高度客製化釣魚攻擊
Highly Customized Phishing Attack
運行與監控
風險描述
當員工收到模仿主管寫作風格、且提及近期實際專案的郵件時;系統因內容自然且情境合理,員工依指示操作後才發現遭詐騙,既有的釣魚識別訓練完全未派上用場,除引發相關利害關係人權益損害外,亦將造成企業合規與營運商譽代價。
框架對照
NIST AI 600-1Information Security
MITRE ATLASAML.T0052
EU AI ActArt.50
NIST AI RMFMANAGE 2.4
ISO/IEC 5338運作與監控
MIT AI Risk RepositoryDomain 4
具體風險處置與實施指引
部署進階郵件安全,偵測模仿寫作風格與情境合理的高度客製釣魚; 對財務與敏感指示要求帶外(out-of-band)覆核,不僅憑郵件內容; 對員工實施社交工程意識培訓,涵蓋 AI 強化的個人化攻擊