2025年12月,Meta為Instagram帳號救援上線了一套AI客服助手,用意是幫用戶找回被盜或忘記密碼的帳號。結果這個機器人太樂於幫忙——只要有人聲稱某個Instagram帳號是自己的,它就會把攻擊者的信箱直接綁定上去,完全不管有沒有開啟雙重驗證。駭進一個帳號從此不需要任何技術,只需要跟一個過於熱心的AI客服對話。
這正是這一輪生成式AI浪潮留給網路安全產業最棘手的禮物:同一套語言模型,既能幫企業寫防禦程式碼,也能幫攻擊者省下原本要花數週研究的時間。差別在於,防守方必須顧到系統裡每一個可能的破口,攻擊者卻只需要找到一個。這種結構性的不對等,讓AI對雙方帶來的「效率提升」完全不是同一個量級。
八成二的釣魚信,已經讀不出破綻
過去要辨認釣魚信不難,錯字、怪異的文法、Logo比例跑掉,一眼就能看穿。安全廠商Brightside的數據顯示,現在82%的釣魚信在製作過程中都用上了AI,點擊率因此從過去的12%飆升到模擬環境中的52%。同一份數據也指出,2023到2024年間,AI語音複製攻擊成長了442%,深偽(deepfake)攻擊成長了680%。
今年2月,墨西哥政府資料庫遭入侵的一起案件,攻擊者的操作方式更直白:他們同時開著Claude與ChatGPT兩個對話視窗,把其中一個模型的輸出貼給另一個繼續加工。當其中一個聊天機器人因為安全機制拒絕協助,另一個往往願意接手,兩個模型一來一往補完了整個攻擊鏈。人類攻擊者要做的,只是負責複製貼上。












