近期,微軟發布了其最新的《網絡安全信號報告》,該報告深入剖析了當前網絡安全領域面臨的新型威脅、詐騙手段以及欺詐行為,并特別強調了人工智能(AI)技術在推動惡意軟件開發方面的作用日益顯著。
報告中指出,隨著AI技術的不斷發展,網絡詐騙和網絡犯罪的技術門檻大幅降低。詐騙者能夠更加容易且低成本地生成高度逼真的內容,這不僅加速了網絡攻擊的頻率,還極大地增強了其欺騙性。例如,通過深度偽造、聲音克隆等技術,詐騙者能夠創建出幾乎難以分辨真偽的虛假信息,從而更容易地誘騙受害者。
微軟進一步揭示,威脅行為者正利用AI工具掃描網絡上的公司信息,構建詳細的員工檔案和其他目標信息,以此為基礎發起更具欺騙性的社會工程攻擊。這些攻擊往往涉及假冒電商網站和產品圖片,以及偽造的員工檔案和招聘信息,使受害者難以辨別真偽。
在詐騙手段方面,詐騙者還利用AI增強產品評論和生成虛假的店面,以此誘騙受害者進入復雜的詐騙陷阱。他們建立虛假的網站和電商品牌,配備虛假的公司歷史和客戶評價,通過深度偽造、聲音克隆、釣魚郵件和看似真實的虛假網站等手段,大規模地制造合法感,使受害者更容易上當受騙。
針對這些新型的網絡威脅和詐騙手段,微軟提出了一系列針對性的建議。首先,為加強雇主身份驗證,招聘平臺應引入多因素認證及微軟Entra ID的Verified ID功能,以提高賬戶的安全性。同時,企業應部署深度偽造檢測技術,以識別出那些由AI生成的、面部表情和語音模式不自然的面試。
在防護技術支持詐騙方面,微軟強調了其Quick Assist應用通過數字指紋識別等手段來增強防護的能力。同時,微軟Edge瀏覽器的拼寫保護、域名仿冒保護等功能也可以有效防止用戶誤入惡意釣魚網站,為用戶提供更加安全的網絡環境。