网易首页 > 网易号 > 正文 申请入驻

如何应对AI增强的新型网络钓鱼攻击?

0
分享至



网络安全是一场持续不断的攻防竞赛,随着防御策略的不断改进,攻击者也在持续寻求增强攻击效果的新技术。研究人员发现,在目前广泛流行的网络钓鱼活动中,AI技术的采用和传播速度正在惊人发展,甚至会在不久的将来完全淘汰传统的人工网络钓鱼攻击。企业组织该如何面对这一安全挑战?

AI网络钓鱼攻击的新挑战


简单来说,网络钓鱼攻击就是利用虚假身份和欺骗手段,通过网站、语音、短信、邮件、Wi-Fi等途径,诱导用户泄露用户名、密码、银行账户等个人敏感信息的一种网络攻击方式。随着人工智能变得越来越容易获得和先进,威胁行为者也正在利用这种技术改造传统的网络钓鱼攻击活动,并带来了以下安全挑战:

更熟练地利用社会工程:AI技术能够更熟练地利用的社会工程技巧,使得网络钓鱼活动更加有效。通过利用AI技术,攻击者可以访问的大量数据,从而为每个攻击目标量身定制个性化网络钓鱼电子邮件。这种个性化无疑会增加攻击意图被检测出的难度。

生成更真实的欺诈内容:通过AI技术生成的钓鱼内容在语法、风格和语气等方面都会更加接近于合法的通信,使欺诈信息难以被检测;

增强钓鱼攻击的可扩展性:AI技术可以帮助网络钓鱼活动自动执行攻击的不同阶段,例如电子邮件创建、分发和处理响应。攻击的自动化将使得更多的企业和用户成为攻击目标。

自适应的规避检测:AI可以帮助攻击者根据攻击反馈进行效果进化,这使得现有的安全防护系统很难跟上网络钓鱼策略的改进步伐。网络钓鱼者在AI的加持下,能够采用多种规避手段绕过反网络钓鱼措施或电子邮件过滤器。AI的自适应能力将帮助攻击者不断改进他们的攻击策略,使检测和缓解这些类型的网络钓鱼攻击变得更加困难。

钓鱼攻击目标定位更准确:AI技术能够收集和分析目标企业的大量公开信息。这些数据将用于量身定制网络钓鱼的剧本。因为这些信息对受害者来说是相关和真实的,因此将大大增加攻击的成功率。

创建深度伪造(deepfakes):网络钓鱼攻击活动并不仅限于书面文字,一种常见的变体是涉及语音通话的“语音钓鱼”(vishing)。AI使攻击者能够模仿录制特定人的声音,并创建令人信服的虚假录音。

积极应对AI时代的新型网络钓鱼


尽管网络钓鱼攻击者已经将AI用于攻击目的,但企业用户和网络安全厂商必须勇敢迎接挑战,并争取领先于新型网络钓鱼攻击。有一些积极的措施和尝试,可以在很大程度上帮助企业应对AI增强的网络钓鱼攻击。

1

部署AI/ML支持的高级威胁检测系统

为复杂的网络钓鱼攻击提供动力的AI技术同时也是击败它们的绝佳工具。企业应该将AI和ML技术集成到现有的网络安全系统中,提升对新型威胁的预测分析能力。在AI技术的帮助下,这些系统也可以从每次攻防对抗中学习,并随着时间的推移变得更聪明、更有效,通过分析异常用户的行为模式和习惯,新一代高级威胁检测系统有能力识别潜在的钓鱼攻击。

2

设计便捷的网络钓鱼报告机制

为了更有效地应对AI增强的新型网络钓鱼攻击,企业应该及时提醒安全人员注意正在发生的网络钓鱼活动,而便捷的报告机制可以让企业快速通知每一个员工,并为反网络钓鱼工具和人工智能检测模型提供关键输入。

在便捷的网络钓鱼报告机制中,除了要使提交报告变得容易,还要确保该机制能够捕获尽可能多的钓鱼活动信息,以提高其价值并使其具有可操作性。网络钓鱼报告机制应该成为企业构建强大安全防护基础设施的重要组成部分,特别在AI钓鱼活动逐渐泛滥的背景下,有效的报告变得尤为重要,因为攻击者也会通过自动化收集和整合各类信息来扩展网络钓鱼攻击的能力。

3

采用更有效的身份验证措施

基于密码的身份验证本质上容易受到新型网络钓鱼的影响,但另一方面,目前已经有很多可以很好低于网络钓鱼的身份验证新方法。Passkey技术正是能够有效抵御网络钓鱼的身份验证模式之一,它正变得越来越主流。此外,如果采用多因素身份验证(MFA)方式,将会给企业应对新型网络钓鱼活动增加另外一层安全性。即使网络钓鱼攻击成功地迷惑了员工,组织仍然可以通过MFA来阻止攻击者对敏感数据的访问。MFA需要多种形式的身份验证,攻击者仅使用被盗凭据则无法获得对关键数据的访问权限。

4

部署电子邮件安全网关

如今,主流的电子邮件安全网关系统在应对电子邮件钓鱼攻击时已经变得非常强大,它们会在审查收到的电子邮件时使用先进的AI算法,全面分析电子邮件的各项安全指标,例如发件人的安全声誉、链接和附件。通过应有电子邮件安全网关,企业可以在钓鱼邮件被用户实际打开前有效地识别和过滤掉。

5

重视员工安全意识培养

通过技术手段抵御网络钓鱼活动无疑是重要的,但在击败AI网络钓鱼方面,人是抵御网络钓鱼攻击的第一道防线,人的因素永远都是最重要的组成部分。反网络钓鱼,归根结底是要将所有员工的网络安全素养提高教育。对此,企业要高度重视培养员工和合作伙伴识别网络钓鱼的能力,保证普适性的网络安全意识培训,并确保一些掌握较大权限的用户能够抵挡比较高级的钓鱼攻击。

https://www.tripwire.com/state-of-security/navigating-new-waters-ai-powered-phishing-attacks

https://www.automation.com/en-us/articles/may-2023/how-defend-ai-powered-phishing-attacks-data

https://www.csoonline.com/article/574745/7-guidelines-for-identifying-and-mitigating-ai-enabled-phishing-campaigns.html

点“在看”更有

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
迟到的歉意——致原中央军委副主席国务委员兼国防部长迟浩田上将

迟到的歉意——致原中央军委副主席国务委员兼国防部长迟浩田上将

青年的背包
2024-07-01 22:04:49
两高管在菲律宾被杀后续,被人下套有内鬼,交钱撕票更多信息曝光

两高管在菲律宾被杀后续,被人下套有内鬼,交钱撕票更多信息曝光

兰子记
2024-07-01 21:17:28
学坏了?贝林厄姆进球后不理智画面在国外疯传,球迷:教坏小朋友

学坏了?贝林厄姆进球后不理智画面在国外疯传,球迷:教坏小朋友

侧身凌空斩
2024-07-01 03:33:17
苏州砍人事件直接让铁头翻身无望:策划很周密,没预测到风向突变

苏州砍人事件直接让铁头翻身无望:策划很周密,没预测到风向突变

金水路7号站
2024-07-01 08:44:27
向义和团宣战?你配吗?

向义和团宣战?你配吗?

平原公子
2024-07-01 10:07:10
马斯克开价3.5亿带回两名宇航员,遭波音婉拒,据称买有高额保险

马斯克开价3.5亿带回两名宇航员,遭波音婉拒,据称买有高额保险

谈芯说科技
2024-07-01 20:39:02
外国美女晒与中国男友合照,引评论区网暴,辱骂男方像杀人犯马加爵

外国美女晒与中国男友合照,引评论区网暴,辱骂男方像杀人犯马加爵

可达鸭面面观
2024-07-01 20:51:14
美国公布13名华人富豪名单,涉及8万亿美元资产,温铁军“躺枪”

美国公布13名华人富豪名单,涉及8万亿美元资产,温铁军“躺枪”

王五说说看
2024-07-01 11:11:29
组建三巨头!Woj:乔治四年2.12亿顶薪加盟76人!!

组建三巨头!Woj:乔治四年2.12亿顶薪加盟76人!!

直播吧
2024-07-01 15:38:10
144小时免签之后,美国动手了,阻扰视频传播,调高中国风险等级

144小时免签之后,美国动手了,阻扰视频传播,调高中国风险等级

怪口历史的K先生
2024-07-01 12:41:49
连续40年算准美国大选结果的历史学家发声:不要换下拜登

连续40年算准美国大选结果的历史学家发声:不要换下拜登

红星新闻
2024-07-01 19:25:13
马科斯刚对华撂重话,菲官员就想加强中菲合作,希望吸引中国投资

马科斯刚对华撂重话,菲官员就想加强中菲合作,希望吸引中国投资

刘勇教授
2024-06-05 15:41:59
胡友平家人拒绝捐款捐物不符合常理

胡友平家人拒绝捐款捐物不符合常理

深度财线
2024-07-01 22:22:27
终于!正式停止下载!网友:时代的眼泪……

终于!正式停止下载!网友:时代的眼泪……

中国基金报
2024-07-01 00:16:52
车臣督战队哗变,乌军歼灭俄罗斯女囚突击队,首次俘获女囚

车臣督战队哗变,乌军歼灭俄罗斯女囚突击队,首次俘获女囚

史政先锋
2024-07-01 22:19:50
周永康的六个秘书升官与“落马”内幕

周永康的六个秘书升官与“落马”内幕

天闻地知
2024-07-01 14:22:38
随着德国2:0丹麦,不出意外,欧洲杯四强如下

随着德国2:0丹麦,不出意外,欧洲杯四强如下

百里无心
2024-07-01 07:29:50
最荒唐的救市政策,终于出现了!

最荒唐的救市政策,终于出现了!

锦晨房产咨询
2024-07-01 13:55:07
腾讯宣布打击极端民族主义内容后,有网友宣布自己抵制微信支付

腾讯宣布打击极端民族主义内容后,有网友宣布自己抵制微信支付

映射生活的身影
2024-07-01 13:12:02
知名五星级酒店暂停营业!曾多次接待美国总统、日本首相等政要,大股东背后是李嘉诚!工作人员:不会倒闭

知名五星级酒店暂停营业!曾多次接待美国总统、日本首相等政要,大股东背后是李嘉诚!工作人员:不会倒闭

每日经济新闻
2024-07-01 20:46:07
2024-07-02 02:30:44
安全牛
安全牛
信息安全新媒体
4099文章数 5945关注度
往期回顾 全部

科技要闻

天兵科技巩义现场工作人员:正寻找黑匣子

头条要闻

半场-法国0-0比利时 拉比奥特累计黄牌将停赛

头条要闻

半场-法国0-0比利时 拉比奥特累计黄牌将停赛

体育要闻

他们距离创造历史,只差1分33秒

娱乐要闻

今年内娱最大的闹剧,该收场了

财经要闻

债牛疯狂不止,引央行“出手”!

汽车要闻

奥迪Q6 e-tron Sportback官图曝光

态度原创

时尚
家居
本地
艺术
公开课

这双鞋太火了!怎么搭都好看|好物

家居要闻

美式风格 呈现田园风格

本地新闻

冷知识:东北雪糕才是最早的网红雪糕

艺术要闻

穿越时空的艺术:《马可·波罗》AI沉浸影片探索人类文明

公开课

连中三元是哪三元?

无障碍浏览 进入关怀版