IA钓鱼:网络安全中的恐惧生意

发布于 2026年06月09日 | 从西班牙语翻译

人工智能正在改变网络钓鱼攻击,但真正的问题不在于技术,而在于人员管理。安全中心收到大量警报,而薪资低、流动率高的初级团队根本无法处理。企业一边销售先进的AI解决方案,一边削减合格人员,导致系统被误报淹没,合法邮件也被拦截。

网络安全运营中心夜班,初级分析师被多个显示器上层层叠叠的网络钓鱼警报压垮,AI威胁仪表盘显示红色警告指示,邮件安全网关界面标记误报并拦截合法邮件,疲惫的技术人员揉着眼睛,周围堆满空咖啡杯,电影级逼真可视化效果,戏剧性的蓝红应急灯光,杂乱的办公桌上摆放着键盘和鼠标,紧张的人类表情与先进技术形成对比,超精细面部特征和屏幕反光,技术插画风格

瓶颈不在AI,而在人力资源 🔥

从技术上讲,生成式AI算法可以创建更逼真、更个性化的邮件,但大多数攻击仍然是可疑链接和措辞拙劣的文本。安全运营中心(SOC)的饱和是因为企业为了节省成本而雇佣最少的人员,而非真正的威胁数量。自动化工具产生大量误报,分析师整天都在过滤噪音,而不是追捕真正的威胁。AI钓鱼确实存在,但恐惧生意比投资稳定且训练有素的人力团队更有利可图

诀窍在于贩卖警报,而非消除警报 💡

有趣的是,那些销售AI解决方案以对抗网络钓鱼的公司,其初级分析师每六个月就轮换一次。卖昂贵的软件比给检查邮件的人支付体面工资更容易。用户收到的垃圾邮件比以往任何时候都多,但也看到自己的银行错误地阻止了自己的转账。AI不会拯救我们;它只是在你和收件箱之间又加了一道过滤器