Asterix 行动:面向加密货币用户的 AI 赋能复合型欺诈流水线研究
随着加密货币资产价值持续提升,针对加密资产持有者的定向网络欺诈逐步从广撒网式钓鱼转向多阶段、多渠道协同的工业化攻击模式。Asterix 行动是安全厂商 Rapid7 捕获的一套完整的活跃欺诈作战体系,该攻击链条整合目标筛选、账号有效性校验、邮件钓鱼、语音钓鱼、恶意仿冒钱包软件、大语言模型辅助开发等多重能力,完整复现了威胁组织从目标甄别到资产窃取的全流程。本文以 Asterix 行动披露的真实攻击证据为基础,拆解该复合型欺诈流水线的阶段划分、技术实现路径与社会工程学策略,剖析攻击者运用大语言模型辅助恶意开发、尝试绕过模型安全约束的行为特征,挖掘现有防御体系在应对多渠道协同、AI 赋能定向欺诈场景...