ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

ChatGPT成钓鱼邮件帮凶?专家:这根黑客趁手的“钓鱼竿”并不可怕

时间:2023-03-09 10:42:18来源:互联网编辑:茹茹

近期,人工智能聊天机器人ChatGPT几乎火爆全网,它能根据要求进行聊天,能撰写论文、创作诗歌,还能编写代码、生成剧本等等,可谓是“上知天文,下知地理”,在展现出AI惊人能量的同时,也为世界带来了不可思议的新能力。

1678329473717562.png

然而随着ChatGPT热度的不断攀升,不法分子利用其技术本身实施违法犯罪的行为也愈加猖狂,尤其要提防近期不断增多的“网络钓鱼邮件”。对此,多地公安局纷纷发布相关信息提醒称,境外有人使用ChatGPT创建了完整的“钓鱼邮件”感染链,而且不同以往的广撒网式的网络钓鱼,它在提问者的诱导下,可以生成针对特定人或者组织的“鱼叉式”网络钓鱼邮件。

1678329481155077.png

ChatGPT类钓鱼邮件具有三大特征

奇安信安全攻防专家认为,写出色的网络钓鱼电子邮件是一门艺术和科学,借助ChatGPT,编写钓鱼邮件会变得更容易,总体来看,借助ChatGPT创造的钓鱼邮件,具有高欺骗性、高回报比、低技术门槛等三大特征。

首先,ChatGPT类钓鱼邮件更具有欺骗性和迷惑性。

根据HPWolfSecurity的研究,网络钓鱼占恶意软件攻击的近90%。ChatGPT使情况变得更糟:它在模仿人类书写方面的专长,使其可能成为强大的网络钓鱼工具。例如“使邮件看起来很紧急”、“收件人点击链接的可能性很高的邮件”、“请求汇款的社工邮件”等等。接收者一旦点击该邮件,系统就会被恶意代码感染中毒。

其次,ChatGPT生成网络诱饵显著提升了攻击者的回报比。

有关专家表示:普通网络钓鱼的规模很大,以电子邮件、短信和社交媒体帖子的形式发送数百万个诱饵。但这类通用的形式,容易被发现,往往回报较低。鱼叉式网络钓鱼利用社会工程,创建具有更高回报的针对性和定制化的诱饵,但因需要大量的人工投入,因而数量较少。借助ChatGPT生成网络诱饵,攻击者就可以实现事半功倍的效果。

同时,黑客还可以通过 ChatGPT 编写 VBA 代码,只需简单地将恶意 URL 插入到此代码中,当用户打开如Excel文件时便会自动开始下载恶意软件负载。

第三,ChatGPT让普通黑客也能制造出武器化的钓鱼邮件。

此外,研究人员发现,ChatGPT能使黑客能够逼真地模拟各种社会环境,从而使任何针对性的攻击都更加有效,即使是一些非母语国家的黑客,也能编写出符合目标国家语法和逻辑、没有任何拼写或格式错误的高仿真钓鱼邮件。

1678329491135236.png
1678329497119654.png

国外网络安全公司专家也声称,目前网络钓鱼攻击的进入门槛已经很低。人们只要提示到位,ChatGPT就能轻松创建出数十份具有针对性的诈骗电子邮件。

从以上信息可以看出,ChatGPT可以让没有太多技术能力的黑客,在短短几分钟内轻松炮制出武器化的钓鱼邮件,对目标实施网络攻击。

专家支招:如何高效识别、拦截ChatGPT钓鱼邮件

那么,黑客用ChatGPT生成的钓鱼邮件真的有那么可怕么?奇安信安全攻防专家认为,解决人工智能安全问题的核心还是“人”,只要安全措施和意识到位,ChatGPT带来的钓鱼邮件威胁并不可怕。

首先,ChatGPT的AI驱动响应,为大多数编写钓鱼邮件的黑客提供了一个有利的武器,但它作为一个机器人助理,并不能实现真正的人类智能。它依然经常会出现“一本正经地胡说”的情况,其逻辑性、可信性仍有很大不足。黑客要小心翼翼地检查ChatGPT编写的每一句话,不然就很可能被ChatGPT带进沟里。

其次,尽管大多数时候,ChatGPT能为其提供正确而完美的钓鱼邮件信息,但也仅仅是降低了黑客的攻击成本和难度而已。因此,黑客用ChatGPT生成钓鱼邮件,只会导致钓鱼邮件的数量不断增加,并不会显著增加钓鱼邮件的拦截难度和成本。

最后,无论是ChatGPT生成的钓鱼邮件,还是人工编写的钓鱼邮件,钓鱼邮件终究利用的还是受害者的心里。因此,要想避免“上钩”,首先要提高防患意识,否则一不小心便会掉进黑客的邮件圈套。

因此,ChatGPT造成的钓鱼邮件泛滥让人对此产生恐惧,其实大可不必恐慌,我们就将其简单视为一个“人工智能自然语言处理工具”。相信以后,在多方发力下,ChatGPT将实现有序发展,使用ChatGPT在互联网生成和发布信息的,也必将受到网络平台的监管。

而针对此类ChatGPT机器生成的“高仿真”钓鱼邮件文本内容,暂时还并没有很好的识别和侦测方法,要想彻底铲除钓鱼邮件,还得靠专业的邮件威胁检测系统来发挥作用。奇安信网神邮件威胁检测系统,采用多种病毒检测引擎,结合威胁情报以及URL信誉库对邮件中的链接和附件进行恶意判定,并使用动态沙箱技术、邮件行为检测模型、机器学习模型发现高级威胁及定向攻击邮件。

1678329504893452.png

在多次实战攻防演习(包括奇安信内部举行的防钓鱼测试)中,该系统均能有效拦截钓鱼邮件,可以有效识别出邮件的恶意正文、恶意链接,以及恶意附件,精准发现诸如福利补贴、调查表填写、系统升级、银行通知、账户验证等各类钓鱼邮件。一旦客户的邮件中收到可疑邮件,奇安信网神邮件威胁检测系统也可以通过电子邮件或短信提醒客户,以便能够及时采取行动。

1678329514125016.png

 在事后溯源阶段,奇安信网神邮件威胁检测系统还支持邮件数据快速检索,能在第一时间统计出“恶意邮件都发给了谁”,帮助企业快速定位受害者,缩小钓鱼邮件影响面,降低所造成的损失。

 总结:

ChatGPT是一个令人印象深刻的人工智能工具,即使在网络安全研究领域,它也有做很多好事的潜力。然而,就像任何技术一样,居心不良者都会采用这样的工具做坏事。在网络攻击中,钓鱼邮件是黑客最常用、最低成本的攻击方式,他们必然会结合ChatGPT这个“敛钱”工具不断地对目标客户实施钓鱼邮件攻击。

面对海量的钓鱼邮件攻击,企业用户首先要提高防患意识,否则一不小心便会掉进黑客的邮件圈套;其次,也可以利用邮件威胁检测系统来防范钓鱼攻击,同时还可以组织内部钓鱼演练,提高员工安全意识。ChatGPT爆火,但千万别让钓鱼邮件在企业内部“狂飙”!

更多热门内容
网易云音乐“神光模式”车机端上线比亚迪DiLink 免费畅听38天
8月13日,广受用户好评的网易云音乐播放器皮肤“神光模式”正式上线车机端,大屏畅享Livehouse听歌体验。比亚迪作为首批支持该功能的合作车企,目前已在部分DiLink车型首发“神光模式”,更多车型将陆续支持该功能。“神光模式”将舞台级光影效果搬进座舱,通过智能光影

2025-08-14

阿里云助力集思科技升级电商直播数字人——AI革新电商零售,剑指万亿销售市场| 看见新力量NO.144
以技术迭代为推动力,AI正在加速行业渗透。在电商零售竞争最为激烈的直播领域,快消品、日用品等标准化商品采用AI数字人直播带货已不鲜见。然而,当向来注重品质与品牌调性的奢侈品行业试水AI数字人直播,技术创新究竟会转化为运营效率的突破,还是品牌价值的隐性损耗?

2025-08-14

多维度剖析2025年五大折叠手机品牌:一文搞懂折叠手机哪款好!
在2025年,折叠屏手机技术迎来了全面性的革新,市场竞争呈现出百花齐放的多元化态势。本文聚焦于三星、vivo、OPPO、荣耀、华为这五家品牌推出的折叠手机,从设计、性能、影像、系统等多个关键维度展开深入剖析,旨在为消费者在2025年选购折叠手机提供一份具有权威性和实

2025-08-14

2025AI消费电子大会10月深圳启幕!AI重新定义消费体验!
手机能看懂你的表情,眼镜能打通虚拟与现实,连家里的机器人都能猜透你的心思 —— 这不是科幻电影,而是 AI 正在消费电子领域创造的新可能。在 AI 技术深度渗透消费电子领域的当下,终端设备正从功能工具向智能伙伴加速演进。由AI消费电子观察与米塔之家联合主办的 202

2025-08-14

小马智行发布二季度财报,文远知行Robotaxi营收激增彰显行业潜力
8月12日,小马智行发布的二季度财报展现出强劲增长势头。其Robotaxi业务收入达1090万元,同比增幅高达157.8%,在公司总营收中占比提升至7.09%,毛利率稳定在 16.1%。这一数据印证了Robotaxi业务在商业化探索中取得的实质性进展,技术投入正逐步转化为市场回报。更早之前

2025-08-14

全球首个世界人形机器人运动会来啦!
你可能见过机器人跳舞、跑马拉松、踢足球……但你一定没有一次性见过26个不同项目的机器人比赛!全球首个世界人形机器人运动会来啦~作为世界人形机器人运动会【官方优质内容合作伙伴】,本次大赛直播、直播回放、官方视频都将在抖音抖音精选APP发布,为大家呈现科技感拉

2025-08-14

多领域专家齐聚ISC.AI 2025!解码安全智能体技术与应用创新
近日,ISC.AI 2025“安全智能体技术赋能与应用创新论坛”在北京顺利召开。论坛汇聚了网络安全领域的众多专家、企业代表及行业同仁,围绕网络安全智能体的实战应用、技术架构、行业落地及未来发展等关键议题展开深度分享,从攻防对抗、框架构建、合规风控到技术基建等多

2025-08-14

如何让直播冲出同质化?鲸红传媒借力索尼电影感直播解决方案,打造综艺感团播直播间
在短视频和直播平台高速发展的背景下,直播内容形态也不断升级迭代。从个人直播、带货直播,到如今更趋精细化与场景化的“团播”模式,整个行业正走向综艺化、多元化与专业化。在直播如今平台上,以舞台表演、多人互动、强氛围营造为特点的团播直播成为了当前具有潜力和

2025-08-14

蚂蚁国际携手ADIO,促进阿布扎比金融科技行业创新
近日,蚂蚁国际与阿布扎比投资办公室(ADIO)签署了一份合作备忘录(MoU),蚂蚁国际将为阿布扎比当地企业提供数字工具,以其技术专长推动阿布扎比金融科技行业的发展。同时,蚂蚁国际已获得阿联酋中央银行原则上批准其储值支付工具和零售支付服务及卡计划牌照(IPA)。阿布扎

2025-08-14

出生率低迷,婴童行业却逆势狂飙,BeBeBus如何做到反向增长?
根据2025年上半年婴童行业洞察报告显示,在出生率持续走低的背景下,中国婴童行业正走出一条“反向增长”的独特路径。尽管2025年上半年新生儿数量仍处低位,但婴童市场凭借精准的需求捕捉与产品创新,实现了全品类逆势增长,而社媒电商的蓬勃发展正是这一增长的核心引擎

2025-08-14