士:亞馬遜新功能識破釣魚消息)
每周都有無數(shù)消費者收到看似來自亞馬遜的郵件——“您的訂單已取消”“您的賬戶存在異?;顒印备缴弦粋€可疑鏈接。這些往往是釣魚詐騙的一部分而非真實的官方通知。如今亞馬遜決定讓它的購物AI助手來當你的第一道防線。據(jù)TechCrunch報道亞馬遜正在為Alexa for Shopping新增一項詐騙檢測功能能夠驗證可疑的電子郵件、短信等消息是否確實來自這家零售巨頭。簡單來說當你對某條信息的真實性心存疑慮時可以向購物AI求助它會通過相關技術手段分析消息來源、鏈接和關鍵字判斷其是否為官方信息。若為釣魚郵件AI會告訴你“這不是來自亞馬遜”幫助你避免點入陷阱。把AI訓練成識謊者這種由AI驅(qū)動的防詐騙能力并不是新鮮的理念。多年來企業(yè)郵箱服務已經(jīng)內(nèi)置了類似的欺詐鏈接掃描。但將這一能力嵌入面向消費者的購物助手卻是一次有趣的延伸。這意味著AI關注的不只是“你想買什么”也包括“哪條消息不值得你相信”。實現(xiàn)方式可能借鑒了反釣魚系統(tǒng)常用的多維度檢測。例如比對郵件正文中的發(fā)件人域名檢查鏈接指向的網(wǎng)址是否與Amazon.com一致。此外自然語言處理模型能夠識別出“緊急威脅”“立即登錄”等典型的釣魚表達。若消息在數(shù)小時內(nèi)突然出現(xiàn)或來自不可靠的發(fā)送IDAI也會將其標記為可疑。這些檢測給購物AI增添了一層全新的“信任價值”。在購物場景中用戶往往需要輸入賬戶驗證、追蹤訂單而這恰好也是攻擊者最常利用的心理切口。一家安全公司的報告中曾有這樣的判斷“網(wǎng)絡釣魚攻擊的最大突破口不是技術漏洞而是人的信任?!碑斚M者無法在快速瀏覽中辨別真?zhèn)蜛I就成了一個冷靜的第二意見。購物助手進化中的安全基因亞馬遜并不是唯一在探索該方向的公司。蘋果、谷歌和微軟等大型科技企業(yè)也在各自的郵件、短信應用中加強了詐騙鏈接的自動攔截。但與其他平臺不同的是Alexa for Shopping是一個典型的對話式電商入口這樣的助手直接處理消費者最敏感的賬戶信息和采購行為。從“幫你挑商品”到“幫你躲騙局”購物AI的角色正走向“全能助手”。這也體現(xiàn)出人工智能在消費領域的一種新角色不再只是促銷工具而是與安全結(jié)合的服務者。背后是電商平臺與網(wǎng)絡黑產(chǎn)的長期博弈。與此同時業(yè)界也有關于此功能局限性的討論。首先AI只能從概率和已知模式中判斷消息疑似度無法百分之百保證識別出精心設計的釣魚內(nèi)容。其次消息的欺詐風險很可能存在語言差異化Alexa對不同語言、不同平臺的風控能力究竟如何有待用戶反饋。編者按安全仍應留在消費者手中編者按雖然AI防騙功能可能大幅降低普通人的風險但網(wǎng)絡安全仍然是一場“貓鼠游戲”。最可靠的方法依然是用戶保持警惕不點擊陌生鏈接只在官方網(wǎng)站操作并開啟雙重身份驗證。智能助手只是一個補充而不是保險箱。本文編譯自TechCrunch。本文首發(fā)于贏政天下 (https://www.winzheng.com/article/amazon-alexa-scam-detection)獲取更多深度技術內(nèi)容與資源歡迎訪問官網(wǎng)。