报告显示:复杂的欺诈攻击正在上升
根据Sumsub的最新身份欺诈报告,人工智能工具和欺诈即服务平台使得复杂的在线欺诈技术对非技术攻击者触手可及。
“虽然攻击的数量依然惊人,但欺诈的性质正在发生变化,”研究人员写道。 “昨日那些‘低投入’的手段,例如粗糙的文件伪造和拙劣的复制粘贴,正日益被更先进的验证系统过滤掉。然而,欺诈者已经适应,将同样的民主化工具重新用于更智能、更专业化的操作。如今,利用深度伪造绕过活体检测、合成身份网络以及精心策划的KYC后滥用要常见得多。”
许多流行的网络钓鱼平台已内置AI功能,使犯罪分子能够购买发动复杂攻击的能力。 “欺诈即服务提供商现在将这些模型捆绑成现成的生产套件,即使低技能的攻击者也能生成工业级别的高质量伪造品,”研究人员写道。 “这标志着AI从助手角色跃升为工业化、可扩展欺诈背后的引擎。它同时加速了数量(系统仍然充斥着数百万次尝试)和质量(更复杂、更难检测的攻击)。”
随着合法的AI工具改进,滥用这些工具的攻击也将得到升级。 “在2025年,我们看到了AI欺诈代理的首次出现——这些自主系统结合了生成内容、脚本编写和行为模仿,以端到端的方式执行完整的验证尝试,”研究人员写道。 “今年开始的零星实验,预计将在2026年成为一股主要浪潮,因为这些代理将演变成能够实时调整策略的自运行欺诈机器人。”
AI驱动的安全意识培训可以为您的组织提供抵御社会工程攻击的关键防御层。KnowBe4赋能您的员工每天做出更明智的安全决策。全球超过70,000个组织信任KnowBe4 HRM+平台来加强其安全文化并降低人为风险。
AI驱动的安全认知培训演示
KnowBe4 AIDA(人工智能防御代理):一套能够提升您人为风险管理水平的代理。
借助AIDA,您可以:
- 确保您的安全意识培训与NIST网络钓鱼规模框架保持一致,从而与您组织更广泛的安全举措保持协调。
- 通过大幅缩短管理员创建补救培训所需的时间,显著解放您安全团队的时间。
- 通过确保用户与安全目标保持一致,改善安全团队与其他部门之间的关系。
- 通过主动管理人为风险,确保安全预算的灵活性,以便投资于其他关键举措。
- 借助AIDA的无缝集成,最大化现有安全技术堆栈的价值。