威胁者利用AI生成100万封个性化欺诈邮件
微软研究人员追踪到一个未被归因的威胁行为者在三天内发送了超过一百万封欺诈性电子邮件。这些邮件针对企业的应付账款部门,并利用AI技术轻度个性化,包括使用目标员工高管的真实姓名等信息。攻击者还伪造了一个假的邮件线程,使邮件看起来像是来自ServiceNow公司总裁与受害者公司高管之间的对话。这种大规模个性化的网络钓鱼活动在过去几年中是难以想象的。此外,攻击者通过收集公开可用的信息来构建更具说服力的模仿电子邮件,并使用AI生成个性化内容和创建模板。这些邮件被发送到多个行业的组织,其中87.7%位于美国。尽管人工智能正在增强现有的网络攻击方式,但长期建立的安全防御措施仍然适用。
