這是本次調查中最具操作性意義的發現之一。過去,文法不通、用語生硬的釣魚郵件是許多潛在受害者得以識破詐騙的最後一道防線。但如今,AI 生成的誘餌訊息讀起來宛如母語人士親筆書寫,讓伊朗操作者可以逼真地冒充可信賴的聯繫人,進而誘使美國與以色列的官員點擊惡意連結。這大大提高了社交工程的成功率 。
伊朗駭客正在利用 AI 生成全套的假身分,包括逼真的大頭照、專業背景以及符合情境的對話風格,透過長時間經營來與目標建立信任,最終再一舉發動社交工程攻擊。這大幅拉長了能安全接觸目標的時間窗口,也讓滲透行動更難被察覺 。
這場 AI 軍備加速最直接的人類與經濟成本,在波斯灣清晰可見。根據阿布達比緊急、危機與災害管理中心所發布的《危機期間網路安全意識指南》,阿聯酋正面臨每日 50 萬至 70 萬次來自伊朗相關國家級行為者的網攻嘗試 。
阿聯酋政府網路安全委員會主席穆罕默德·哈馬德·阿爾·科威特(Mohammed Hamad Al Kuwaiti)在 2026 年 4 月接受《海灣時報》(Khaleej Times)專訪時證實,自區域緊張升級以來,每日攻擊次數已從原先的約 20 萬次,飆升至約 60 萬次 。他特別點名國家級駭客使用 ChatGPT 及其他 AI 工具來策劃這些攻擊,並指出 AI 的整合讓攻擊變得更精密、更難以偵測
。
根據同一份指南,光是釣魚攻擊事件在 2026 年第一季就增加了 32% 。這還只是冰山一角。該指南同時對「深偽(deepfake)驅動的假訊息戰」發出警告,指出這些操作意圖製造公眾恐慌,並已將攻擊矛頭對準整個波斯灣地區的關鍵基礎設施。這些國家級攻擊者被指透過超過 40 個代理組織與同情者網路,持續發動攻勢
。
《金融時報》這份 2026 年的調查,其實建立在更早的情資基礎上。遠在本次伊朗衝突全面升溫的一年多前,Google 威脅情報小組就在 2025 年 1 月發布報告指出,在被監控的四個國家(中國、俄羅斯、伊朗、北韓)中,伊朗政府支持的網攻行為者就占了所有已識別 Gemini 國家級濫用行為的 75%,濫用程度遠超其他國家 。
Google 當時的報告確認了超過 10 個伊朗網攻團體,正在使用 Gemini 進行釣魚活動、對防衛組織進行偵察,以及撰寫軟體腳本。Google 當時承認其護欄至少阻止了惡意程式的生成,但《金融時報》2026 年的調查結果暗示,這些防禦機制後續已遭突破或失效 。
重點軍事 AI 發展領域包括:
這股由上而下的制度性推力,將伊朗置於一個更廣泛趨勢的核心:由西方企業為民用目的打造的商業 AI 工具,正以前所未見的方式成為不對稱作戰的關鍵工具。