AI让网络威胁更快,但信任决定企业存亡。

攻击者正用 AI 自动化技术快速发现企业被遗忘的域名、失效邮件配置等安全盲点,企业能否存活不再只取决于是否被攻击,而是能否在人工判断和机器评估两个层面持续赢得信任。

一句话看懂:攻击者正用 AI 自动化技术快速发现企业被遗忘的域名、失效邮件配置等安全盲点,企业能否存活不再只取决于是否被攻击,而是能否在人工判断和机器评估两个层面持续赢得信任。

事件核心:发生了什么

Bluehost Group CEO Sachin Puri 在 TechRadar Pro 撰文指出,AI 正显著加快网络威胁的发现与利用速度,但决定企业存亡的已不是威胁本身,而是信任。他列举了一个典型场景:攻击者使用多年前注册、事后长期无人管理的域名搭建钓鱼网站,仿冒小企业向客户骗取个人信息——这类攻击的开端往往不是大规模安全漏洞,而是一个被遗忘的域名或无人维护的数字资产。

数据侧面印证了这一趋势。KnowBe4《2025 年钓鱼威胁趋势报告》显示,82.6% 的钓鱼邮件已出现 AI 使用痕迹,同比增长 53.5%。VikingCloud 研究则指出,84% 的中小企业主自己管理网络安全,但通常没有专业训练。攻击者与企业在自动化工具上的采用速度正在逆转——AI 让攻击者能以更低成本完成漏洞扫描和钓鱼内容生成。

为什么重要

这篇文章的核心判断是:安全能力正从“可选项”变为“内嵌组件”。过去,企业可以靠事后修补应对威胁;现在,AI 让攻击者能主动挖掘长期无人维护的数字资产,域名解析失效、邮件服务器配置过时、废弃的子域名,都可能成为攻击入口。而企业连自己拥有哪些数字资产都未必清楚,更谈不上防护。

另一个关键变化是信任的评估主体变了。McKinsey 数据显示,40% 的消费者在发现企业滥用客户数据后完全停止与之交易,10% 的消费者在得知数据泄露后会立即切断关系——即使受损的并非自己的个人信息。与此同时,约三分之二的 Google 搜索已不产生点击,AI 助手和搜索引擎开始代替用户预判网站可信度。这意味着信任不再只是人感知中的品牌印象,而是由机器信号层层过滤后的硬门槛。

对用户/开发者/创作者的影响

对中小企业来说,管理重心应从“出了问题再补救”转向定期盘点域名、邮箱配置和在线服务资产。文章建议将安全功能内嵌进日常依赖的基础设施,而不是等风险暴露后再添加防护。对开发者和技术决策者,这意味着在选择域名注册商、建站工具、企业邮箱服务时,应优先考虑自带 DNS 安全、证书自动续期和邮件认证配置的产品,而非单纯看价格或功能清单。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

对企业采购方而言,84% 的中小企业主独自承担安全管理的现状并不可持续,将安全托管给专业服务商或采购内嵌安全能力的 SaaS 工具,性价比可能远高于自建安全体系。对普通用户来说,识别钓鱼网站的难度正在增加,因为攻击者能借 AI 生成更逼真的仿冒页面。

值得关注的后续

目前公开信息显示,这篇文章主要提出问题和方向,并未发布具体产品。后续可以观察三点:一是 Bluehost Group 及同类域名服务商是否会推出自动化的数字资产盘点与安全监控功能;二是企业邮箱和建站平台是否会默认内置防钓鱼与邮件认证能力,减少对用户手动配置的依赖;三是搜索引擎和 AI 助手对站点信任信号的评估机制是否会进一步透明化,进而影响中小企业的流量获客成本。

来源:TechRadar

celebrityanime
celebrityanime
文章: 18440

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注