抽象的:
- 研究人員將 GPT 時代之前的垃圾郵件與 GPT 時代之後出現的垃圾郵件進行了比較。
- 如今大多數垃圾郵件都是由人工智慧產生的。
- BEC 訊息需要更高的精確度。
最近的一項研究表明,當今發送的大多數垃圾郵件都是由生成人工智慧(GenAI)編寫的。
梭子魚網路(Barracuda Networks)的報告指出,網路犯罪者並非利用人工智慧徹底改變其攻擊手段,而是對其進行改進,使其更難被發現。這種改進包括語言品質、資訊設計和個人化等方面,使其看起來更可信。

該研究比較了 ChatGPT 推出之前(即 2022 年 XNUMX 月之前)和之後發送的電子郵件,發現存在顯著變化,犯罪分子主要使用 GenAI 發送垃圾郵件。這種變化對個人和組織都構成了重大挑戰,因為區分合法郵件和惡意郵件變得越來越困難。
清真食品
研究表明,到2025年51月,XNUMX%的垃圾郵件將由人工智慧而非人類產生。這項轉變對網路安全領域構成了重大挑戰。
研究人員解釋說,「目前垃圾郵件/垃圾郵件資料夾中的大多數電子郵件都是由大型語言模型(LLM)編寫的。」這意味著人工智慧已經成為垃圾郵件發送者手中的關鍵工具。
另一方面,犯罪分子似乎對在商業電子郵件入侵 (BEC) 攻擊中使用人工智慧並不熱衷。研究人員表示,這類攻擊需要高精度,並且通常針對組織內的高層人員。因此,到 2025 年 14 月,只有 XNUMX% 的 BEC 攻擊是由人工智慧發動的。
正如預期的那樣,人工智慧產生的消息寫得更好。它們正式程度更高,語法錯誤更少,語言表達也更精妙。因此,它們在受害者眼中顯得更可信、更專業,也增加了他們成為受害者的可能性。
這也意味著,母語非英語的網路攻擊者將更容易瞄準英語國家的企業。最後,詐騙者似乎正在使用人工智慧對不同的垃圾郵件變體進行 A/B 測試,試圖確定哪些措辭變體在現實環境中效果最佳。
防禦人工智慧產生的垃圾郵件的最佳方法是使用人工智慧驅動的電子郵件安全解決方案。在通用資料保護技術 (GPT) 時代之前,人們只需掃描電子郵件即可檢測出網路釣魚和垃圾郵件——這些郵件通常充斥著拼字和語法錯誤,而且語言通常粗俗且陌生。
由於人工智慧已經消除了這些危險信號,因此,配備多層檢測並由 人工智慧/機器學習(AI/ML)研究人員總結道,這一點「至關重要」。這需要投資先進技術來保護組織免受高級威脅。










