网易首页 > 网易号 > 正文 申请入驻

3760亿封邮件每天,AI让钓鱼攻击暴涨1265%:邮箱成最大漏洞

0
分享至

2022年11月ChatGPT发布后,钓鱼邮件数量在两年内飙升1265%。这个数字不是来自某家安全公司的营销材料,而是FBI与行业追踪数据的交叉验证结果。当整个安全行业忙着追逐勒索软件、供应链攻击这些"新威胁"时,邮箱这个老问题正在以指数级速度恶化。

55.5亿美元的沉默账单

商业邮件诈骗(BEC)在2013年10月至2023年12月间造成555亿美元损失。这还只是上报数字,实际规模通常被低估30%-50%。同期,约90%的网络攻击仍以钓鱼邮件为起点。

邮箱的特殊地位在于它是互联网的"身份层"——账户重置、银行网关、企业默认信任通道。攻击者拿到邮箱控制权,继承的不是数据,而是信任关系。下游系统再安全,信任链一断全盘皆输。

每天3760亿封邮件在全球流动,其中约34亿封是钓鱼邮件。这个比例看似不高,但乘以基数后,相当于每秒有近4万封恶意邮件在寻找突破口。更麻烦的是,AI没有让钓鱼邮件"写得更好"——语法检查器早就能做到这一点——它彻底瓦解了攻击的成本门槛。

四层过滤为何失效

过去二十年的邮箱安全建立在分层过滤上:黑名单、关键词规则、垃圾评分、附件沙箱。这些工具仍有价值,但共享同一个结构性缺陷:它们都是基于签名的反应式系统。

签名系统只能捕获见过的东西。当AI以工业规模生成全新攻击变体时,防御方永远在追赶昨天的样本。这不是技术迭代的速度差,是两种生产模式的代际差距。

传统钓鱼需要研究目标、撰写话术、测试投放。现在一套自动化工具链能在几小时内生成数千封针对特定行业的定制化邮件,每封都经过A/B测试优化。攻击者的边际成本趋近于零,而防御方的审查负担线性增长。

更隐蔽的变化是攻击时机的精准化。AI能扫描公开财报、社交媒体、招聘动态,在目标最可能点击的窗口期触发邮件——周五下午的发票确认、周一早上的会议邀请、裁员公告后的"内部通知"。

被误读的用户教育

邮箱安全长期被框定为"用户教育问题",这个定位本身就有问题。它把系统性基础设施风险转嫁给个体判断力,相当于要求每个收件人成为安全分析师。

钓鱼邮件的识别难度已经超出人类认知的可靠边界。深度伪造语音、合成头像、上下文连贯的多轮对话——这些不是"更逼真的骗局",是攻击者与防御者在信息处理维度上的不对称。

一些企业开始转向零信任架构下的邮件验证,比如强制域名认证(DMARC)和实时链接扫描。但部署率仍然低迷:全球DMARC采用率不足20%,且大量配置流于形式。安全团队知道该做什么,与预算、优先级、组织惯性的博弈才是瓶颈。

生成式AI的下一波

当前AI对邮箱威胁的改造还只是第一阶段。多模态模型让攻击者能生成包含伪造视频、交互式表单的邮件,而防御方的检测逻辑仍停留在文本分析层面。

更长期的隐患是"慢速渗透"——AI驱动的长期社会工程,通过数月邮件往来建立信任,最终在关键节点发动攻击。这种手法难以被自动化工具标记,因为它在统计特征上与正常通信无异。

邮箱安全的竞争本质上是成本竞争。攻击者用AI压低了单次攻击成本,防御方却难以同等幅度降低审查成本。这个结构性失衡没有技术捷径,需要重新设计信任验证的架构——从"过滤坏邮件"转向"验证好身份"。

去年一家跨国制造企业遭遇的BEC攻击颇具代表性:攻击者用AI克隆了CFO的语音节奏,配合篡改过的域名发送付款指令,财务团队在视频会议"确认"后完成了转账。事后复盘发现,域名注册于三个月前,期间持续向目标员工发送行业资讯邮件培养信任。这笔学费,最终算进了下一年度的安全预算——以及那个季度的股价波动里。

当你的邮箱下次收到一封措辞得体、时机恰好、来自"熟人"的邮件时,你会选择信任直觉,还是多验证一步?

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
山东大师王兴夫被抓捕归案,99名女徒弟揭露内幕,真相让人意外

山东大师王兴夫被抓捕归案,99名女徒弟揭露内幕,真相让人意外

诡谲怪谈
2025-03-25 17:25:18
纳指、标普500指数双双再创新高

纳指、标普500指数双双再创新高

每日经济新闻
2026-04-25 07:15:41
“香港演员几乎全军覆没! 无戏可拍”引发网友热议

“香港演员几乎全军覆没! 无戏可拍”引发网友热议

许三岁
2026-03-26 11:35:13
今晚巴萨出战:若赢球=西甲9连胜+甩皇马11分 夺冠无悬念

今晚巴萨出战:若赢球=西甲9连胜+甩皇马11分 夺冠无悬念

叶青足球世界
2026-04-25 08:29:07
坐高铁千万别带这几样东西,安检直接没收,带了纯属白费

坐高铁千万别带这几样东西,安检直接没收,带了纯属白费

健身狂人
2026-04-25 07:13:55
真惨!燃油车再次迎大降价,最大跌幅50%,老车主“背刺”成常态

真惨!燃油车再次迎大降价,最大跌幅50%,老车主“背刺”成常态

小谈食刻美食
2026-04-25 09:34:33
詹姆斯谈末节最后追平比分:不到最后一刻,比赛永远不会结束

詹姆斯谈末节最后追平比分:不到最后一刻,比赛永远不会结束

懂球帝
2026-04-25 12:28:42
美国人发现,美国近三十年来最大外交失误,可能就是阻止中国统一

美国人发现,美国近三十年来最大外交失误,可能就是阻止中国统一

小祁谈历史
2026-04-25 09:40:34
4:0横扫待定!詹姆斯超神绝平!湖人加时逆转!

4:0横扫待定!詹姆斯超神绝平!湖人加时逆转!

柚子说球
2026-04-25 12:05:07
罗伯逊提议重大改革:世锦赛最高25局13胜 限制用斯诺克追分门槛

罗伯逊提议重大改革:世锦赛最高25局13胜 限制用斯诺克追分门槛

星Xin辰大海
2026-04-24 18:37:02
妻子升副局长跟我离婚,半年后我去开会,见她在门口等我2小时

妻子升副局长跟我离婚,半年后我去开会,见她在门口等我2小时

千秋文化
2026-03-25 21:49:57
民进党,极有可能在下一届台湾地区选举后,成为长期一家独大政党

民进党,极有可能在下一届台湾地区选举后,成为长期一家独大政党

李橑在北漂
2026-04-02 10:22:26
被拒上厕所老兵发声,透露自己98抗洪致残,诉求未解决,拒收捐款

被拒上厕所老兵发声,透露自己98抗洪致残,诉求未解决,拒收捐款

社会日日鲜
2026-04-23 21:43:19
阵仗是不是太大了!国外博主曝光中国在南海集中庞大双航母战斗群

阵仗是不是太大了!国外博主曝光中国在南海集中庞大双航母战斗群

阿龙聊军事
2026-04-24 21:26:53
医生警告:每天吃一个西红柿,就等于给血管“上锁”?真相来了

医生警告:每天吃一个西红柿,就等于给血管“上锁”?真相来了

荷兰豆爱健康
2026-04-25 07:44:38
iPhone 20周年纪念版曝光,回归四曲面屏设计

iPhone 20周年纪念版曝光,回归四曲面屏设计

刘奔跑
2026-04-24 19:53:58
女子乘高铁被26寸行李箱砸到头:索赔600元无果,列车长个人“补偿”了400元;箱子主人:已付CT检查费,索赔额已超过我应承担的责任范围

女子乘高铁被26寸行李箱砸到头:索赔600元无果,列车长个人“补偿”了400元;箱子主人:已付CT检查费,索赔额已超过我应承担的责任范围

台州交通广播
2026-04-25 00:39:45
伊朗革命卫队疯狂攻击通过霍尔木兹海峡的集装箱货船

伊朗革命卫队疯狂攻击通过霍尔木兹海峡的集装箱货船

一种观点
2026-04-22 19:28:19
北京大学教授乔晓春言论惹争议,我们应该上纲上线吗?

北京大学教授乔晓春言论惹争议,我们应该上纲上线吗?

总在茶余后
2026-04-22 21:14:14
弟弟首付差30万,我准备借钱却听到弟媳说:姐那笔钱早晚是别人的

弟弟首付差30万,我准备借钱却听到弟媳说:姐那笔钱早晚是别人的

红豆讲堂
2025-10-31 20:00:08
2026-04-25 13:23:00
爬虫饲养员
爬虫饲养员
业余养了只叫“龙虾”的AI爬虫,主业是给互联网打工。
1722文章数 16关注度
往期回顾 全部

科技要闻

Anthropic刚拿亚马逊250亿美元,又拿谷歌400亿

头条要闻

媒体:三航母准备围逼伊朗 结果美国海军后院先"炸"了

头条要闻

媒体:三航母准备围逼伊朗 结果美国海军后院先"炸"了

体育要闻

火箭0-3触发百分百出局定律:本季加时赛9战8败

娱乐要闻

邓超最大的幸运,就是遇见孙俪

财经要闻

90%订单消失,中东旺季没了

汽车要闻

2026款乐道L90亮相北京车展 乐道L80正式官宣

态度原创

数码
游戏
家居
艺术
公开课

数码要闻

华为WATCH Buds 2开售 手表耳机二合一 3488元起

育碧再出王炸!《AC黑旗》重制版登顶8大地区PS商店

家居要闻

自然肌理 温润美学

艺术要闻

厦门新地标奠基!美图立方视觉艺术中心,OPEN设计

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版