AI 安全🔥7.0
对AI智能体发动社工攻击:2026年的新型BEC
原标题: 对AI智能体发动社工攻击:2026年的新型BEC
📋总体概括
随着企业把AI智能体接入邮箱、财务、采购等业务系统并赋予其执行权限,攻击者正把社工攻击对象从人类员工转向AI智能体,形成类似BEC(商业邮件欺诈)的新攻击面。智能体遵循指令、缺少人类直觉与上下文怀疑能力,容易被伪造的邮件、工单或指令诱导执行转账、泄露数据等操作。业内将其视为2026年最值得警惕的新威胁形态,提醒企业在智能体上线前同步部署身份验证、权限约束与人工审批等防护机制。
⚡关键信息
- ▸AI智能体正被赋予操作业务系统的实际权限,成为攻击者眼中的新目标
- ▸攻击手法类似BEC:通过伪造邮件或指令诱导智能体执行转账、泄密等操作
- ▸智能体缺乏人类的怀疑直觉和上下文判断,天然易受社工攻击
- ▸该威胁被预判为2026年企业安全的重点风险形态
- ▸防护核心在于对智能体实施身份验证、最小权限与人工审批机制
🔥犀利点评
这不是什么未来学,而是正在发生的攻防错位:企业急着让智能体替人干活,却忘了BEC之所以难防,靠的就是利用人性弱点——而智能体连人性都没有,只有服从。给一个不会怀疑、不会复核、无法追责的执行者转账户权限,等于把财务室大门焊死却把窗口全打开。2026年各家吹智能体降本增效时,谁来兜底被骗走的钱,恐怕没人敢答。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 DarkReading 阅读全文 →