邮件安全防御体系仍停留在十年前的水平:扫描邮件、查找恶意内容、拦截。这种模式在威胁藏于附件和链接时行之有效,但当危险转移到邮件意图本身,当发件人不再是真人时,这套体系正在失效。
安全行业将网络钓鱼攻击划分为三个阶段,每个阶段的攻防逻辑截然不同。
从内容到意图的攻防演变
钓鱼1.0时代是恶意内容。恶意链接、带毒附件、垃圾邮件,这是安全邮件网关的看家本领——扫描、匹配特征、拦截。这一阶段基本已被有效控制。
钓鱼2.0时代是恶意意图。商业邮件诈骗、高管冒充、虚假发票、电汇欺诈。这类攻击没有可扫描的恶意载荷,只有伪装成熟人正常请求的社会工程学话术。网关对此视而不见,因为内容里没有任何可标记的异常。行为分析是唯一能捕捉此类攻击的手段,这也是部分安全厂商花费近十年构建AI、学习企业员工真实沟通模式的原因。
钓鱼3.0时代是AI驱动的多渠道攻击。生成式AI撰写诱饵,深度伪造技术将其带入语音和视频,攻击横跨邮件、协作工具和实时通话。攻击者不再是打字的人,而是能够自主研究、起草、发送并实时调整策略的智能体。
攻击者已启用智能体作战
侦察曾经需要攻击者投入大量时间。人类攻击者必须阅读目标网站、抓取招聘信息、梳理供应商关系、研究社交媒体上的高管动态,才能写出可信的诱饵。智能体AI消除了这一成本。一个智能体可以在数秒内总结目标的公开信息、从GitHub和云文档中提取数据、识别组织架构,并生成针对特定目标的诈骗话术,然后对下一个一万家组织重复同样的流程。
诱饵质量随之提升。拼写错误频出的粗糙钓鱼邮件正在退场,取而代之的是能持续对话的交互式诱饵。微软追踪到的钓鱼平台每月可生成数千万条消息;在2026年Dark Reading读者调查中,48%的安全专业人士将智能体AI列为年度头号攻击向量,排在深度伪造和其他所有选项之前。
攻击波及范围也在扩大。不再只有高价值目标才会遭遇定制化攻击。当侦察成本趋近于零,每一家组织都值得被个性化攻击,那些自认为规模太小、不值得被盯上的小团队,正被卷入看起来像手工精心制作的自动化攻击浪潮中。
最严重的场景发生在诱饵离开收件箱之后。工程公司Arup的一起广泛报道的案例中,攻击以冒充该公司英国首席财务官的钓鱼邮件开场。当员工犹豫时,一场看起来有多位熟悉同事在场的深度伪造视频通话促成了交易。通话中除员工本人外,其余面孔均为合成。该员工最终批准了这笔款项。
热门跟贴