AI 網路釣魚攻擊正在改變資安意識中最古老的規則之一:文法錯誤不再是可靠的警訊。

多年來,員工都被教導要注意彆扭的措辭、奇怪的排版、拼寫錯誤以及千篇一律的問候語。這些線索依然重要,但已無法偵測出由 AI 驅動的網路釣魚攻擊。

生成式 AI 可以幫助攻擊者在幾秒鐘內撰寫個人化訊息。它可以模仿公司的語氣、摘要員工的公開資訊、將簡短的提示詞轉化為令人信服的發票請求,或將詐騙內容本地化,使其在任何目標語言中都聽起來像是母語人士所寫。

然而,這並非全新的威脅。它是全面升級的網路釣魚,具有更好的文筆、更快的準備速度以及更具說服力的偽裝。網路釣魚的目的依然是誘使他人點擊、共享憑證、核准付款、開啟檔案,或將對話轉移到攻擊者控制的頻道。AI 只是讓這種操縱更加逼真且更容易擴大規模。

在企業內部,團隊需要建立新的習慣。我們將說明需要注意哪些事項,以及如何在企業網路中建立更好的網路釣魚和資料外洩防護

AI 網路釣魚攻擊有何不同?

AI 生成的網路釣魚電子郵件看起來就像真實的工作內容

AI 社交工程的新形式

為什麼中小企業面臨越來越高的風險

如何調整網路釣魚培訓以應對 AI 驅動的攻擊

企業需要做出哪些改變

Proton Pass for Business 如何協助降低憑證風險

AI 網路釣魚攻擊有何不同?

在生成式 AI 出現之前,網路釣魚需要更多的人工投入。攻擊者必須研究目標、撰寫令人信服的文案、調整語氣,有時還需要針對不同市場翻譯訊息。生成式 AI 顯著降低了這些進入門檻。

英國國家網路安全中心關於現在至 2027 年 AI 對網路威脅之影響(新視窗)的報告指出,AI 幾乎肯定會讓部分網路入侵手段變得更有效率,從而增加網路威脅的頻率和強度。報告還指出,威脅行為者已經在利用 AI 來改進現有策略,包括社交工程

攻擊者現在可以產生看起來更自然、更具體的網路釣魚攻擊訊息。一封詐騙電子郵件可以提及真實的供應商、最近的 LinkedIn 貼文、職稱、地區事件或內部專案名稱。即使攻擊者掌握的資訊有限,AI 也能用聽起來合理的語言來填補空白。

網路釣魚攻擊的警訊依然相同。可疑的連結、緊急的請求、意料之外的附件以及奇怪的寄件者網域依然是判斷重點。但僅憑內容本身已不足以識破攻擊。

傳統網路釣魚攻擊AI 驅動的網路釣魚攻擊
通常有拼寫錯誤、彆扭的文法或千篇一律的問候語能使用流暢、自然的文筆與恰當的語氣
通常依賴廣泛、千篇一律的訊息可包含個人詳細資料、公司背景或供應商參考資訊
大多以可疑電子郵件的形式出現可結合電子郵件、語音複製、假發票和深偽影片

AI 生成的網路釣魚電子郵件看起來就像真實的工作內容

網路釣魚攻擊歷來從粗糙到高度複雜不等,但生成式 AI 降低了產生流暢、結構良好且聽起來專業的訊息所需的技能與時間。

英國國家網路安全中心的網路釣魚指南(新視窗)指出,網路釣魚活動可能會試圖竊取密碼等敏感資訊,或誘騙他人轉帳。指南還說明,更具針對性的活動會利用員工或公司的相關資訊,使訊息感覺更加逼真。AI 讓這種操作更容易大規模進行。

防禦現代網路釣魚攻擊需要分層控制,而非單一過濾機制:透過多重要素驗證 (MFA) 降低被盜憑證的威脅、對重大請求採用經確認的通訊流程,以及培訓員工在交出憑證之前辨識出社交工程手法。

安全的憑證管理也是防禦的關鍵一環。像 Proton Pass for Business 這樣的企業密碼管理程式,可以輕鬆為每個帳號產生強大且不重複的密碼。您還可以監控企業網路內的暴露情況,因此即使團隊成員被單一訊息所騙,其憑證也無法解鎖多個帳號。

對員工而言,網路釣魚意識需要與時俱進,以偵測這些由 AI 驅動的新威脅。這需要問自己三個問題:

  • 這封電子郵件看起來像假的嗎?
  • 這項請求合理嗎?
  • 我是否已驗證,或能否透過信任的頻道進行驗證?

超越電子郵件的拼寫和排版,從其寄送的整體情境來檢視,會大有幫助。即使是一封措辭完美的電子郵件,如果要求提供憑證、更改付款詳細資料、製造反常的急迫感,或誘使某人繞過正常流程,它仍然可能是一次網路釣魚企圖。

AI 社交工程的新形式

AI 網路釣魚不僅限於電子郵件。攻擊者現在可以使用 AI 將文字、語音、圖像和影片組合成一個令人信服的故事情節。

AI 生成的魚叉式網路釣魚

魚叉式網路釣魚之所以有效,是因為訊息是針對接收者量身定制的。AI 讓鎖定目標變得更加容易:攻擊者不再需要花費大量時間從頭撰寫或為每個目標調整語氣。他們可以利用公開資訊、外洩資料或遭到入侵的收件匣來建立看似合法的訊息。

這可能是恰逢其時送達的合約更新、傳送給人力資源部門的應徵者檔案、使用熟悉用語的供應商請求,或是符合一般財務工作節奏的付款指示。危險不在於完美無瑕,而在於看似合理。魚叉式網路釣魚訊息只需要讓人覺得足夠相關,就會促使人在停下來驗證之前開啟檔案、核准請求或輸入憑證。

語音複製與語音網路釣魚

隨著 AI 生成音訊的進步,語音網路釣魚 (Vishing) 正變得越來越逼真。FBI 網路犯罪投訴中心在 2025 年發出警告(新視窗),指出惡意行為者正使用簡訊和 AI 生成的語音訊息冒充美國高階官員。該警報說明語音網路釣魚可能會結合 AI 生成的聲音,並建議透過獨立確認的聯絡詳細資訊來驗證通話者身分。

Proton 的 Data Breach Observatory 2026 也強調了語音網路釣魚活動的興起,包括導致大規模資料外洩並使數千萬筆記錄曝光的協同攻擊。同一份報告發現,在追蹤的事件中有 47% 出現了密碼,說明了為什麼社交工程與憑證保護密不可分。

視訊通話中的深偽網路釣魚

深偽網路釣魚也可以透過影片進行。2024 年,香港一名財務人員在詐騙份子於視訊會議中利用深偽影片冒充高階同事後,據報導被騙轉帳了約 2,500 萬美元(新視窗)

在通話中看到熟悉的面孔已不足以核准敏感請求。大額付款、憑證共享、存取權限變更以及反常的請求,仍然需要透過信任的頻道進行獨立的驗證步驟。

AI 生成的假發票

有了 AI,發票詐騙變得容易得多。假發票可以使用完美的用詞、逼真的付款條件、熟悉的供應商名稱,以及對銀行詳細資料變更的合理說明。如果攻擊者能夠存取遭到入侵的收件匣或外洩的供應商資訊,該請求可能看起來更加可信。

一張製作精美的發票不應成為轉帳的充分理由。如果銀行詳細資料有所變更、時間點顯得反常,或者訊息要求略過正常審批流程,在任何人付款之前,都必須透過信任的頻道對該請求進行核對。

為什麼中小企業面臨越來越高的風險

AI 降低了鎖定目標的成本,進而改變了網路釣魚的經濟效益。過去,高度個人化的攻擊通常集中在大型企業,因為需要花費更多時間準備。AI 讓針對小型企業建立目標明確的訊息變得更加容易。攻擊者可以產生更多變體、測試更多切入角度並迅速調整訊息,而無需耗費相同的時間或精力。

小型企業之所以具有吸引力,是因為資金、存取權限和決策權通常集中在少數人手中。一個人可能要審核發票、管理廠商關係,並擁有存取多個商業工具的權限。當流程不夠正規時,一封極具說服力的 AI 生成請求就能在任何人有機會質疑之前,直接進入付款流程、共享帳號、客戶資料或管理員系統。

從外洩資料中也能看出這種風險。同一份 Proton Data Breach Observatory 報告發現,自 2025 年 1 月以來追蹤的資料外洩事件中,中小企業佔了 63%,且不成比例地面臨涉及驗證資料、個人識別碼或財務詳細資料等敏感資訊的重大事件威脅。

AI 幫助攻擊者利用小型企業現有的弱點:重複使用密碼、非正式的憑證共享、薄弱的審批流程,以及仍然認為詐騙很容易辨識的培訓方式。

如何讓網路釣魚培訓適應 AI 支援的攻擊

若要妥善應對 AI 網路釣魚攻擊,您的資安意識需要考慮的不僅僅是檢查錯字。員工需要學會如何驗證請求,而不僅是判斷訊息表面。

您的培訓基本原則很簡單:如果請求異常、敏感或緊急,請在採取行動前先進行驗證:

  1. 回覆前請先停下來思考,不要在同一個電子郵件討論串中回覆。
  2. 忽略訊息中的聯絡詳細資訊,切勿使用其提供的電話號碼、連結或回覆位址。
  3. 不要將語音或視訊通話作為憑證,因為通話中熟悉的聲音或螢幕上熟悉的面孔都可能是生成出來的。
  4. 透過您已信任的頻道聯繫對方,例如內部通訊錄、已儲存的廠商紀錄或先前已驗證的聯絡方式。
  5. 確認請求本身而不僅僅是寄件者,詢問付款、存取權限變更或檔案請求是否屬實。

培訓還應著重於幫助團隊成員發現 AI 網路釣魚最容易成功的時刻:

  • 付款詳細資料變更
  • 索取密碼、復原代碼或 MFA 核准的請求
  • 緊急的檔案共享請求
  • 異常的登入提示
  • 廠商入口網站變更
  • 繞過正常流程的主管請求
  • 邀請將對話轉移到個人即時通訊應用程式

Proton 在職場建立小型企業網路安全文化的指南是一份實用且及時的資源,有助於將安全行為融入日常工作中。

企業需要採取哪些不同的做法

AI 支援的網路釣魚改變了驗證標準。如果訊息看起來很真實,流程就必須捕捉到那些不再顯而易見的漏洞。

使用帶外驗證

當請求涉及金錢、憑證、敏感檔案或特權存取時,回覆不應停留在產生風險的同一個討論串中。團隊需要第二條路徑來確認請求是否屬實。

這可能意味著使用廠商紀錄中已儲存的號碼致電供應商、透過內部頻道核對主管的請求,或與專案負責人確認存取權限變更。關鍵在於使用企業已經信任的聯絡詳細資訊,而不是可疑訊息中提供的電話號碼、連結或回覆路徑。

要求多人核准

高風險操作不應取決於單一人的判斷。付款變更、大額轉帳、新廠商銀行詳細資料、特權存取授權以及批次資料匯出都應需要二次核准,以減少弱點

一封看似緊急的訊息不必打亂正常工作。二次核准為團隊提供了一個暫停點,以便在資金轉移、授予存取權限或敏感資料離開企業之前進行把關。

在憑證成為目標之前加以保護

AI 網路釣魚往往與傳統網路釣魚有著相同的終點:憑證。攻擊者想要獲取密碼、工作階段權杖、MFA 核准,或是能夠通往其他系統的帳號存取權限。

IBM 的 2025 年資料外洩成本報告(新視窗)建議強化身分安全並採用防網路釣魚的驗證方法,以降低憑證濫用的風險。報告還指出全球平均資料外洩成本為 440 萬美元,顯示出身分和存取控制具有財務層面的後果,而不僅僅是技術問題。

圍堵對中小企業來說至關重要。AI 可能會讓第一封訊息更難被偵測到,但企業仍然可以控制出錯後的情況。強大且專屬的密碼、MFA、安全共享、有限的管理員存取權限以及一致的員工離職流程,能夠降低單一帳號遭到入侵後進一步蔓延到電子郵件、財務工具、企業雲端儲存空間或其他商業系統的風險。

Proton Pass for Business 如何協助降低憑證風險

貴組織的密碼政策應在員工成為攻擊目標之前管理憑證使用習慣。限制跨商務帳號重複使用密碼、使用已加密的密碼保管庫、避免在瀏覽器、試算表和聊天討論串中保留敏感存取資訊,並提供安全共享選項。這些措施為團隊提供了一種受控的方式來授予或移除存取權限,而無需翻找舊訊息或文件。

像 Proton Pass for Business 這樣的商務密碼管理程式可以限制網路釣魚攻擊所造成的損害程度。當憑證是唯一、已加密且集中管理時,單一得逞的訊息只會讓一個帳號遭到入侵,而不會打通跨越電子郵件、財務工具和雲端儲存空間的路徑。它是與安全意識培訓、電子郵件篩選和付款控制相輔相成,而非取而代之。

Proton Pass for Business 還能協助團隊產生高強度密碼、使用自動填入,並透過集中式管理員控制項管理憑證。唯一的密碼、強大的驗證、安全的憑證共享和受控的存取權限,讓單次得逞的網路釣魚攻擊更難在整個企業中蔓延。

使用商務密碼管理程式,保護您的團隊免受 AI 支援的網路釣魚攻擊。