‌
‌
‌
‌
‌
區塊鏈

智能AI正在改變網路犯罪的經濟模式

金色財經

AI被用於網路犯罪已經不是什麼新鮮事。近年來,犯罪分子已經利用深度偽造和AI生成的釣魚資訊冒充企業高管、政府人物以及其他身份,實施詐騙並竊取資金。


但如今,這類威脅正在發生變化。網路犯罪正逐漸從AI輔助犯罪轉向智能AI代理驅動的犯罪。

‌


在AI輔助犯罪中,人類犯罪分子仍然負責制定計劃和執行攻擊,AI只是幫助生成釣魚郵件、製作深度偽造內容或編寫惡意代碼。


而在智能AI代理驅動的攻擊中,AI代理可以根據人類操作者設定的目標,自主規劃並執行多個攻擊步驟,只需要較少的人為干預。

‌


這種變化可能從根本上改變網路犯罪的經濟模式,因為攻擊者所需要投入的人力、技術知識和協調成本都可能大幅下降。



從AI工具變成自主攻擊者

傳統生成式AI可以幫助犯罪分子撰寫釣魚郵件、生成虛假圖片或編寫惡意代碼,但人類仍然需要決定下一步行動,並負責執行大部分攻擊流程。


AI代理則有所不同。


攻擊者可以向AI代理提供一個目標,由AI自行決定如何完成任務。AI代理可以協調不同任務、使用不同工具,並在遇到障礙時調整行動方式。


從網路安全角度來看,這種適應能力尤其令人擔憂。


過去,犯罪分子需要持續監控攻擊過程,並在每個階段決定下一步行動。未來,多個AI代理可能分別負責攻擊中的不同環節,而人類操作者只需要提供較為簡單的指令。


Google Threat Intelligence Group近期的觀察顯示,威脅行為者已經開始朝這個方向發展,包括使用多代理AI系統來自動化和協調網路犯罪行動中的不同階段。



一次攻擊竊取超過60萬張信用卡資料

近期一項網路攻擊顯示了這種模式的發展速度。


一家由以色列國防軍Unit 8200前成員創立的網路安全公司研究人員報告稱,2026年7月至9月期間,網路犯罪分子從網上零售商處竊取了超過60萬條信用卡資料。


根據研究人員的報告,一名人類操作者使用三個不同的智能AI系統,將攻擊行動拆分成不同任務。


其中一個AI系統負責掃描網站並尋找漏洞,另一個負責嘗試利用漏洞,而第三個AI系統則負責協調整個行動並作出戰術決定。


據稱,人類操作者只需要提供簡短的目標指令,之後大量工作便由AI系統完成。


這項行動據報至少入侵了119個網站,並通過信用卡竊取程序獲取超過60萬條有效信用卡資料。


研究人員估計,這次行動的成本約為12,000至18,000美元,平均每個目標約25美元。


真正值得關注的不只是被盜數據的數量,而是攻擊成本可能已經大幅降低。


智能AI未必創造了全新的網路犯罪方式,但它可能降低實施現有攻擊所需要的人力和協調成本,讓犯罪分子更容易進行大規模攻擊。


Google Threat Intelligence Group在2026年9月的一份報告中表示,類似的智能AI功能可能在不到6小時內建立起來。



AI代理本身也可能成為攻擊目標

問題並不只是犯罪分子利用AI發動攻擊。AI代理本身也可能成為新的攻擊目標。


隨著企業越來越多地使用AI郵件助手,這些系統可以搜尋和整理收件箱、總結郵件、撰寫個性化回復,並執行多個步驟的工作流程。


這也意味著企業出現了一個新的攻擊面。


在一項受控實驗中,網路安全研究人員展示了隱藏在普通郵件中的惡意指令如何操控AI郵件助手。


研究人員在一封郵件中加入隱藏指令。當自動化Gemini工作流程處理這封郵件時,隱藏指令讓AI代理從另一封郵件中提取一次性登錄驗證碼,並將其放入草擬郵件中。


當用戶打開草稿後,該驗證碼就可能被發送到外部服務器。


這個實驗展示了智能AI面臨的一項重要風險:AI系統可能將不可信內容中的指令誤認為來自人類用戶的指令。


換句話說,攻擊者未必需要直接入侵AI系統。他們可能只需要操縱AI所讀取和處理的資訊,然後利用AI本身擁有的權限完成攻擊。



AI可能降低網路犯罪成本

網路犯罪過去一直受到經濟成本的限制。


攻擊者需要具備技術知識、基礎設施和時間,才能尋找目標、發現漏洞、取得系統訪問權限、在網路內部行動、竊取憑證,最終獲取資金或敏感資訊。


智能AI可以降低其中一些成本。


一名人類操作者未來可能同時管理多個自動化攻擊行動,而AI代理負責偵察、漏洞利用以及其他重複性任務。


這也可能改變企業判斷網路威脅規模的方式。


過去,大規模而複雜的網路攻擊通常需要一個擁有大量人員和資源的犯罪組織。如果AI可以把攻擊一個新目標的成本從數千美元降低到幾十美元,犯罪分子就可能更有動力同時攻擊大量目標。


這意味著網路犯罪可能從高度針對性的攻擊,逐漸轉向同時針對數百甚至數千個目標的自動化攻擊活動。



防禦方也需要改變攻擊的經濟模式

如果智能AI能夠讓網路攻擊變得更快、更便宜,那麼網路安全防禦也需要提高攻擊者成功所需要付出的成本和難度。


這並不一定意味著企業需要完全重新設計網路安全策略。相反,一些基礎的網路安全措施將變得更加重要。


企業應更加重視及時修補漏洞、縮短憑證有效期,以及嚴格控制系統訪問權限。限制用戶和AI代理能夠訪問的資源,可以降低攻擊者在進入系統後進行橫向行動的能力。


攻擊檢測和事件響應也需要更多自動化。


如果AI驅動的攻擊速度超過人類安全團隊的調查速度,企業就需要部署能夠自動識別可疑活動並快速採取行動的安全系統。


因此,未來的競爭可能不只是「誰能最快發現攻擊」,而是「誰能最快適應不斷變化的攻擊」。


隨著AI代理變得越來越自主,網路安全團隊需要提前判斷攻擊可能採取的路徑,識別新的攻擊模式,並在不同安全系統和團隊之間快速協調。


能夠幫助企業自動執行複雜工作的同一項技術,也可能讓網路犯罪分子自動執行複雜攻擊。網路安全的下一階段,可能因此不只是檢測能力的競爭,更是響應速度和適應能力的競爭。


來源:金色財經

發佈者對本文章的內容承擔全部責任
在投資加密貨幣前,請務必深入研究,理解相關風險,並謹慎評估自己的風險承受能力。不要因為短期高回報的誘惑而忽視潛在的重大損失。

暢行幣圈交易全攻略,專家駐群實戰交流

▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群)
不管是新手發問,還是老手交流,只要你想參與加密貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!

▶ 前往鉅亨買幣找交易所優惠

‌
section icon

鉅亨講座

看更多
  • 講座
  • 公告
    ‌
    Empty
    Empty
    ‌