—— 駭客有了 AI,釣魚信不再「中二」,而是「中你」。
對象:資安團隊、紅隊工程師、CISO、一般使用者教育
關鍵詞:Generative AI|社交工程|釣魚攻擊|深偽語音|假資訊
過去我們收到的釣魚信,通常破綻百出:
但現在不一樣了。
駭客開始用生成式 AI,釣魚信看起來比你的老闆還專業。
攻擊向量 | AI 加持後的升級 | 風險 |
---|---|---|
釣魚郵件 (Phishing) | LLM 寫出語氣自然的郵件,還能模仿公司內部風格 | 使用者更難識別 |
語音詐騙 (Voice Scam) | TTS 深偽語音,模擬主管/親友聲音 | 金錢轉帳詐騙成功率大增 |
深偽影片 (Deepfake Video) | 生成 CEO 緊急指令影片 | 股價操縱、輿情風險 |
假資訊擴散 (Disinformation) | AI 自動生成多語言假新聞 | 社會工程結合心理戰 |
聊天詐騙 (Chat Scam) | AI 偽裝客服 / 約會對象,進行長期社交操控 | 被騙金額與時間成本更高 |
郵件與內容檢測
多因子驗證 (MFA)
深偽檢測
安全意識教育
import re
def detect_phishing(email_text:str)->bool:
suspicious_patterns = ["立即登入", "重設密碼", "輸入驗證碼"]
return any(p in email_text for p in suspicious_patterns)
print(detect_phishing("請立即登入更新密碼")) # True
PM:這封信看起來真的像是老闆寫的。
你:對啊,連錯字都修好了,所以才更假。
AI 是社交工程的倍增器。
從釣魚信、語音詐騙到深偽影片,駭客只需要一個 prompt,就能生成逼真的攻擊內容。
唯一的解方是:AI 對抗 AI + 多因子驗證 + 使用者教育,讓「看起來很真」不代表「真的可信」。
探討 AI 在工控與物聯網環境中的新風險與防禦思路。