人工智能驱动的鱼叉式网络钓鱼攻击:事实还是虚构?
密码学与安全
2025-02-04 v1 计算机与社会
摘要
由于社会持续的技术进步,基于机器学习的人工智能系统的能力不断扩展,并影响着更广泛的主题。伴随这种技术扩张,愿意滥用这些系统来欺骗和误导他人的个体数量也在增加。深度伪造技术,一套能够以惊人的准确度将一个人的肖像或声音替换为另一个人的深度学习算法,就是这些技术之一。本文研究了恶意使用该技术所构成的威胁,特别是以鱼叉式网络钓鱼攻击的形式。它利用深度伪造技术创建类似鱼叉式网络钓鱼的攻击场景,并针对普通个体进行验证。实验结果表明,66% 的参与者未能识别出人工智能创建的音频为伪造,而 43% 的参与者未能识别出此类视频为伪造,这证实了人们日益增长的担忧,即网络犯罪分子使用这些技术所带来的威胁。
引用
@article{arxiv.2502.00961,
title = {AI-Powered Spearphishing Cyber Attacks: Fact or Fiction?},
author = {Matthew Kemp and Harsha Kalutarage and M. Omar Al-Kadri},
journal= {arXiv preprint arXiv:2502.00961},
year = {2025}
}
备注
11 pages, 10 figures