AegisAI《邮件AI威胁态势2026》:AI生成钓鱼一年增长5倍,72.6%绕过传统过滤
5 倍增长:从边缘到主流
AegisAI 研究(基于 2 万余封钓鱼、诈骗与恶意邮件)显示,AI 生成的定向钓鱼从 2025 年初占观测钓鱼的 2.8% 升至年末的 13.9%,全年增长 5 倍。更关键的是质量:AI 撰写邮件绕过传统过滤的效率比人工撰写高约 75%——语法完美、语境契合,使基于签名与关键词的传统网关形同"抛硬币"。
认证悖论:越可信越进收件箱
研究最反直觉的发现是:72.6% 的成功 AI 攻击通过了邮件认证(SPF/DKIM/DMARC)。原因是攻击者运营已建立认证历史的可信(或被盗)账户——认证状态成了"可信度背书",而非安全保证。这直接冲击"只要通过 DMARC 就安全"的直觉:在 AI 时代,通过认证恰恰是高级攻击的常见特征。
对抗性 CAPTCHA 与伪装页:传统工具盲区
AI 攻击常藏身于对抗性 CAPTCHA、伪装页面与武器化文档之后,这些是传统安全工具的盲区。为此 AegisAI 推出 Vanguard:将其在 Google reCAPTCHA 的防御经验延伸为"主动防御代理"——当收件箱代理标记可疑链接/附件,Vanguard 跟随用户路径导航到真实恶意目的地(钓鱼页、危险文档、凭据 harvesting 表单),数分钟内产出完整威胁报告,把战场从"过滤邮件"前推到"中和对手"。
结论:以 AI 对抗 AI
报告的核心判断直白:"对抗 AI 驱动攻击的唯一有效回应,是 AI 驱动的防御。"传统过滤器对现代 LLM 生成攻击已接近随机水平;防御方需要的是能理解语义、跟随链路、自动中和的代理式系统,而非更厚的规则库。
防护建议
对邮件安全运营者:用行为基线与 AI 代理替代纯签名过滤;高度重视"通过认证但行为异常"的账户(关系突变、收发节律异常、可疑 OAuth 授权);把对抗性 CAPTCHA/伪装页纳入投递后检测(post-delivery remediation),而非仅依赖投递前扫描。
参考来源(本文译自以下原文)
- AegisAI. "AI Email Attacks Grew 5x in 2025 — State of the AI Threat in Email". M3AAWG 2026. https://www.aegisai.ai/blog/ai-email-attacks-grew-5x-in-2025
- M3AAWG — Messaging, Malware and Mobile Anti-Abuse Working Group. https://www.m3aawg.org/
- RFC 7489 — Domain-based Message Authentication, Reporting, and Conformance (DMARC). https://www.rfc-editor.org/rfc/rfc7489
