ER10 · 2026年8月28日 · 1Cifer
科技巨头严阵以待恶意AI:小企业该学什么
据 ER10 报道,各大科技公司显著加强了对抗恶意AI的工作——从神经网络撰写的钓鱼邮件到自动化漏洞挖掘。原因很平实:加速正当工作的工具同样在加速攻击。骗子的邮件如今文笔通顺、高度个性化,而且以数千种变体涌来。
关键在于巨头们的应对方式:不是简单地「买防护」,而是改变假设。基准场景从「我们不太会被攻击」变成「攻击持续不断、成本低廉、以假乱真」——流程随之重构:核验付款和更改账户信息的请求、收紧权限、提前演练事件响应。
对哈萨克斯坦的公司来说,可借鉴的正是这一点。你不会有科技巨头的预算,但他们的假设是免费的:把逼真的「银行来信」当作常态而非稀罕事;对资金和权限要求第二渠道确认;提前明确事件发生时谁做什么。AI让攻击规模化了——但那些能捕捉人为错误的流程,只要调校得当,同样能捕捉机器的错误。


