一封假冒政府的邮件骗倒银行,致全量客户数据泄露

rickasaurus · x · 2026-09-13

X 用户 NickADobos 转述事件:一家银行因收到冒充政府的邮件而泄露了全量客户数据。发帖人借此引申一个惊人的攻击面推论——如果能用 AI 黑进一个政府邮箱,攻击者就等于拿到了「合法 root 权限」,可以撬动全国所有企业及公民信息:政府身份在现代社会是信任链顶端,AI 大幅降低了伪造这种身份的门槛。帖子揭示了 AI 时代社会工程攻击的新形态:不需要技术漏洞,只需要攻破「官方身份」这一信任锚点。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →