当前位置: 首页 > ds >正文

新的 Gmail 网络钓鱼攻击利用 AI 提示注入来逃避检测

网络钓鱼一直以来都是为了欺骗人们。但在这次活动中,攻击者不仅瞄准用户,还试图操纵基于人工智能的防御系统。

这是我上周记录的Gmail 网络钓鱼链的演变。那次攻击活动依赖于紧迫性和重定向,但这次引入了隐藏的 AI 提示,旨在混淆自动分析。

根据 Anurag 的分析,该钓鱼电子邮件的主题为:登录到期通知 2025 年 8 月 20 日下午 4:56:21,邮件正文警告收件人其密码即将过期,并敦促他们确认其凭据。

到期通知

对于用户来说,这是标准的社会工程学,利用紧迫性并模仿官方 Gmail 品牌来引发快速、不假思索的点击。

针对AI的即时注入

真正的创新隐藏在用户面前。电子邮件源代码中隐藏着一些文本,这些文本被刻意写成了 ChatGPT 或 Gemini 等大型语言模型的提示符样式。

这种“即时注入”旨在劫持安全运营中心 (SOC) 越来越多地用于分类和威胁分类的人工智能安全工具。

即时注入


人工智能模型可能无法识别恶意链接并标记电子邮件,反而可能会被注入的指令分散注意力,这些指令会要求它进行冗长的推理循环或生成不相关的观点。这种双轨攻击同时针对人类心理和机器智能。

如果成功,它可能会导致自动化系统错误分类威胁、延迟关键警报或允许网络钓鱼完全突破防御。

交付链进一步趋于复杂化。

  1. 电子邮件发送:该邮件来自 SendGrid。它成功通过了 SPF 和 DKIM 检查,但未通过 DMARC 检查,因此进入了用户的收件箱。
  2. 暂存重定向:电子邮件中的初始链接使用 Microsoft Dynamics 创建看似可信的第一个跳转。
    • hxxps://assets-eur.mkt.dynamics.com/d052a1c0-a37b-f011-8589-000d3ad8807d/digitalassets/standaloneforms/0cecd167-e07d-f011-b4cc-7ced8d4a4762
  3. 带有验证码的攻击者域名:重定向将导致进入一个带有验证码的页面,该验证码旨在阻止自动爬虫和沙箱访问最终的网络钓鱼网站。
    • hxxps://bwdpp.horkyrown.com/M6TJL@V6oUn07/
  4. 主要钓鱼网站:验证码之后,用户将被引导至包含混淆 JavaScript 的 Gmail 主题登录页面。
    • hxxps://bwdpp.horkyrown.com/yj3xbcqasiwzh2?id=[long_id_string]
  5. GeoIP 请求:钓鱼网站请求收集受害者的 IP 地址、ASN 和地理位置数据,以分析用户并过滤分析环境。
    • hxxps://get.geojs.io/v1/ip/geo.json
  6. 信标呼叫:使用遥测信标或会话跟踪器来区分真实用户和机器人。
    • GET hxxps://6fwwke.glatrcisfx.ru/tamatar@1068ey

通过 SendGrid 发送的电子邮件绕过初始过滤器,并且通过合法的 Microsoft Dynamics URL 进行重定向使第一跳看起来值得信赖。

CAPTCHA 保护攻击者的域名以阻止自动扫描程序,最终的网络钓鱼页面使用多层、混淆的 JavaScript 来窃取凭据。

虽然确定归因具有挑战性,但攻击者域名 ( bwdpp.horkyrown.com) 的 WHOIS 记录列出了巴基斯坦的联系信息,遥测信标 ( 6fwwke.glatrcisfx.ru/tamatar@1068ey) 的 URL 路径包含印地语/乌尔都语单词。

这些线索虽然不是结论性的,但表明可能与南亚的威胁行为者存在联系。

此次攻击活动凸显了网络钓鱼策略的显著演变。攻击者现在正在构建人工智能感知威胁,试图毒害原本用于防御这些威胁的工具。

这迫使防御策略发生转变,要求组织不仅要保护其用户免受社会工程的侵害,还要保护其人工智能工具免受迅速操纵。

http://www.xdnf.cn/news/18814.html

相关文章:

  • VScode设置鼠标滚轮调节代码
  • 深度学习部署实战 Ubuntu24.04单机多卡部署ERNIE-4.5-VL-28B-A3B-Paddle文心多模态大模型(详细教程)
  • LeetCode-542. 01 矩阵
  • 数据库的基本操作
  • 16、web应用系统分析语设计
  • 构建AI智能体:十二、给词语绘制地图:Embedding如何构建机器的认知空间
  • 基于Langchain框架的DeepSeek-v3+Faiss实现RAG知识问答系统(含完整代码)
  • 华为云Stack环境中计算资源,存储资源,网络资源发放前的准备工作(上篇)
  • wpf之Grid控件
  • 鸿蒙分布式计算实战:用 ArkTS+Worker 池落地可运行任务管理 Demo,从单设备到跨设备全方案
  • 07-分布式能力与多设备协同
  • JDBC入门
  • DAY 55 序列预测任务介绍
  • 小红书自动评论插件
  • JUC之并发容器
  • 深度学习与自动驾驶中的一些技术
  • Java基础(十四)分布式
  • KingBase数据库迁移利器:KDTS工具深度解析与实战指南
  • golang6 条件循环
  • 01-鸿蒙系统概览与发展历程
  • Android面试指南(五)
  • 青少年机器人技术(二级)等级考试试卷-实操题(2024年9月)
  • C语言文件操作精讲:从格式化读写到随机访问
  • GOLANG 接口
  • Axure:如何打开自定义操作界面
  • loj数列分块入门2-3
  • c++string
  • crypto.randomUUID is not a function
  • 拓扑排序|hash
  • frp+go-mmproxy 实现透明代理的内网穿透