱蔽性與規模化。
美國聯邦貿易委員會(FTC)指出,自 2020 年以來,透過社群媒體進行的詐騙案件數量與損失金額大幅飆升,2025 年總損失已超過 21 億美元。此類詐騙手法多樣,涵蓋假投資、假購物及假交友,利用社群平台的高普及率與信任感進行大規模詐騙。
資安專家揭露利用 AI 瀏覽器(Perplexity Comet)的運作機制,透過 AI 推理行為降低防護,誘騙使用者點擊惡意連結。此手法利用使用者對 AI 工具的信任,將釣魚網站包裝得更具說服力,導致個資外洩風險大增。