Rapid7 的安全研究人员发现了一个暴露的服务器,其中包含 1048 个与一场针对墨西哥受害者的活跃攻击活动相关的文件,由此揭开了现代钓鱼攻击运作机制的面纱。这一发现将一条 AI 辅助的钓鱼流水线直接连向了通过 WebDAV 分发的恶意软件——大多数人从未听说过这个协议,但攻击者正越来越依赖它来将恶意文件偷偷带过防线。

这次发现的重要性不在于受害者人数,而在于它揭示的东西:生成式 AI 工具如今如何被嵌入钓鱼攻击的供应链,从诱饵制作到载荷分发,勾勒出了一幅可操作的蓝图。

Rapid7 在暴露服务器上发现了什么

根据 Rapid7 的研究,这个暴露的服务器并没有像正常的攻击者基础设施那样被锁定。这一错误配置让研究人员收集到 1048 个文件,本质上是一名操作者用来运行一场针对墨西哥目标的活跃钓鱼及恶意软件攻击活动的工具包的快照。

暴露的命令与控制或暂存服务器在威胁情报领域并不少见。攻击者也会像防守方一样犯错,当他们让服务器敞开门户时,研究人员就能罕见地窥见攻击活动背后的运作机制,而不只是事后痕迹。在本案例中,那套机制中包含了 AI 辅助钓鱼流水线的证据,意味着攻击者在构建或优化诱饵的某个环节中使用了大型语言模型工具。

AI 辅助钓鱼流水线的内部景象

在钓鱼攻击中使用 AI 已不再是新鲜理论,而是成了今年多场攻击活动中被记载的模式之一。Rapid7 发现之所以引人注目,在于它直接将 LLM 辅助的内容生成流水线与一套基于 WebDAV 运作的恶意软件分发环节联系在一起,而不仅仅是几个孤立的 AI 生成钓鱼邮件样本。

这与整个行业记录到的更广泛趋势相呼应。像 VENOMOUS#HELPER 这样的攻击活动利用合法的远程监控与管理工具攻陷了 80 多家美国组织,显示出攻击者正越来越倾向于借助可信的日常技术来避开检测。AI 辅助内容生成正符合同样的逻辑:它让攻击者能够大规模制作逼真、文笔流畅、本地化的诱饵,而无需具备母语语言能力或大量手动工作,降低了运作一次可信攻击活动的技能门槛。

为什么 WebDAV 成为首选的交付机制

WebDAV(Web 分布式创作与版本管理)是一种允许用户管理和编辑远程 Web 服务器上文件的协议,类似于通过 HTTP 访问的共享网络驱动器。由于它内置在 Windows 中,并在合法的业务场景中被广泛使用,访问 WebDAV 服务器的流量通常不会像某个陌生可执行文件的下载那样触发大量告警。

正是这种常见性让它对攻击者充满吸引力。托管在 WebDAV 共享中的恶意文件可以被钓鱼邮件或文档以常规文件访问的形式引用,从而帮助载荷瞒过用户,在某些情况下也能躲过未针对 WebDAV 连接进行细致检查的安全工具。

这符合今年重大事件中常见的模式。正如 Verizon 2026 年数据泄露调查报告所指出的,软件漏洞已取代密码成为头号入侵入口,但社会工程和滥用可信协议仍然是关键辅助手段,可以让攻击者在进入技术利用阶段前就跨过第一道防线。

这对你意味着什么

如果你身处墨西哥,或与在当地运营的组织有合作,这场攻击活动直接提醒你,要对意外的文件共享链接和登录提示多加怀疑,即使它们看起来精致而专业。AI 辅助钓鱼内容正是为了消除过去那些能作为可靠警示信号的语法和语气错误而设计的。

对其他人来说,更广泛的教训是钓鱼工具包的演进速度已经超过了大多数个人用户识别它们的本能。回顾 2026 年重大网络攻击事件 会发现一个贯穿始终的主题:攻击者正在加速实现工具的专业化,其速度往往快于防御组织调整培训和检测手段的节奏。

可操作的应对建议

  • 对意外的文件共享或文档链接保持警惕,即使邮件或消息看起来措辞得当且看起来合法。
  • 在点击之前,通过第二条渠道(如电话或独立的通讯应用)核实打开共享文件的非常规请求。
  • 及时更新终端安全和邮件过滤工具,因为基于 WebDAV 的交付可能绕过那些仅针对常见附件类型优化的防御措施。
  • 企业应审计其网络允许通过哪些协议(包括 WebDAV),并在非业务必要的情况下限制访问。
  • 持续关注 AI 辅助钓鱼技术的演进,因为诱饵的精致度和个性化程度很可能还会继续提升。

Rapid7 发现的这个暴露服务器,为真实钓鱼攻击中如何融入 AI 工具提供了一个罕见而具体的视角,使这一风险不再仅仅停留在理论层面。了解这些 AI 辅助钓鱼攻击活动的构建方式,是在它们成功之前识别它们的第一步。