TechCrunch · 2026年8月11日 · 1Cifer
AI驱动的攻击激增——OpenAI推出专用网络安全模型
OpenAI发布了一款专门针对网络安全任务训练的模型,并把此次发布与AI驱动攻击的增长直接挂钩。攻击者用神经网络生成以假乱真的钓鱼邮件、搜寻漏洞、自动化入侵;如今防守方也获得了同一级别的专用工具。
格局最大的变化在于攻击的经济性。过去高质量的定向钓鱼需要时间和语言功底;如今一封用无可挑剔的哈萨克语或俄语写就、模仿贵公司风格和细节的邮件,几秒钟内就能批量生成上千封。攻击不再是手工活——这意味着瞄准镜里不只有大公司,而是任何有银行账户的企业。
没有安全部门的哈萨克斯坦公司该怎么办?至少做到:在所有涉及资金和数据的地方开启双因素认证;约定“付款账户信息只有经语音确认才能变更”的规则;及时更新一切面向互联网的系统。并且记住,最大的漏洞是员工习惯性相信“来自老板”的邮件。防御技术正在追赶攻击技术,但一份简短的内部规程,依然比它们任何一个都更便宜、更快见效。


