news 2026/6/15 18:22:22

隐形陷阱:生成式AI现可创建“活体“多态钓鱼页面

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
隐形陷阱:生成式AI现可创建“活体“多态钓鱼页面

Palo Alto Networks Unit 42的安全研究人员揭示了一种令人担忧的网络攻击新趋势:攻击者正利用生成式AI(GenAI)创建"活体"钓鱼页面,这些页面仅在受害者访问看似无害的网站后才自行组装完成。

攻击技术实现重大突破

这项新技术代表着规避检测能力的重大飞跃。攻击者不再直接托管恶意代码,而是迫使受害者浏览器使用受信任的AI工具自行构建陷阱。

基于欺骗的核心攻击原理

该攻击的核心在于欺骗。传统钓鱼网站常因包含可识别的恶意代码而被安全扫描器标记。新方法则从空白页面开始,完全规避了这些检查。

研究报告开篇描述:"想象你访问一个看似完全安全的网页。它没有恶意代码,也没有可疑链接。然而几秒钟内,它就变成了一个针对你定制的钓鱼页面。"

利用LLM服务的客户端API调用

攻击机制依赖于对流行大语言模型(LLM)服务的"客户端API调用"。攻击者将精心设计的文本提示嵌入干净网页,指示AI模型生成窃取凭证或冒充品牌所需的恶意JavaScript代码。

关键在于,攻击通过提示工程(prompt engineering)绕过了这些AI模型内置的安全过滤器。"攻击者可能使用精心设计的提示绕过AI安全护栏,诱骗LLM返回恶意代码片段"。

动态生成规避检测

当AI返回代码后,浏览器会立即组装并执行。最终形成一个功能完整的钓鱼网站,却不会留下任何可供传统安全工具检测的"静态可检测载荷"。

最危险的特性在于流量来源。安全工具通常会阻止来自已知恶意服务器的流量,但很少阻止来自主要AI提供商的流量。

研究人员指出:"恶意内容来自受信任的LLM域名,绕过了网络分析。"由于浏览器只是与合法的AI服务(如研究中PoC提到的Gemini或DeepSeek)通信,防火墙会将该活动视为正常用户行为。

多态性带来防御挑战

对防御者最具挑战性的是多态性(polymorphism)。由于LLM具有非确定性——意味着它们每次可能以不同方式表达相同答案——它们生成的恶意代码对每个受害者都是唯一的。

报告解释:"钓鱼页面代码具有多态性,因此每次访问都会生成语法结构不同的独特变体。"这种持续变异使得基于签名的检测几乎不可能实现。

实际攻击验证

为证明这种威胁的可行性,Unit 42研究人员成功复制了Logokit——一种以动态模拟登录页面能力著称的真实钓鱼工具包。通过使用LLM实时生成代码,他们创建了一个既能窃取凭证又能冒充品牌却不会触发标准警报的版本。

在网络分析因信任域名失效、静态分析因动态生成受阻的情况下,捕捉此类攻击的唯一方法就是实时监控其发生过程。

Unit 42总结认为:"防御这类新型威胁最有效的方法是运行时行为分析,它能在浏览器内部执行时检测并阻止恶意活动。"

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/15 8:40:31

2014-2025年地级市房住不炒政策实施效果DID

数据简介 “房住不炒”2016年12月中央经济工作会议首次提出,强调房子居住属性,通过多种手段抑制泡沫、防市场波动,促房地产业平稳发展,不作短期经济刺激工具。该政策成调控总基调,配套出台系列措施,推动房…

作者头像 李华
网站建设 2026/6/15 8:38:26

2003-2026年北大法宝地方数字经济政策数据

参考《地理研究》中李研(2024)的方法,根据12个数字经济发展的关键词,爬取北大法宝各城市颁布的数字经济政策文本,包括地方规范性文件、地方工作文件、地方性法规和行政许可批复,该数据可用于衡量各城市的数…

作者头像 李华
网站建设 2026/6/14 17:17:23

20天拿到美团快手小米搜狐跟谁学offer

最近看了看外面的机会,特此汇总下,希望对读者有帮助。 战况 贝壳:一轮技术面,自挂东南枝。 脉脉:两轮技术面,自挂东南枝。 跟谁学:三轮技术面 一轮 HR 面。 搜狐:三轮技术面 一…

作者头像 李华
网站建设 2026/6/15 10:43:02

知识沉淀与复用:国产PLM如何守护新能源电池企业核心研发资产

一、新能源电池行业研发管理面临的挑战与机遇在全球能源转型和“双碳”目标推动下,中国新能源电池行业呈现出爆发式增长态势。根据行业数据,2024年中国锂离子电池出货量达到1214.6GWh,同比增长36.9%,在全球锂离子电池总体出货量中…

作者头像 李华
网站建设 2026/6/15 9:50:44

CST软件非官方支持的GPU卡加速性能评估

作者 | Wang Yuanteng CST支持多核、GPU、分布式计算和MPI多种加速方式。对于使用工作站进行仿真的用户,多核和GPU加速是最为普遍采用的方式,尤其对于时域求解器,GPU加速提供了更加高效的加速效果(GPU具有更宽的带宽)…

作者头像 李华
网站建设 2026/6/15 14:17:37

加过滤抗干扰的电化学氧电池O2-C2在烟气分析仪上的氧气监测

一、什么是烟气分析仪烟气分析仪是利用传感器对大气环境中的O2,CO,NO,NO2, NOx,SO2,烟尘,排烟温度,烟道压力,燃烧效率及过剩空气系数等烟气含量进行连续测量分析的设备。…

作者头像 李华