報告:社交工程仍然是 AI 輔助攻擊的核心要素

根據 ESET 在 2026 年上半年的威脅報告,威脅行為者繼續依賴於 社會工程學,隨著 AI 被納入他們的攻擊中

ESET 的威脅預防實驗室主任 Jiří Kropáč 表示:“攻擊者不再依賴全新方法和工具,而是迅速將既有的技術調整適應到新平台、新技術和新用戶行為中。隨著我們的觀察,這個新生態系統中 AI 技能的數量正在迅速增長,進一步擴大了攻擊面。”

在上半年的時間內,ClickFix 社會工程攻擊穩定上升,因為攻擊者改善了他們的技術。

報告指出:“在 2026 年上半年,ClickFix 繼續擴展到新環境並利用新的誘餌:通過聲稱安裝系統工具的命令擴展到 macOS,入侵 WordPress 網站向網站管理員顯示 ClickFix 樣式的提示,以及發起主題為 AI 的攻擊潮。”報告接著提到:“攻擊者還精練了社會工程學的層面,使用偽造的藍屏死機 (BSOD) 提示、凍結的文件查看器,以及與服務相關的錯誤信息,以提高成功入侵的機率。ESET 的數據顯示,ClickFix 攻擊的檢測量在 2025 年下半年到 2026 年上半年之間增長了 108%。”

值得注意的是,ESET 正在追蹤一種 ClickFix 的變體,提供有關生成式 AI 工具的建議。

研究人員寫道:“對手通過採用我們所追蹤的 AI-fix 來保持 ClickFix 的社會工程學特點,這利用了目前的熱潮、日益增長的普及度以及生成式 AI 工具的可用性。”他們補充道:“攻擊者設計頁面,濫用合法域名 – 例如 Anthropic 的 Artifact 頁面、OpenAI 的 Canvas,或 Microsoft 的 Copilot 頁面 – 提供針對虛構問題的故障排除內容。用戶會相信這些指示是 AI 生成的,這正好落入攻擊者的計畫,因為人們越來越 傾向於信任這類工具。”

KnowBe4 讓您的工作團隊每天做出更智慧的安全決策。全球超過 70,000 個組織信賴 KnowBe4 平台 來加強他們的安全文化並降低工作風險。

GB Hackers 報導此則新聞:https://gbhackers.com/eset-threat-report-h1-2026/

文章來源: Report: Social Engineering Remains a Central Part of AI-assisted Attacks

You cannot copy content of this page