AI 威胁背景下抗钓鱼身份认证的企业防护效能研究
生成式人工智能技术的普及重构了社会工程攻击的实施条件,攻击者借助 AI 可以低成本生成高度仿真的欺骗内容,放大网络钓鱼攻击的威胁烈度,但 AI 并未从底层改变身份劫持攻击的核心逻辑。本文以 Okta 六千起社会工程攻击事件统计数据集为基础,梳理 AI 增强型身份攻击的作用边界,剖析密码劫持、推送通知劫持、应用验证码窃取、短信验证码窃取等多类账号接管路径的现实危害,对比传统多因素认证与抗钓鱼认证的防御差异。研究数据表明,单纯部署传统多因素认证无法抵御 AI 赋能的中间人钓鱼与社会工程欺骗,强制启用抗钓鱼身份认证可以拦截 88% 的账号接管尝试,将该防护策略覆盖至第三方应用登录场景后,防御拦截能力...