AI 钓鱼活动详解:冒充学术机构、假表单链接与二维码投毒
TechNadu · x · 2026-10-09
Cisco Talos 披露的 UAT-11985 攻击活动针对台湾研究人员,完整攻击链包括:AI 辅助撰写的钓鱼邮件、冒充学术机构、伪装成 Google Forms 的链接,以及在合法活动海报中植入被篡改的二维码。
攻击者部署了实时 AitM(中间人对抗)工具包,专门窃取 Google 凭证并截获 MFA 验证挑战,文中附有完整攻击链与检测细节。核心提醒:正规活动邀请也可能藏有恶意链接。
所属事件:UAT-11985 借 AI 钓鱼与二维码投毒攻击台湾研究人员(2 条相关)→
「安全」频道最新
- 对齐研究者:AI 间互相交流正在形成「机器文化」,恶语加剧安全风险 — jacyanthis · 2026-10-09
- 十年 AI 治理老兵:监管窗口期正在关闭,政府须立即行动 — ghadfield · 2026-10-09
- 安全研究员发问:为什么前沿 AI 实验室没有 Blue Team? — wunderwuzzi23 · 2026-10-09
- OpenAI 解雇 3 名安全员工,白宫组建超级智能部队 — ShakeelHashim · 2026-10-09
- 密码学家 Matthew Green:15% 概率 AI 冲击现有公钥加密体系 — Simon Willison · 2026-10-09
- 美议员拟推 AI 框架:强制安全标准并授权紧急关停模型 — LuizaJarovsky · 2026-10-09