新的 Gmail 网络钓鱼攻击利用 AI 提示注入来逃避检测

网络钓鱼一直以来都是为了欺骗人们。但在这次活动中,攻击者不仅瞄准用户,还试图操纵基于人工智能的防御系统。

这是我上周记录的Gmail 网络钓鱼链的演变。那次攻击活动依赖于紧迫性和重定向,但这次引入了隐藏的 AI 提示,旨在混淆自动分析。

根据 Anurag 的分析,该钓鱼电子邮件的主题为:登录到期通知 2025 年 8 月 20 日下午 4:56:21,邮件正文警告收件人其密码即将过期,并敦促他们确认其凭据。

到期通知

对于用户来说,这是标准的社会工程学,利用紧迫性并模仿官方 Gmail 品牌来引发快速、不假思索的点击。

针对AI的即时注入

真正的创新隐藏在用户面前。电子邮件源代码中隐藏着一些文本,这些文本被刻意写成了 ChatGPT 或 Gemini 等大型语言模型的提示符样式。

这种“即时注入”旨在劫持安全运营中心 (SOC) 越来越多地用于分类和威胁分类的人工智能安全工具。

即时注入


人工智能模型可能无法识别恶意链接并标记电子邮件,反而可能会被注入的指令分散注意力,这些指令会要求它进行冗长的推理循环或生成不相关的观点。这种双轨攻击同时针对人类心理和机器智能。

如果成功,它可能会导致自动化系统错误分类威胁、延迟关键警报或允许网络钓鱼完全突破防御。

交付链进一步趋于复杂化。

  1. 电子邮件发送:该邮件来自 SendGrid。它成功通过了 SPF 和 DKIM 检查,但未通过 DMARC 检查,因此进入了用户的收件箱。
  2. 暂存重定向:电子邮件中的初始链接使用 Microsoft Dynamics 创建看似可信的第一个跳转。
    • hxxps://assets-eur.mkt.dynamics.com/d052a1c0-a37b-f011-8589-000d3ad8807d/digitalassets/standaloneforms/0cecd167-e07d-f011-b4cc-7ced8d4a4762
  3. 带有验证码的攻击者域名:重定向将导致进入一个带有验证码的页面,该验证码旨在阻止自动爬虫和沙箱访问最终的网络钓鱼网站。
    • hxxps://bwdpp.horkyrown.com/M6TJL@V6oUn07/
  4. 主要钓鱼网站:验证码之后,用户将被引导至包含混淆 JavaScript 的 Gmail 主题登录页面。
    • hxxps://bwdpp.horkyrown.com/yj3xbcqasiwzh2?id=[long_id_string]
  5. GeoIP 请求:钓鱼网站请求收集受害者的 IP 地址、ASN 和地理位置数据,以分析用户并过滤分析环境。
    • hxxps://get.geojs.io/v1/ip/geo.json
  6. 信标呼叫:使用遥测信标或会话跟踪器来区分真实用户和机器人。
    • GET hxxps://6fwwke.glatrcisfx.ru/tamatar@1068ey

通过 SendGrid 发送的电子邮件绕过初始过滤器,并且通过合法的 Microsoft Dynamics URL 进行重定向使第一跳看起来值得信赖。

CAPTCHA 保护攻击者的域名以阻止自动扫描程序,最终的网络钓鱼页面使用多层、混淆的 JavaScript 来窃取凭据。

虽然确定归因具有挑战性,但攻击者域名 ( bwdpp.horkyrown.com) 的 WHOIS 记录列出了巴基斯坦的联系信息,遥测信标 ( 6fwwke.glatrcisfx.ru/tamatar@1068ey) 的 URL 路径包含印地语/乌尔都语单词。

这些线索虽然不是结论性的,但表明可能与南亚的威胁行为者存在联系。

此次攻击活动凸显了网络钓鱼策略的显著演变。攻击者现在正在构建人工智能感知威胁,试图毒害原本用于防御这些威胁的工具。

这迫使防御策略发生转变,要求组织不仅要保护其用户免受社会工程的侵害,还要保护其人工智能工具免受迅速操纵。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若转载,请注明出处:http://www.pswp.cn/pingmian/94168.shtml
繁体地址,请注明出处:http://hk.pswp.cn/pingmian/94168.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Restful风格设计

文章目录什么是Restful风格?RESTful API设计最佳实践1. URL设计原则2. HTTP状态码的正确使用3. 统一的响应格式实际案例:用户管理系统API总结什么是Restful风格? 我的理解是:Restful是一种基于HTTP协议的架构设计风格&#xff0c…

深入 Glide 图像变换:自定义效果、GIF处理与组合变换

在 Android 开发中,Glide 的强大不仅在于其高效的加载和缓存能力,更在于其无与伦比的可扩展性,尤其是在图像处理层面。当内置的 fitCenter() 和 circleCrop() 无法满足你的设计需求时,自定义 Transformation 便是你的终极武器。本…

数据挖掘 4.8 评估泛化能力

4.8 Estimating Generalization 4.8 评估泛化能力 评估模型的泛化能力如何合理评估模型的泛化能力指导原则 (Guidelines)存在的问题 (Issues)K-fold 交叉验证(Cross-Validation)留一交叉验证(Leave One Out CV)(LOOCV)Stratification 分层训练…

46.【.NET8 实战--孢子记账--从单体到微服务--转向微服务】--扩展功能--集成网关--网关集成日志

本篇文章,我们一起在网关中集成日志功能,我们要在网关中记录下游微服务出现的异常信息、请求信息以及响应信息。在微服务架构中,网关作为系统的入口,承担着非常重要的职责。通过在网关层面集成日志功能,我们可以更好地…

使用 FastAPI 的 WebSockets 和 Elasticsearch 来构建实时应用

作者:来自 Elastic Jeffrey Rengifo 学习如何使用 FastAPI WebSockets 和 Elasticsearch 构建实时应用程序。 更多阅读:使用 FastAPI 构建 Elasticsearch API 想要获得 Elastic 认证吗?看看下一次 Elasticsearch Engineer 培训什么时候开始&…

华为云ModelArts+Dify AI:双剑合璧使能AI应用敏捷开发

引言:AI应用开发的敏捷化转型需求 随着大语言模型(LLM)技术的迅猛发展,企业与开发者对AI应用开发的敏捷化转型需求日益凸显,亟需将大模型能力快速转化为实际业务价值。传统AI开发模式中,复杂的模型工程化、流程编排和部署维护工作往往需要专业技术团队支撑,典型痛点包括…

网络实践——Socket编程UDP

文章目录Socket编程UDPUDP接口的使用铺垫socketrecvform && sendtobind字节序转化使用(Tips)实践部分version_1echo_serverversion_2dict_serverversion_3chat_serverSocket编程UDP 在了解了相关的网络基础知识后,我们不会像学系统知识一样,先学…

GD32 波形发生器,三角波,正弦波,方波。AD9833+MCP410生成和MCU自身的DAC生成。波形,频率,振幅可以通过按键和OLED调整输出。

DIY一个简易的信号发生器驱动板,主要是三角波和正弦波,方波。主板有两个通道能输出波形,CH0由AD9833MCP410AD8051放大电路组成,理论可以生成0.1-12.5MHZ的频率信号,单电源振幅范围是1-9V。CH1由MCU外设DAC生成的信号&a…

VS2022的MFC中关联使用控制台并用printf输出调试信息

前言 MFC一般在调试的时候,可以在IDE中方便的看到调试的信息。但是,有时候运行的时候也要看调试的信息怎么办?最好如同在Console(控制台)程序中输出一般的方便,可以么?可以的。 一、设置 1.1、加…

ZKmall模块商城的推荐数据体系:从多维度采集到高效存储的实践

在电商领域,个性化推荐已成为提升用户体验与转化效率的核心手段。ZKmall 模块商城基于用户行为、商品属性与交易数据,构建了一套完整的推荐算法体系,而数据采集的全面性与存储的高效性是该体系的基础。本文将聚焦推荐算法的 “数据输入端”&a…

Qt + windows+exe+msvc打包教程

目录 1. Qt + windows+exe+msvc打包教程1 1.1. Enigma Virtual Box下载⏬1 1.2. Enigma Virtual Box安装2 1.3. Qt 打包成独立exe教程6 1.3.1. Qt项目创建6 1.3.2. Qt项目编译13 1.3.3. Qt 项目打包 windeployqt命令14 1.3.4. Qt 项目打包 Enigma Virtual Box工具18 Q…

大语言模型应用开发——利用OpenAI函数与LangChain结合从文本构建知识图谱搭建RAG应用全流程

概述 从文本等非结构化数据中提取结构化信息并非新鲜事物,但大语言模型(LLMs)为该领域带来了重大变革。以往需要机器学习专家团队策划数据集并训练自定义模型,如今只需访问LLM即可实现,显著降低了技术门槛&#xff0c…

Vue3+Spring Boot技术栈,前端提交混合表单数据(普通字段+文件字段),上传文件,后端插入数据,将文件保存到数据库

一、技术栈1、前端 Vue3 Element Plus TypeSprict2、后端 Spring Boot 3.2.12 Mybatis Plus3、模型特点3.1、表格展示列表数据3.2、行点击,弹出对话框3.3、前端使用 FormData 提交混合表单数据,包含普通字段和文件字段3.4、文件对应数据库结构类型为 …

【Qt开发】Qt的背景介绍(四)

目录 1 -> Qt Hello World 程序 1.1 -> 使用“按钮”实现 1.1.1 -> 纯代码方式实现 1.1.2 -> 可视化操作实现 1.2 -> 使用“标签”实现 1.2.1 -> 纯代码方式实现 1.2.2 -> 可视化操作实现 2 -> 项目文件解析 2.1 -> .pro文件解析 2.2 -&g…

Linux驱动开发笔记(六)——pinctrl GPIO

开发板:imx6ull mini 虚拟机:VMware17 ubuntu:ubuntu20.04 视频:第8.1讲 pinctrl和gpio子系统试验-pincrl子系统详解_哔哩哔哩_bilibili 文档:《【正点原子】I.MX6U嵌入式Linux驱动开发指南.pdf》四十五章 这一章…

SpringBoot 快速上手:从环境搭建到 HelloWorld 实战

在 Java 开发领域,Spring 框架占据着举足轻重的地位,但它复杂的配置曾让不少开发者望而却步。SpringBoot 的出现,如同为 Spring 框架装上了 “加速器”,以 “约定大于配置” 的理念简化了开发流程。本文将从环境准备、Maven 配置入…

图、最小生成树与最短路径

目录 并查集 并查集实现 图 概念 图的存储结构 邻接矩阵 邻接表 无向图 有向图 图的遍历 广度优先遍历 深度优先遍历 最小生成树 Kruskal算法(克鲁斯卡尔算法) Prim算法(普利姆算法) 最短路径 单源最短路径--Dij…

互联网电商新生态:开源AI智能名片、链动2+1模式与S2B2C商城小程序的融合赋能

摘要:本文聚焦互联网电商领域,探讨在当下直播电商蓬勃发展的背景下,开源AI智能名片、链动21模式以及S2B2C商城小程序如何相互融合,为创业者、企业和淘宝主播IP等电商参与者带来新的发展机遇。通过分析各要素的特点与优势&#xff…

企业车辆|基于SprinBoot+vue的企业车辆管理系统(源码+数据库+文档)

企业车辆管理系统 基于SprinBootvue的企业车辆管理系统 一、前言 二、系统设计 三、系统功能设计 系统功能实现 后台模块实现 管理员模块实现 驾驶员模块实现 四、数据库设计 五、核心代码 六、论文参考 七、最新计算机毕设选题推荐 八、源码获取: 博…

自学嵌入式第二十五天:数据结构-队列、树

一、队列队列是只允许一段进行插入,另一端进行删除操作的线性表;允许插入的一端叫队尾,允许删除的一端叫对头;先进先出;用于解决速度不匹配(例如一快一慢),做缓冲用;二、…