资讯

当 AI 开始说服 AI:社会工程学会不会第一次脱离人类?

虎嗅·2026/9/8 03:05:33🔗 原文

📋总体概括

这篇文章探讨社会工程学攻击在AI时代的范式转变:传统攻击始终以人类为最终目标——利用紧迫感、信任伪装等心理弱点,让拥有合法权限的人亲手执行攻击者意图。文章提出新命题:当AI智能体大量介入邮件处理、任务审批等决策环节,攻击者可能不再说服人类,而是直接说服AI。社会工程学的攻击对象或将首次从人转向机器,安全体系的人机分工面临重构。

关键信息

  • 传统社会工程学攻击不破解密码、不利用漏洞,只改变人的判断,再借其合法身份与权限完成攻击
  • 安全行业长期形成分工:技术系统负责验证身份与权限,人类负责理解语境和确认意图
  • 核心新命题:当AI成为决策中间层,攻击可能首次脱离人类,演变为AI说服AI的对抗
  • 伪装老板邮件、冒充客服电话等攻击形态各异,但内核高度一致——利用心理弱点而非技术缺陷

🔥犀利点评

文章点出了一个真问题:安全体系长期默认『人是最薄弱也最可靠的判断者』,但AI智能体正在模糊这条边界。不过别急着喊末日——AI说服AI听上去吓人,本质仍是攻击面转移,老一套的权限验证、行为审计对机器目标反而更有效。真正危险的不是AI被骗,而是人类把判断权外包给AI后连质疑能力都退化了。防线从来不在系统,在懒惰。

本文由本站自动聚合,以下为原始来源:前往 虎嗅 阅读全文