
360发布AI钓鱼识别引擎,拦截新型网络诈骗话术
随着生成式AI技术的快速普及,网络诈骗手段也在不断“升级换代”。过去那种漏洞百出的“中奖通知”“冒充公检法”话术,如今被AI生成的精准、定制化钓鱼信息所取代。面对这一严峻形势,360安全集团近日正式发布了新一代AI钓鱼识别引擎,旨在从源头拦截那些利用大语言模型伪造的新型诈骗话术。
新型诈骗话术更加“逼真”,传统手段难以招架
传统反钓鱼系统主要依赖规则库和黑白名单,通过匹配已知的恶意链接、关键词或域名特征来拦截威胁。然而,2024年以来,大量诈骗团伙开始利用ChatGPT、文心一言等工具生成高度拟人化的钓鱼邮件和短信。这些内容不仅语法通顺、语气自然,还能根据受害者的职业、社交关系进行个性化定制。例如,模仿同事的口吻要求财务转账,或者伪装成电商客服催促“退款操作”。传统的规则引擎面对这种千变万化的语义内容,几乎毫无还手之力,误报漏报率居高不下。
360 AI钓鱼识别引擎的技术核心:多模态语义理解
360此次发布的引擎,其核心突破在于采用了多模态语义理解与对抗生成检测技术。它不再仅仅分析邮件或网页的文本关键词,而是对整段话语进行深层语义建模。系统会提取文本中的句式结构、逻辑关系、情感倾向以及指令意图,并同时结合链接跳转路径、页面元素布局等视觉特征,进行综合判断。即便诈骗话术被多次改写,只要其攻击意图和欺骗逻辑不变,引擎就能通过AI模型发现其中的“异常模式”。例如,一段看似正常的“会议通知”,如果其中隐藏着“请点击链接下载附件”的诱导行为,且链接指向海外临时域名,引擎会立即标记为高风险。
实时对抗学习,持续迭代防御能力
更值得关注的是,360为这套引擎引入了“实时对抗学习”机制。当检测到AI生成的新型话术样本后,系统会自动将其输入训练模型,更新对诈骗逻辑的认知。这意味着,诈骗团伙使用同一套AI工具反复生成变种话术时,引擎的识别准确率会随着攻击频率上升而提高,而非线性下降。360安全团队在发布会上展示了一组测试数据:在针对10万条AI伪造的钓鱼话术样本中,该引擎的识别准确率达到了98.7%,误报率控制在0.3%以下,远超传统方案的性能。
对普通用户与企业的实际意义
对于普通网民来说,这个引擎将直接嵌入360安全卫士、浏览器及邮件客户端中,在用户点击前自动扫描每一条消息的“身份”。对于企业,特别是中小企业,它提供了低成本、高自动化的防护方案。过去需要专人分析研判的钓鱼邮件,现在几毫秒内就能被标记。更重要的是,它堵住了“内部人”利用AI伪造上级指令进行财务欺诈的漏洞。
在AI技术被滥用的当下,360的这次发布可谓恰逢其时。用AI对抗AI,把技术红利还给用户,或许才是网络安全行业真正的出路。