生成式AI如何制造“活体”钓鱼页面的隐形陷阱
这种攻击的本质在于欺诈。传统钓鱼页面常常因为包含可识别的恶意代码而被安全扫描器标记。新技术则从空白页面开始,完全规避了这些安全检查。
Palo Alto Networks Unit 42的安全研究人员揭示了一种令人担忧的网络攻击新趋势:攻击者正利用生成式AI创建“活体”钓鱼页面,这些页面仅在受害者访问看似无害的内容后才自行组装完成。

攻击技术实现重大突破
这项新技术标志着规避检测能力的重大飞跃。攻击者不再直接托管恶意代码,而是迫使受害者的浏览器使用受信任的AI工具自行构建陷阱。
基于欺诈的核心攻击原理
该攻击的核心在于欺诈。传统钓鱼页面常常因为包含可识别的恶意代码而被安全扫描器标记。新方法则从空白页面开始,完全规避了这些检查。
研究报告开篇描述道:“想象你访问一个看似完全安全的网页。它没有恶意代码,也没有可疑链接。然而几秒钟内,它就变成了一个针对你定制的钓鱼页面。”
利用LLM服务的客户端API调用
攻击机制依赖于对流行大语言模型服务的“客户端API调用”。攻击者将精心设计的文本提示嵌入干净网页,指示AI模型生成窃取凭据或冒充品牌所需的恶意JavaScript代码。
关键在于,攻击通过提示工程绕过了这些AI模型内置的安全过滤器。“攻击者可能使用精心设计的提示绕过AI安全护栏,诱骗LLM返回恶意代码片段”。
动态生成规避检测
当AI返回代码后,浏览器会立即组装并执行。最终形成一个功能完整的钓鱼页面,却不会留下任何可供传统安全工具检测的“静态可检测载荷”。
最危险的特性在于流量来源。安全工具通常会阻止来自已知恶意服务器的流量,但很少阻止来自主要AI提供商的流量。
研究人员指出:“恶意内容来自受信任的LLM域名,绕过了网络分析。”由于浏览器只是与合法的AI服务通信,防火墙会将该活动视为正常用户行为。
多态性带来防御挑战
对防御者最具挑战性的是多态性。由于LLM具有非确定性——意味着它们每次可能以不同方式表达相同答案——它们生成的恶意代码对每个受害者都是唯一的。
报告解释说:“钓鱼页面代码具有多态性,因此每次访问都会生成语法结构不同的独特变体。”这种持续变异使得基于签名的检测几乎不可能实现。
实际攻击验证
为证明这种威胁的可行性,Unit 42研究人员成功复制了Logokit——一种以动态模拟登录页面能力著称的真实钓鱼工具包。通过使用LLM实时生成代码,他们创建了一个既能窃取凭据又能冒充品牌却不会触发标准警报的版本。
在网络分析因信任域名失效、静态分析因动态生成受阻的情况下,捕捉此类攻击的唯一方法就是实时监控其发生过程。
Unit 42总结认为:“防御这类新型威胁最有效的方法是运行时的行为分析,它能在浏览器内部执行时检测并阻止恶意活动。”
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
DeepSeek宣布永久降价 梁文锋大幅让利远超市场预期
DeepSeek宣布其Pro模型API优惠将转为永久降价,调用成本大幅降低至原价的四分之一。同时,公司正进行高达500亿元的首轮融资,创始人梁文锋个人计划出资200亿元以强化控制权。降价与巨额融资相结合,旨在降低行业门槛、构建生态,并支撑其长期开源与AGI战略,展现了公司的长期主义视野。
国产600公斤推力涡扇发动机首飞成功 中国心实现自研突破
5月23日,搭载国产F406涡扇发动机的气象无人机首飞成功。该发动机推力600公斤级,由我国自主研制,拥有完整知识产权,实现了中小推力高端涡扇发动机的自主可控。其具备高空高速稳定运行能力,填补了国内相关技术空白,将为无人机及低空经济发展提供可靠动力支撑。
小米米家空调巨省电Pro大1.5匹价格降至1868元
2026年3月6日,备受期待的小米米家巨省电 Pro 空调 2026 款正式上市销售。作为新品,其大1 5匹型号的官方首发定价为2499元,性价比优势显著。 恰逢京东618年中购物节,这款新上市的空调迎来了绝佳的入手时机。消费者通过叠加平台提供的促销优惠与政府发放的节能补贴,最终到手价格可以做到更具
国产600公斤推力涡扇发动机成功完成首次飞行
5月23日,我国自主研制的600公斤推力级F406涡扇发动机成功完成首次飞行试验。发动机驱动气象无人机平稳飞行并安全返航,各项参数稳定。此次试飞标志着我国在中小推力高端涡扇发动机领域实现了自主可控与国产化突破,该发动机将为低空经济和无人体系提供关键动力支撑。
国产600公斤推力涡扇发动机首飞成功核心技术自主研制
5月23日,我国自主研制的600公斤推力级F406涡扇发动机成功完成首次飞行试验。该发动机以双发配置驱动一架先进气象无人机,全程工作平稳,安全返航。此次试飞标志着我国在中小推力高端涡扇发动机领域实现自主可控与国产化,将为低空经济与无人体系发展提供可靠动力。
- 日榜
- 周榜
- 月榜
1
2
3
4
5
6
7
8
9
10
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

