生成式AI正将跨境电商领域变成互联网中的”新缅北”。近期,众多卖家遭遇伪装成亚马逊官方的钓鱼邮件,通过恶意链接窃取重要账户信息。有人因此一夜之间损失高达40万。苏丹就是这些受害者中的幸运儿。9月初,他收到的邮件发件地址与亚马逊官方高度相似,内容精巧仿制亚马逊通知风格,要求更新紧急联系人信息。邮件引导用户进入一个看似”亚马逊”的网站,要求输入邮箱、密码及二次验证码。一旦上当,很快就会收到亚马逊官方发出的”店铺异地登录”通知。苏丹及时止损,并利用技术工具分析邮件内容,显示有90%的可能性由AI生成。新技术再次站在了善恶的十字路口。

01生成式AI正在”作恶”

苏丹经常在国内外互联网上冲浪,对ChatGPT并不陌生,也多次体验过其功能。他早已听闻ChatGPT可以通过某种方式绕过安全机制,生成违法和不道德的内容。但他尚未意识到,ChatGPT的”越狱”技术已迭代数次,市面上甚至出现了更先进的”邪恶GPT”版本。这次遭遇的钓鱼邮件,很可能出自该版本之手。目前比较有名的”邪恶GPT”版本是WormGPT和FraudGPT,两者都能快速实现钓鱼邮件骗局。

2021年3月,WormGPT问世,其开发者今年6月开始在黑客论坛上出售使用权。与ChatGPT不同,WormGPT没有设置阻止回答与非法活动相关问题的限制,基于稍显过时的2021年开源GPT-J模型,并专门在与恶意软件开发相关的数据中进行训练。安全分析公司Slashnext的研究团队对BEC攻击进行了测试。实验中,他们要求WormGPT制作一封电子邮件,目标是对一个不设防的账户经理施加压力,迫使其支付虚假发票。结果令人震惊,WormGPT生成的钓鱼邮件不仅极具说服力,而且策略十分巧妙,充分展示了其在进行复杂性网络钓鱼和BEC攻击方面的能力。

另一款名为FraudGPT的邪恶语言模型在今年7月亮相。从7月22日开始,开发者在多个论坛上宣传该产品,称其为不受限制的ChatGPT替代版本。据透露,FraudGPT每隔一至两周更新一次,架构下采用了多种AI模型。此工具采用基于订阅的定价策略,每月收费为200美元,或年费为1700美元。安全研究团队Netenrich购买并进行了测试。FraudGPT的界面与ChatGPT极为相似,左侧展示了用户的历史查询,而聊天窗口则占据了界面的大部分。使用者只需在”提问”区域输入问题,系统便会为其生成相应答案。FraudGPT生成钓鱼邮件测试中,研究人员指示FraudGPT制作一个与某银行相关的钓鱼邮件。用户只需将问题格式化以包含特定银行的名称,FraudGPT就能处理其余部分。这款工具还会指导用户在邮件内容的哪个位置放置恶意链接,并能进一步生成用于诈骗的登录页面,诱导受害者提供个人信息。分析人士称,FraudGPT可能成为发动有影响力的网络钓鱼和BEC攻击的理想工具,从而导致巨大的财务欺诈和数据窃取。

活跃的”邪恶GPT”不止上述两个。8月中旬,有网络安全领域的专家揭示了另一个基于GPT的网络犯罪工具,名为EvilGPT。这款应用与FraudGPT、WormGPT类似,它可以帮助制造恶意软件、诱骗邮件、陷阱链接并针对企业网络安全的弱点进行探测。若上述GPT因某些原因被封禁或移除,它将作为备选方案在市场上供应。与此同时,它也采用了基于订阅的定价模式,吸引潜在用户购买。EvilGPT仅仅是在最近几周中被发现的冰山一角。随着时间的推移,可能会有更多基于人工智能技术的恶意工具和应用浮现出来。

02AI”加持”下,钓鱼邮件防不胜防

钓鱼邮件对跨境电商从业者来说并不陌生,但苏丹这次仍然险些中招,除了偶尔的疏忽大意之外,生成式AI的”加持”功不可没。过去,一种有效的识别钓鱼邮件的方法是注意内容单词的拼写及语法错误。据资料显示,约有50%的钓鱼邮件来源于俄罗斯、德国和中国。从这些母语非英语地区发出的邮件中,大多假冒的内容都包含了不正常的语法或用词,与正规标准的电子邮件风格不符。未经校对的钓鱼邮件

事实上,为了防止员工点击带有恶意链接的邮件或泄露登录信息,许多电商公司在培训中都会提醒注意拼写错误、不寻常的语法以及非英语母语者可能犯的其它错误。然而,现在的生成式AI技术已经能够完美地排除掉这些传统的识别特征。这次的亚马逊钓鱼邮件没有任何语法上的错误。最近电子邮件安全公司Abnormal Security的CEO Evan Reiser在接受采访时也指出了这点,由生成式AI平台制作的精细钓鱼邮件几乎与真实邮件无异,使人难以一眼辨识。他表示:”当你浏览这些邮件时,大脑中并不会产生任何提示,警告你这可能是一次网络钓鱼攻击。”

可怕的是,避免语言错误只是生成式AI在钓鱼邮件上展现的基本技能,更强的欺诈和混淆能力更为致命。得益于AI模仿人类书写的能力,钓鱼邮件的内容可能包括制造紧迫感、鼓励收件人点击链接或者伪装为汇款请求的社交工程邮件等。一旦收件人点击链接,他们的系统就可能受到恶意代码的感染。上述伪造亚马逊邮件的场景中,便是被AI制造了对于卖家而言比较急迫的场景。不少卖家在仔细审查邮件内容后,虽感到不太对劲,但由于担忧可能错过了某些重要信息,还是按照邮件中的指引操作。

另外,生成式AI还能够使钓鱼邮件更具攻击性。它们可以从社交平台、新闻门户、网上论坛等多种来源中抓取个人信息,以针对性更强的诱人邮件。这在过去通常是需要花上数月的时间才能完成的任务。如果攻击者能够掌握这些专有信息,他们可以在邮件中植入更具说服力的细节内容,或是模仿某人的写作方式。Evan Reiser指出:”目前,犯罪者只需捕获这些电子邮件,自动地喂养到一个大型模型,接着指示它构建一封引用最近五次在线对话的邮件。这样之前可能需要八小时完成的任务,现在只需八秒。”

即使是技术能力有限的攻击者,也可以利用生成式AI来编写VBA代码。他们只需指示AI将恶意URL嵌入到代码中,当用户打开如Excel这样的文件时,系统会自动下载并执行恶意软件。过去,像ChatGPT和Bard这样的系统都有内置的保护功能,能够尽可能预防生成恶意内容,但随着越来越多的邪恶GPT版本涌现,电子邮件安全正在面临巨大的挑战。2023年8月21日,国际安全研究团队Perception Point与Osterman Research公司联合发布了名为《人工智能在电子邮件安全中的作用》的报告。该报告揭示了网络犯罪分子如何利用AI来增加和复杂化电子邮件威胁(如网络钓鱼和BEC攻击)的惊人趋势。此项研究指出,网络罪犯正在迅速采用AI工具以推动其利益,而有91.1%的组织称他们已遭受到了被AI增强的电子邮件攻击。

03解决之道:使用AI来对抗AI?

在AI的威胁下,过去依靠经验躲避钓鱼邮件陷阱的方法不再有效,新的对策或在于以AI对抗AI。已有数家网络安全公司将生成式AI融入其产品,力图在被大规模滥用前采取措施。有供应商正在利用AI来提高电子邮件的安全能力和流程,例如:为了洞察每个发送者和接收者的习惯和特性,一个AI模型被设计出给组织中的每位成员绘制通信模式。具体来说,谁会给他们发信息?信息内容是什么?何时和从哪里发送这些消息?通常有其他人被抄送还是只有一个目标接收者?每位发送者使用哪些电邮地址?简而言之,AI被用于构建关于每个人常规行为的档案。

另外,为了察觉不常见的邮件发送模式,供应商结合了以下策略:利用社交图技术进行基础发送模式的分析;识别相似或相近的电子邮件地址;鉴别包含社交工程技巧的信息;检测冒名顶替的标记和其它品牌相关的视觉元素;以及对电子邮件中的语气、情感和风格进行分类。以上策略都有助于检测那些旨在混淆人类思维的异常邮件。尽管接受过安全意识培训的人力也可以找到这些异常信号,但只有AI能够在网络速度下整合所有分析维度,确保在面对海量消息时能够持续并可靠地执行检测。

AI解决方案还可以利用多个机器学习模型来识别带有恶意内容的信息。这些模型是基于被标记为恶意或无害的信息数据集进行开发、调整和更新的。某些供应商采用生成式AI技术,从已知的恶意信息中产生附加的样本数据,这为机器学习模型提供了更为丰富的优质训练数据。能够战胜AI的,也就只有AI了。实际上,不少组织已经在使用AI进行电子邮件安全防护。根据Osterman Research的数据,最近的两年内五分之四的组织已经部署了或正在积极推进基于AI的电子邮件安全解决方案,这种方案是在常规保护措施之外附加的。其中,引进AI加强电子邮件安全的方式主要有两个方向:一方面是现有的电子邮件安全提供商将AI防护集成到他们的产品中;另一方面是组织正在刻意寻找新的AI启用的解决方案。而在过去两年中,仍有五分之一的受访者没有采纳此类方案:12.7%的人没有实行任何解决方案,而6.0%的人正在积极探索和评估可能的选择。

从Osterman Research的数据来看,AI在提高检测效率和强化保护方面显示出了不俗的能力。在采纳AI加强的电子邮件安全解决方案之前,各组织都有一定的检测效率。但随着网络罪犯使用AI提高攻击技术,没有AI保护的组织会发现他们的检测效率将受到严峻挑战。只有魔高一尺道高一丈,才能把钓鱼邮件的攻防双方,重新拉回到AI技术这同一起跑线上。(文中人物为化名)

最新快讯

2025年10月31日

00:36
2025年10月30日,上市公司有棵树(股票代码:300209.SZ)发布重要公告,宣布原定于10月31日发布的2025年第三季度财务报告将延期披露。公告指出,此次延期主要源于公司内部接管工作的复杂性。目前,有棵树正全面接管原有资产、业务运营、财务体系、人力资源及办公场所等关键环节,但部分第六届董事会成员及管理层人员未能按计划完成离任交接程序,直接影响了季度...
00:06
2025年10月30日,我国自主研发的17.4万立方米LNG运输船在上海正式交付,标志着我国在大型LNG船建造领域取得重大突破。次日,同型船将紧随其后交付,进一步彰显我国造船实力的飞跃。据行业统计,今年全年预计将交付大型LNG船11艘,这一数字不仅创下单年交付量新纪录,更凸显我国在全球LNG运输船市场的领先地位。 数据显示,截至2025年6月,我国新接绿色船...
00:06
2025年10月30日,美国领先的比特币矿企Core Scientific正式宣布成功维持其纳斯达克上市地位。该公司在当日发布的官方声明中强调,已全面符合纳斯达克交易所的所有合规要求,从而有效规避了退市风险。这一重要成果不仅为市场注入了稳定信号,更为公司未来的融资渠道提供了坚实保障。 作为行业的重要组成部分,Core Scientific此次成功守住了资本市...
00:06
2025年10月30日,壳牌公司首席执行官在最新声明中明确指出,2026年全球石油市场或将面临供应过剩的严峻挑战。这一预测主要源于两个关键因素:一是非OPEC国家石油产量呈现显著增长态势,二是全球石油需求增速出现明显放缓。值得注意的是,这一判断并非空穴来风,而是基于当前能源领域投资趋势和全球经济运行态势作出的科学预判。 与此同时,液化天然气(LNG)市场的发...
00:06
2025年10月30日,日本新一代货运飞船HTV-X1在万众瞩目下成功与国际空间站实现精准对接,这一壮丽时刻标志着人类太空探索又迈出了坚实一步。此次任务从鹿儿岛县种子岛宇宙中心发射升空,不仅为空间站运送了急需的补给物资,还携带了多项前沿科学实验设备,为未来太空研究奠定基础。作为日本自主研发的HTV-X系列飞船的首飞型号,该货运飞船在运载能力与技术可靠性上实现...
00:06
Gearbox工作室CEO Randy Pitchford近日在Shacknews的采访中坦诚分享了3A游戏开发的巨大投入与挑战。他透露,像《无主之地4》这样的作品背后,是数百名开发人员耗费数年心血的协作结晶,每一帧画面都凝聚着惊人的资源与时间成本。Pitchford指出,尽管当前游戏行业呈现蓬勃发展的态势,但在艺术成就与叙事深度上,尚未诞生能够比肩《公民凯...
00:06
2025年10月30日,存储芯片行业迎来重磅业绩发布,多家上市公司纷纷披露2025年第三季度财务报告,展现出行业强劲复苏势头。其中,江波龙科技第三季度净利润环比激增319%,业绩表现远超市场预期,成为行业亮点;澜起科技前三季度净利润同比增长67%,持续保持稳健增长态势。此次业绩发布浪潮中,兆易创新、北京君正、佰维存储等近20家存储芯片相关企业悉数登场,共同印...
00:06
本周Epic游戏平台惊喜放送两款备受期待的恐怖题材大作——《玩具熊的五夜惊魂:陷落球池》与《班迪与油印机》,为所有恐怖游戏爱好者带来极致惊悚体验。这两款游戏均限时免费领取,不容错过! 《玩具熊的五夜惊魂:陷落球池》改编自广受好评的《Fazbear Frights》小说系列,将玩家带入充满诡异气息的披萨店世界。在这款游戏中,玩家需要穿越时空,在危机四伏的环境中...
00:06
海盗船重磅推出品牌首款无摇杆格斗游戏手台Novablade Pro,以创新设计颠覆传统格斗游戏操控体验。这款游戏手台采用15键全按键布局,完美兼容PC与PlayStation双平台,为格斗游戏玩家带来前所未有的操作革新。通过彻底摒弃传统摇杆操作模式,Novablade Pro将所有方向指令与连招均转化为按键触发,配合全键位重映射功能,让玩家能够根据个人习惯自...

2025年10月30日

23:04
朝日电视台近日宣布,《超级战队系列》将在完结当前作品《头号战队豪兽者》后正式停播,为这部陪伴我们半个世纪的经典特摄作品画上圆满句号。这一消息引发了无数粉丝的惋惜与回忆,也标志着日本特摄史上一个辉煌时代的落幕。 据悉,停播的主要原因在于节目制作成本与活动、衍生商品及电影改编等收入难以达到平衡。作为日本三大特摄之一,与《奥特曼》《假面骑士》并驾齐驱的《超级战队系...
23:04
标榜股份于10月31日正式启动停牌程序,核心原因在于公司正积极筹划控制权变更事宜。根据最新披露信息,公司控股股东标榜网络以及实际控制人赵奇等相关方正在就具体方案进行深入商议,此次变动或将引发控股股东及实控人层面的调整。 此次停牌的主要目的是为推进交易方案的详细磋商提供必要时间,预计停牌时间将控制在2个交易日以内。值得注意的是,截至目前,各方尚未签署任何正式协...
23:04
2025年10月30日,重庆建工正式发布其2025年第三季度财务报告。数据显示,公司在前三季度累计实现营业收入184.16亿元,较去年同期下降8.54%。更为严峻的是,归属于上市公司股东的净利润录得亏损6.25亿元,显示出明显的经营压力。具体来看,第三季度单季营收为40.57亿元,同比下滑幅度扩大至10.53%,而净利润更是大幅亏损3.76亿元,凸显出公司业...