资讯

当 AI 开始说服 AI:社会工程学会不会第一次脱离人类?

虎嗅·2026/9/8 03:05:33🔗 原文

📋总体概括

本文探讨AI时代社会工程学的范式转变:传统社会工程学攻击不破解系统,而是通过伪装邮件、冒充客服等方式操纵人类判断,让拥有合法权限的人亲手完成攻击。随着AI智能体普及,出现了「AI说服AI」的新攻击面——智能体同样依赖语境理解和意图判断,可能成为被操纵的对象。文章提出安全分工想象正在失效:过去由人负责的判断环节,如今正被交还给同样可被欺骗的机器,社会工程学可能首次脱离对人类心理的依赖。

关键信息

  • 传统社会工程学攻击不破解密码、不利用漏洞,而是改变人的判断让其主动完成攻击
  • 攻击形态包括伪装老板邮件、冒充银行客服、逼真钓鱼页面和制造紧迫感的消息
  • 传统安全分工:技术系统负责身份验证与权限管理,人负责理解语境与判断意图
  • AI智能体接管语境判断后,「AI说服AI」使社会工程学首次可能脱离人类心理层面

🔥犀利点评

这篇真正点破的不是AI诈骗有多厉害,而是一个结构性讽刺:安全体系把「最后判断」留给人类,本是因为人有机器没有的常识;如今企业赶着用AI替代人的判断,等于亲手把社会工程学的猎物从人脑换成了大模型——而大模型比人更容易被话术带偏,还没有怀疑的本能。安全行业若不重写「谁可以信任」的底层假设,攻防天平将率先向攻击者倾斜。

本文由本站自动聚合,以下为原始来源:前往 虎嗅 阅读全文