AI 赋能设备代码钓鱼攻击演化机理与企业防御路径研究
生成式人工智能技术的普及重构了网络钓鱼攻击的实施范式,传统依靠伪造登录页面窃取账号密码的攻击模式正在向滥用合法云认证流程的身份中心型攻击发生迁移。设备代码钓鱼作为该类威胁的典型代表,借助 OAuth 设备授权协议本身的业务逻辑完成令牌窃取,受害者在官方认证页面完成全部身份核验流程,传统钓鱼检测指标大量缺失,显著提升识别难度。钓鱼即服务平台 EvilTokens 的商业化落地进一步降低攻击实施门槛,叠加人工智能在目标侦察、社会工程内容生成、多渠道分发、实时交互、入侵后活动全链条的赋能效应,攻击的个性化程度、传播规模与实际危害同步放大。当前多数企业安全体系呈现工具碎片化现状,邮件、协作平台、云身份...