2025年12月,Meta为Instagram帐号救援上线了一套AI客服助手,用意是帮用户找回被盗或忘记密码的帐号。结果这个机器人太乐于帮忙——只要有人声称某个Instagram帐号是自己的,它就会把攻击者的信箱直接绑定上去,完全不管有没有打开双重验证。骇进一个帐号从此不需要任何技术,只需要跟一个过于热心的AI客服对话。
这正是这一轮生成式AI浪潮留给网络安全产业最棘手的礼物:同一套语言模型,既能帮企业写防御代码,也能帮攻击者省下原本要花数周研究的时间。差别在于,防守方必须顾到系统里每一个可能的破口,攻击者却只需要找到一个。这种结构性的不对等,让AI对双方带来的「效率提升」完全不是同一个量级。
八成二的钓鱼信,已经读不出破绽
过去要辨认钓鱼信不难,错字、怪异的文法、Logo比例跑掉,一眼就能看穿。安全厂商Brightside的数据显示,现在82%的钓鱼信在制作过程中都用上了AI,点击率因此从过去的12%飙升到模拟环境中的52%。同一份数据也指出,2023到2024年间,AI语音拷贝攻击成长了442%,深伪(deepfake)攻击成长了680%。
今年2月,墨西哥政府数据库遭入侵的一起案件,攻击者的操作方式更直白:他们同时开着Claude与ChatGPT两个对话窗口,把其中一个模型的输出贴给另一个继续加工。当其中一个聊天机器人因为安全机制拒绝协助,另一个往往愿意接手,两个模型一来一往补完了整个攻击链。人类攻击者要做的,只是负责拷贝粘贴。












