中文

数字欺骗:生成式人工智能在社会工程与钓鱼攻击中的应用

密码学与安全 2025-06-03 v1 计算机与社会 人机交互

摘要

人工智能(AI)与机器学习(ML)的发展对我们数字交互的效用与安全具有深远影响。本文研究了生成式AI在社会工程(SE)攻击中的变革性作用。我们对社会工程与AI能力进行了系统综述,并运用社会工程理论识别出生成式AI放大SE攻击影响的三个支柱:逼真内容生成、高级定向与个性化、以及自动化攻击基础设施。我们将这些要素整合为一个用于探究AI驱动SE攻击复杂性的概念模型——生成式AI社会工程框架。我们进一步探讨了人类层面的影响及潜在的缓解对策。本研究旨在深化对这一新兴范式相关风险、人类影响与对策的理解,从而有助于实现更安全可信的人机交互。

关键词

引用

@article{arxiv.2310.13715,
  title  = {Digital Deception: Generative Artificial Intelligence in Social Engineering and Phishing},
  author = {Marc Schmitt and Ivan Flechais},
  journal= {arXiv preprint arXiv:2310.13715},
  year   = {2025}
}

备注

Submitted to CHI 2024