Skip to main content
← 返回示範目錄
AI 內容檢測 beginner · 15 min

無拼寫錯誤的 AI 生成釣魚文件

Google 已對一個疑似利用 Gemini AI 撰寫釣魚簡訊的詐騙網路提起訴訟,這是首起大型 AI 模型遭有組織犯罪規模化武器化、用於竊取憑證的案件。AI 生成的誘餌文件難以察覺,因為它們沒有傳統釣魚信件常見的拼寫錯誤與生硬措辭,且多以 docx、PDF 或 eml 附件形式投遞,屬 T1566.001 魚叉式釣魚模式。本示範檢查一份合成的釣魚文件,其中不含任何真實憑證或通往實際基礎設施的連結。OPSWAT AI Content Inspector 會分析文字中的機器生成特徵,明確標示該文件為 AI 輔助的社交工程攻擊,為防禦團隊提供嶄新的偵測訊號。

攻擊手法

AI-generated phishing document

MITRE ATT&CK

T1566.001 ↗

影響平台

linuxwindows

檔案類型

.docx

MetaDefender 防護能力

OPSWAT AI Content Inspector

真實事件報導

此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗

--- ---