ChatGPT技术或加剧钓鱼邮件攻击-CSDN博客

阿里云国内75折 回扣 微信号:monov8
阿里云国际,腾讯云国际,低至75折。AWS 93折 免费开户实名账号 代冲值 优惠多多 微信号:monov8 飞机:@monov6

我们对ChatGPT这一新技术并不陌生也早就听闻ChatGPT可以通过某种方式绕过安全机制对目标进行入侵。

ChatGPT的“越狱”技术已经迭代数次甚至有了先进的“邪恶GPT”WormGPT和FraudGPT两者都能快速实现钓鱼邮件骗局。

安全分析公司Slashnext的研究团队对BEC商务邮件诈骗攻击进行了测试。实验中他们要求WormGPT制作一封电子邮件目标是对一个不设防的账户经理施加压力迫使其支付虚假发票。

结果令人震惊WormGPT生成的邮件不仅极具说服力而且策略十分巧妙充分展示了其在进行复杂性网络钓鱼和BEC攻击方面的能力。

AI“加持”下钓鱼邮件防不胜防。

AI技术已经能够完美地绕过传统的识别特征AI钓鱼邮件没有任何语法上的错误。同时具有更强的欺诈和混淆能力它们可以从社交平台、新闻门户、网上论坛等多种来源中抓取个人信息以针对性更强的诱人邮件。这在过去通常是需要花上数月的时间才能完成的任务。如果攻击者能够掌握这些专有信息他们可以在邮件中植入更具说服力的细节内容或是模仿熟人的写作方式。

电子邮件通常是政企用户正式沟通的主要工具也是更容易被高度信任的通信方式。攻击者也是利用这一点钓鱼邮件攻击一旦成功攻击者不仅可以盗取目标信息、植入木马病毒、攻破内网终端还能通过进一步渗透达到更高级别的攻击目的。

俗话说魔高一尺道高一丈。在采纳AI加强的电子邮件安全解决方案之前各企业组织都要有一定的检测防护能力以应对严峻的挑战。

因此企业组织在建立完善的管理制度安全意识培训基础上还应该建立技术保护体系对机密且重要的数据加密及备份。同时部署数据安全管控技术性措施如强制加密、数据防泄漏、数据溯源、访问权限管控、离职管控、分级分权管理等有效确保数据的安全性。

阿里云国内75折 回扣 微信号:monov8
阿里云国际,腾讯云国际,低至75折。AWS 93折 免费开户实名账号 代冲值 优惠多多 微信号:monov8 飞机:@monov6
标签: ChatGPT