UAT-11985 用 AI 钓鱼邮件与二维码篡改攻击台湾研究人员
TechNadu · x · 2026-10-09
Cisco Talos 披露了针对台湾研究人员的钓鱼攻击活动:攻击组织 UAT-11985 借助 AI 撰写钓鱼邮件,并篡改合法活动海报中的二维码。
攻击链要点:
- 冒充学术机构发送钓鱼邀请
- 使用伪装的 Google Forms 链接诱导点击
- 部署实时 AitM(中间人对抗)工具包,窃取 Google 凭证并截获 MFA 验证挑战
结论是即使看起来正规的活动邀请也可能藏着恶意链接,读者需警惕海报二维码与表单链接的可信度。
所属事件:UAT-11985 借 AI 钓鱼与二维码投毒攻击台湾研究人员(2 条相关)→
「安全」频道最新
- 批评者:AI 公司拿走互联网数据再包装售卖,版权全被剥离 — gerardsans · 2026-10-09
- 哲学家 Chalmers:若造出有意识的 AI,就不能再当工具对待 — coherence · 2026-10-09
- 超 1.2 万块 NVIDIA GPU 因 DCGM Exporter 漏洞暴露遥测数据 — TechNadu · 2026-10-09
- 西雅图成首个禁止超市用 AI 个人数据定价的城市 — SnoozeDoggyDog · 2026-10-09
- 微调单作者作品可致 LLM 逐字复述 30+ 作者版权内容 — tuvllms · 2026-10-09
- Anthropic 封号机制遭质疑:无人工复核或误伤普通用户 — jdjohnson · 2026-10-09