791efb...d40e)的 PDF 附件 這四起行動並非單一事件,而是一個更廣泛且能快速適應的 AI 主題詐騙生態系的一部分,仰賴一套精密且可重複使用的攻擊手法:
Microsoft 評估認為,以 AI 為主題的誘餌「反映了社交工程攻擊的一大轉變,很可能成為威脅行為者(從網路犯罪集團到國家級力量)的長期戰術」。這並非取代了傳統的偽造發票或包裹通知等釣魚誘餌,而是開闢了一個全新的攻擊面,建立在 AI 平台所累積的巨大公眾信任之上,而許多組織的安全意識培訓尚未完全因應此風險
。
特別是 DeepSeek 的攻擊行動,其鎖定開發者群體的現象尤其令人擔憂,因為這指向一個位於眾多企業應用程式與內部工具上游的供應鏈風險,而這些應用程式正是基於這些模型所打造的 。要防範這類攻擊,不能只靠技術工具,更需要提高每個人對 AI 品牌被惡意濫用的警覺心。
Comments
0 comments