《金融时报》的调查报告详细记录了AI被整合进伊朗攻击性网络作战的各个环节。黑客们不是在试验,而是在整个攻击链中深度应用。
恶意软件开发: 伊朗的操作者直接向ChatGPT和Gemini下达指令,编写恶意代码,这极大地加速了针对美国和以色列网络的恶意软件生产 。这标志着威胁的显著升级。早在2025年1月,谷歌威胁情报组就指出,尽管伊朗间谍已在使用Gemini进行脚本编写,但公司当时的安全护栏阻止了模型生成真正的恶意软件 。到2026年5月,这些护栏似乎已被绕过或不堪重负。
流利的希伯来语与阿拉伯语钓鱼邮件: 报告最引人瞩目的发现之一,是伊朗利用AI撰写语法无可挑剔的希伯来语和阿拉伯语钓鱼信息。此前,糟糕的语法和不自然的措辞是帮助目标识别恶意邮件的危险信号。如今,AI生成的诱饵读起来就像是母语者所写,让伊朗操作者能逼真地冒充可信赖的联系人,诱使美以官员点击恶意链接 。
伪造的网络身份: 伊朗黑客利用AI生成全套虚假身份——包括照片、专业背景以及对话风格——以便长期与目标建立信任,然后再实施社会工程学攻击 。这延长了接触窗口,从而增加了成功入侵的可能性。
贯穿杀伤链: 一位网络安全分析师对《金融时报》表示:“我们看到种种迹象表明,他们全程都在使用AI提示词。”这描述了AI如何从最初的侦察和目标研究到最终的载荷传递提供全方位支持 。
AI加速攻击的人力成本在海湾地区体现得最为直接。据阿布扎比应急、危机和灾害管理中心数据,阿联酋正面临来自伊朗关联国家行为体每日50万至70万次的网络攻击尝试 。
阿联酋政府网络安全负责人穆罕默德·哈马德·阿尔·科威特博士在2026年4月向《海湾时报》确认,自地区局势升级以来,日均攻击次数已从约20万次激增至约60万次 。他明确点名了与政府相关的黑客正在使用ChatGPT和其他AI工具策划这些攻击,并指出AI的融入使攻击变得更复杂、更难侦测 。
根据该危机管理中心的《危机期间网络安全意识指南》,仅2026年第一季度的网络钓鱼事件就上升了32%,该指南还警告了旨在引起公众恐慌的深度伪造虚假信息活动 。这些攻击已针对整个海湾地区的关键基础设施,伊朗政府支持的行为体通过超过40个代理组织和同情者展开行动 。
《金融时报》的调查建立在更早期的情报之上。早在区域冲突全面升级一年多前的2025年1月,谷歌威胁情报组就报告称,在监测的四个国家(中国、俄罗斯、伊朗和朝鲜)中,伊朗政府支持的背景的网络行为体占到了所有被确认的Gemini国家级恶意使用活动的75% 。
谷歌当时的报告识别出超过10个伊朗黑客组织正将Gemini用于网络钓鱼活动、国防机构侦察及编写软件脚本。谷歌承认其安全护栏在那个阶段阻止了恶意软件生成,但《金融时报》2026年5月的发现表明,这些防线已告失守或被绕过 。
《金融时报》的报告明确指出,伊朗对商用AI的武器化并未局限于网络行动。伊斯兰革命卫队及更广泛的伊朗军事机构正在积极推动AI在所有军兵种的整合 。
关键的军事AI发展领域包括:
这一机构性的推进,使伊朗处于一种更广泛趋势的中心:即原本由西方公司为民用目的打造的商用AI工具,正沦为非对称战争的工具。