游乐游手机版
首页/科技数码/文章详情

生成式AI如何制造“活体”钓鱼页面的隐形陷阱

时间:2026-01-27 13:49
该攻击的核心在于欺骗。传统钓鱼 常因包含可识别的恶意代码而被安全扫描器标记。新方法则从空白页面开始,完全规避了这些检查。 Palo Alto Networks Unit 42的安全研究人员揭示了一种

这种攻击的本质在于欺诈。传统钓鱼页面常常因为包含可识别的恶意代码而被安全扫描器标记。新技术则从空白页面开始,完全规避了这些安全检查。

Palo Alto Networks Unit 42的安全研究人员揭示了一种令人担忧的网络攻击新趋势:攻击者正利用生成式AI创建“活体”钓鱼页面,这些页面仅在受害者访问看似无害的内容后才自行组装完成。

攻击技术实现重大突破

这项新技术标志着规避检测能力的重大飞跃。攻击者不再直接托管恶意代码,而是迫使受害者的浏览器使用受信任的AI工具自行构建陷阱。

基于欺诈的核心攻击原理

该攻击的核心在于欺诈。传统钓鱼页面常常因为包含可识别的恶意代码而被安全扫描器标记。新方法则从空白页面开始,完全规避了这些检查。

研究报告开篇描述道:“想象你访问一个看似完全安全的网页。它没有恶意代码,也没有可疑链接。然而几秒钟内,它就变成了一个针对你定制的钓鱼页面。”

利用LLM服务的客户端API调用

攻击机制依赖于对流行大语言模型服务的“客户端API调用”。攻击者将精心设计的文本提示嵌入干净网页,指示AI模型生成窃取凭据或冒充品牌所需的恶意JavaScript代码。

关键在于,攻击通过提示工程绕过了这些AI模型内置的安全过滤器。“攻击者可能使用精心设计的提示绕过AI安全护栏,诱骗LLM返回恶意代码片段”。

动态生成规避检测

当AI返回代码后,浏览器会立即组装并执行。最终形成一个功能完整的钓鱼页面,却不会留下任何可供传统安全工具检测的“静态可检测载荷”。

最危险的特性在于流量来源。安全工具通常会阻止来自已知恶意服务器的流量,但很少阻止来自主要AI提供商的流量。

研究人员指出:“恶意内容来自受信任的LLM域名,绕过了网络分析。”由于浏览器只是与合法的AI服务通信,防火墙会将该活动视为正常用户行为。

多态性带来防御挑战

对防御者最具挑战性的是多态性。由于LLM具有非确定性——意味着它们每次可能以不同方式表达相同答案——它们生成的恶意代码对每个受害者都是唯一的。

报告解释说:“钓鱼页面代码具有多态性,因此每次访问都会生成语法结构不同的独特变体。”这种持续变异使得基于签名的检测几乎不可能实现。

实际攻击验证

为证明这种威胁的可行性,Unit 42研究人员成功复制了Logokit——一种以动态模拟登录页面能力著称的真实钓鱼工具包。通过使用LLM实时生成代码,他们创建了一个既能窃取凭据又能冒充品牌却不会触发标准警报的版本。

在网络分析因信任域名失效、静态分析因动态生成受阻的情况下,捕捉此类攻击的唯一方法就是实时监控其发生过程。

Unit 42总结认为:“防御这类新型威胁最有效的方法是运行时的行为分析,它能在浏览器内部执行时检测并阻止恶意活动。”

来源:https://www.51cto.com/article/835064.html
上一篇三星AI神机与冰鲜9系:春节囤货保鲜交互指南 下一篇睿芯科技双VR视觉训练专利提升图像质量与匹配度优化方法
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
年国家能源局充换电服务业用电量增速48.8%
科技数码 · 2026-06-29

年国家能源局充换电服务业用电量增速48.8%

2025年全社会用电量达103682亿千瓦时,同比增长5 0%。充换电服务业用电增速高达48 8%,信息传输与软件服务业增速17 0%。第三产业和居民用电对增长贡献率合计占一半。中国成为全球首个年度用电量超10 4万亿千瓦时的国家。

追风者 GLACIER ONE 360 S25 液冷散热器新品上市 联体风扇售价429元
科技数码 · 2026-06-29

追风者 GLACIER ONE 360 S25 液冷散热器新品上市 联体风扇售价429元

追风者冰川360S25液冷散热器售价429元,三联一体风扇便捷安装,冷头小体积纯铜底座噪音18dB,风扇转速300-2000RPM、风量75CFM、静压2 96mmAq,五年质保漏液包赔。

三星Galaxy Watch8用户反馈谷歌后台组件异常
科技数码 · 2026-06-29

三星Galaxy Watch8用户反馈谷歌后台组件异常

三星GalaxyWatch8、Watch5Pro、Watch6及Watch7用户反映,GooglePlayServices后台耗电异常,电量占比最高达99 97%,远超正常水平,严重影响续航。目前故障原因不明,谷歌尚未发布官方声明。

罗永浩批苹果iOS 27创新不足 盼新CEO改进
科技数码 · 2026-06-29

罗永浩批苹果iOS 27创新不足 盼新CEO改进

罗永浩批评苹果iOS27创新不足,称仅有双iPhone同号、音量分离等数十项细节改进,认为库克时代缺乏突破性创新,股市虽好但消费者只能被迫接受挤牙膏式升级。

年国产车出口710万辆,两家车企销量破百万
科技数码 · 2026-06-29

年国产车出口710万辆,两家车企销量破百万

2025年国产汽车出口总量达710万辆,同比增长21%。奇瑞以134万辆居首,比亚迪105万辆次之,上汽乘用车出口占比60%最高,长城出口51万辆。吉利、长安等主流品牌同步增长,小鹏、零跑等新兴品牌海外拓展加速。