去年最常见的入侵方式,不是漏洞利用,也不是暴力破解,而是“请你自己动手”。

一个网页提示访客证明自己不是机器人。就在访客阅读操作说明时,页面悄悄把一条命令复制到了剪贴板。接着,它一步步引导访客打开终端,把命令粘贴进去并执行。这套手法叫 ClickFix,是微软安全团队去年观察到的最常见初始访问手段。

打开网易新闻 查看精彩图片

攻击者要的不是“更厉害”,而是“能再来一次”

这背后的逻辑很直白:与其费劲寻找新漏洞,不如把一套已经验证有效的套路打磨到极致。ClickFix 的精妙之处在于,它把安全验证环节本身变成了攻击入口——受害者以为自己在完成验证,实际上是在替攻击者执行命令。

这种手法之所以流行,是因为它具备两个关键特性:

  • 低门槛:不需要高超的技术能力,照着脚本就能批量部署
  • 高成功率:利用的是人的操作习惯,而非系统漏洞,防御难度更大

对企业来说,这比发现新漏洞更值得警惕。安全团队忙着修补系统,攻击者却在研究怎么让员工“自愿”交出权限。当入侵方式从“攻破”变成“引导”,传统的边界防御思路就需要重新审视了。