11.11云上盛惠!海量产品 · 轻松上云!云服务器首年1.8折起,买1年送3个月!超值优惠,性能稳定,让您的云端之旅更加畅享。快来腾讯云选购吧!
英国网络安全中心近日发布的报告警告称,人工智能技术将使网络钓鱼攻击变得更加难以识别,尤其是那些要求用户重置密码的欺骗性信息。NCSC表示,由于人工智能工具的复杂性,人们将很难辨别这些欺骗性信息,使得网络攻击的威胁水平在未来两年内“几乎肯定”会上升。Martin在一份新闻简报中写道,英国需要重新评估其对勒索软件的应对方式,包括制定更严格的有关赎金支付的规定,并放弃对位于敌对国家的罪犯进行“反击”的“幻想”。
2023年SlashNext网络钓鱼报告揭示了一个引人注目的趋势:自2022年第四季度以来,恶意网络钓鱼邮件数量惊人地增长了1265%。这一数字预示着网络犯罪进入了一个全新时代,这一趋势的崛起与生成式人工智能的广泛应用密切相关。这表明网络犯罪分子正在广泛利用各种渠道来传播他们的网络钓鱼攻击。
根据SlashNext发布的“2023年钓鱼报告”,自2022年第四季度以来,恶意钓鱼邮件激增了1265%,这标志着由生成式人工智能推动的网络犯罪新时代的到来。图源备注:图片由AI生成,图片授权服务商Midjourney该报告还指出,这一激增与工具如ChatGPT在制作复杂的钓鱼信息中的日益广泛使用有关。该分析涵盖了从2022年第四季度到2023年第三季度的12个月内通过电子邮件、移动和浏览器渠道传递的信息。
IBM研究人员最近进行了一项研究,结果显示,OpenAI的ChatGPT在生成虚假电子邮件方面表现出惊人的能力。图源备注:图片由AI生成,图片授权服务商Midjourney他们在一家真实的医疗保健公司中测试了ChatGPT生成的钓鱼电子邮件,以查看其是否能够像人工制作的电子邮件一样成功欺骗人们。面对这一电子邮件欺骗的威胁,IBM提出了一些建议,从常识性建议如在看起来可疑的情况下拨打所谓发件人的电话,到较无效的建议,如寻找“更长的电子邮件”,因为它们通常是人工智能生成文本的标志。
FraudGPT是一种不受监管的聊天机器人,在暗网上流通,并被犯罪分子用来编写网络钓鱼电子邮件和开发恶意软件。Netenrich研究员RakeshKrishnan表示:“随着生成式人工智能模型的兴起,威胁形势发生了巨大变化。Claude、ChatGPT或Bard等AI提供商会采取一些措施来防止他们的技术被用于恶意目的,但随着开源模型的崛起,犯罪分子使用AI的行为很难被遏制。
当下人工智能领域的巨头OpenAI曾不止一次发起呼吁,称人们需要人工智能的研究,避免没有道德约束的AI造成不必要的问题。近日,有黑客展示了在没有道德限制”的情况下,人工智能会做出怎样的事情。SlashNext认为,随着AI技术的普及,此类完全为网络攻击生”的AI工具恐将受到黑客所滥用,为用户安全带来重大威胁。
网络安全公司Darktrace+的研究人员发现,在2023年的前两个月,攻击者使用ChatGPT等生成式+AI,通过增加文本描述、句子长度以及标点符号,让社会工程攻击量增加了135%。Darktrace+还发现,带有附件或链接的恶意电子邮件数量有所减少。87%+的员工表示,他们担心自己的在线个人信息量可能会被用于网络钓鱼或电子邮件诈骗。
云计算和电子邮件安全专家Avanan的新研究显示,微软防御系统的钓鱼邮件漏检率为18.8%...报告同时显示,Defender将7%的钓鱼邮件发送到垃圾邮件文件夹,因此用户仍然可以访问它们...冒充品牌是黑客选择绕过Defender的另一种流行方法,22%的这类邮件可以通过,21%的凭证收集攻击也进入了用户的收件箱...参与研究的一家大公司在一周内看到了910封报告的网络钓鱼邮件,但IT团队只能补救其中的59封,即不到7%...例如,它可以捕捉到90%的未知恶意软件...
Proofpoint 在 Threat Insight 推特账号上发布的一系列推文中指出,其留意到了假借微软之名的新一轮网络钓鱼活动,且攻击者旨在收集受害者的账户凭据、以及多因素身份验证等详细信息...如图所示,钓鱼邮件发布者假借悼念女王之名,忽悠收件人跳转到微软的某个“人工技术中心”...Proofpoint 指出:邮件内附带了一个指向恶意网站的链接,但重定向后的目标 URL 并未让人提交深切悼念的文本,而是忽悠受害者先输入其微软账号的登录凭据、以及多因素身份验证(MFA)等私密信息......
利用 Outlook 的一个漏洞,攻击者能够让用户误信发送给他们的钓鱼邮件是真实的。Outlook 中的地址簿能够显示来自国际化域名(IDNs)的联系信息,但不能确保这些信息是准确的。IDNs 包括来自其他文字的字母,如西里尔字母,这些字母在外观上与拉丁字母相似。通过相似字母欺骗用户,能够让用户相信这些邮件来自于真正的联系人。这个漏洞是由“Dobby1Kenobi”发现的。我注册了一个看起来像我自己组织的电子邮件地址,并给自己发了一封