完美嘅希伯來文同阿拉伯文釣魚信: 其中一個最得人驚嘅發現,係伊朗用 AI 生出文法100%完美、好似母語人士寫嘅希伯來文同阿拉伯文釣魚訊息。以前呢啲「釣魚電郵」周不時都有啲古怪文法、生硬字句,好易睇穿。而家 AI 生成嘅誘餌(lure)十足十熟人寫嘅信咁,伊朗操作員可以完美冒充你信任嘅聯絡人,呃美國同以色列官員撳嗰個有問題嘅連結 。
高仿真度假身份: 伊朗黑客仲用 AI 去生成一整套假嘅網上身份,包括假相、假嘅專業背景同假嘅傾偈語氣,慢慢同目標建立信任,跟手再發動社交工程攻擊(social engineering attack)。呢招可以拉長個「落搭」時間,提高成功率。
阿聯酋政府網絡安全主管 Mohammed Hamad Al Kuwaiti 喺2026年4月接受《Khaleej Times》訪問時證實,自地區局勢升級以嚟,每日嘅攻擊數量由原本大約 20萬次 暴增到差唔多 60萬次 。Al Kuwaiti 特別點名話,係有國家背景嘅黑客用緊 ChatGPT 同其他 AI 工具策劃呢啲攻擊,仲話 AI 嘅介入令到呢啲攻擊更加複雜、更加難偵測
。
單係釣魚攻擊嘅次數,喺2026年第一季就升咗32%,而當局嘅《危機期間網絡安全意識指南》亦警告,有深偽技術(deepfake)生成嘅假資訊活動想引起公眾恐慌 。呢啲攻擊嘅目標遍及海灣地區嘅關鍵基礎設施,伊朗官方支持嘅黑客被指通過超過40個代理組織同同情者嚟發動攻勢
。
《金融時報》嘅調查查返更早嘅情報記錄。喺2025年1月,即係伊朗衝突全面升級嘅一年多前,Google威脅情報組已經出過報告,指明伊朗政府背景嘅網絡黑客,喺四大被監察國家(中國、俄羅斯、伊朗、北韓)當中,佔咗所有已識別嘅 Gemini 惡意使用量嘅 75%,係濫用得最狼死嗰個 。
Google 嗰陣時嘅報告指出,有超過10個伊朗網絡組織用 Gemini 嚟搞釣魚活動、偵察防衛組織同寫程式腳本。當時 Google 仲話佢哋嘅防護欄叫做擋得住惡意程式生成,但係《金融時報》2026年5月嘅發現就反映,呢啲防禦措施唔係已經失敗就係俾人成功繞過咗 。
佢哋軍用 AI 研發嘅重點包括:
呢種由上而下嘅推動,令伊朗成為咗一個大趨勢嘅核心——由西方企業為民用目的打造嘅商用 AI 工具,正在變成「非對稱戰爭」嘅利器。
Comments
0 comments