人工智能正在改变勒索软件的战术,受害者已有所察觉
一项针对遭受勒索软件攻击组织的新研究,为安全研究人员怀疑已久的现象提供了量化依据:人工智能正让这些攻击变得更加有效。研究显示,近三分之二(65%)的受害者表示,人工智能工具提升了自己所遭遇攻击的有效性。这是来自亲历事件、清楚知晓攻击如何一步步展开的人们的惊人供认。
这项研究也揭示了攻击者的入侵途径。恶意链接占入侵点的 47%,恶意附件占 46%,凭据窃取占 36%。这些方法都不新鲜。钓鱼链接和带有陷阱的附件多年来一直是网络犯罪的主要手段。根据受害者的说法,改变的是诱饵的质量和可信度,以及犯罪分子一旦进入网络后调整策略的速度。
人工智能为何让旧伎俩重获新生
多年来,安全意识培训教导员工识别钓鱼邮件的典型迹象:蹩脚的语法、泛泛的问候语、发件人地址不匹配。人工智能工具削弱了许多这类痕迹。攻击者现在可以大规模生成更具说服力、个性化的消息,并利用自动化技术针对特定目标的角色、公司甚至近期的公开活动,量身定制社会工程攻击。
这并非假设性的担忧。它与研究人员已经记录下来的更广泛模式相符。一个被追踪为 JadePuffer 的威胁行为体,此前已有描述称其首次利用大语言模型端到端实施勒索软件活动,此后又发布了针对人工智能模型本身的更新工具。犯罪团伙试验人工智能与在行动中依赖人工智能之间的界限,似乎正在迅速消失。
攻击活动的规模加剧了问题。网络安全公司 Black Kite 的独立分析发现,大约每周就会出现一个新的勒索软件团伙,这意味着防御者不仅要面对更智能的攻击者,还要面对更多攻击者。而且,得益于人工智能辅助工具降低了发起一场像样攻击所需的技术门槛,进入成本变得更低。
防御者不应忽视的隐私视角
对勒索软件的报道常常聚焦于运营中断:系统被锁定、赎金要求、停机时间。但这项研究指出的入侵点,尤其是凭据窃取,揭示了一个更隐蔽且可能更具破坏性的后果:数据外泄。当攻击者成功窃取凭据或诱骗用户点击恶意链接时,他们往往在勒索信出现之前就早已获得了访问权限。在这段窗口期,个人数据、客户记录和内部通信会被复制并外传。
对于处理敏感客户或员工数据的组织而言,这意味着勒索软件事件的隐私风险并非始于文件被加密的那一刻,而是始于人工智能增强的钓鱼攻击或凭据窃取成功之时,有时甚至早在几天或几周前。受害者和监管机构越来越将勒索软件视为数据泄露事件,而不仅仅是技术故障,这种区别对披露义务和受影响的个人而言,具有实实在在的后果。
这对你意味着什么
无论你是 IT 管理员还是普通员工,这项研究都提醒我们,关于识别可疑邮件的旧建议需要更新了。人工智能生成的钓鱼内容看起来可能很精良、个性化且合法。语法和格式已不再是可靠的破绽。
对个人而言,这意味着在点击链接或打开附件之前要放慢速度,即使它们看似来自已知联系人或可信品牌。在执行紧急邮件要求之前,通过独立渠道(如打电话)进行核实,是一个简单习惯,不论消息看起来多有说服力,这种方法仍然有效。
对组织而言,凭据窃取的比例(36%)强有力地证明了采用多因素认证和定期进行凭据审计的必要性。如果仅凭密码已无法阻止人工智能辅助的钓鱼尝试,那么降低被盗密码所能解锁的内容就变得至关重要。
关键要点
- 根据这项新研究,近三分之二的勒索软件受害者表示,人工智能使针对他们的攻击更加有效。
- 恶意链接、附件和凭据窃取依然是最主要的入侵点,但人工智能正让它们每一个都更难被察觉。
- 对不期而至的邮件和链接保持怀疑,即使它们看起来措辞得体、似曾相识。
- 在组织内部推行多因素认证和定期的密码卫生审查,因为凭据窃取依旧是攻击者的主要立足点。
- 认识到勒索软件事件往往也意味着数据隐私事件,而不仅仅是系统中断。
随着人工智能工具持续降低网络犯罪分子的技术门槛,了解这些攻击的实际展开方式,并认真采取基本的防护措施,仍然是个人和组织可获得的最有效防御手段之一。




