物助手變身反詐衛(wèi)士:亞馬遜新功能識(shí)破釣魚消息)
每周都有無數(shù)消費(fèi)者收到看似來自亞馬遜的郵件——“您的訂單已取消”“您的賬戶存在異?;顒?dòng)”附上一個(gè)可疑鏈接。這些往往是釣魚詐騙的一部分而非真實(shí)的官方通知。如今亞馬遜決定讓它的購(gòu)物AI助手來當(dāng)你的第一道防線。據(jù)TechCrunch報(bào)道亞馬遜正在為Alexa for Shopping新增一項(xiàng)詐騙檢測(cè)功能能夠驗(yàn)證可疑的電子郵件、短信等消息是否確實(shí)來自這家零售巨頭。簡(jiǎn)單來說當(dāng)你對(duì)某條信息的真實(shí)性心存疑慮時(shí)可以向購(gòu)物AI求助它會(huì)通過相關(guān)技術(shù)手段分析消息來源、鏈接和關(guān)鍵字判斷其是否為官方信息。若為釣魚郵件AI會(huì)告訴你“這不是來自亞馬遜”幫助你避免點(diǎn)入陷阱。把AI訓(xùn)練成識(shí)謊者這種由AI驅(qū)動(dòng)的防詐騙能力并不是新鮮的理念。多年來企業(yè)郵箱服務(wù)已經(jīng)內(nèi)置了類似的欺詐鏈接掃描。但將這一能力嵌入面向消費(fèi)者的購(gòu)物助手卻是一次有趣的延伸。這意味著AI關(guān)注的不只是“你想買什么”也包括“哪條消息不值得你相信”。實(shí)現(xiàn)方式可能借鑒了反釣魚系統(tǒng)常用的多維度檢測(cè)。例如比對(duì)郵件正文中的發(fā)件人域名檢查鏈接指向的網(wǎng)址是否與Amazon.com一致。此外自然語(yǔ)言處理模型能夠識(shí)別出“緊急威脅”“立即登錄”等典型的釣魚表達(dá)。若消息在數(shù)小時(shí)內(nèi)突然出現(xiàn)或來自不可靠的發(fā)送IDAI也會(huì)將其標(biāo)記為可疑。這些檢測(cè)給購(gòu)物AI增添了一層全新的“信任價(jià)值”。在購(gòu)物場(chǎng)景中用戶往往需要輸入賬戶驗(yàn)證、追蹤訂單而這恰好也是攻擊者最常利用的心理切口。一家安全公司的報(bào)告中曾有這樣的判斷“網(wǎng)絡(luò)釣魚攻擊的最大突破口不是技術(shù)漏洞而是人的信任?!碑?dāng)消費(fèi)者無法在快速瀏覽中辨別真?zhèn)蜛I就成了一個(gè)冷靜的第二意見。購(gòu)物助手進(jìn)化中的安全基因亞馬遜并不是唯一在探索該方向的公司。蘋果、谷歌和微軟等大型科技企業(yè)也在各自的郵件、短信應(yīng)用中加強(qiáng)了詐騙鏈接的自動(dòng)攔截。但與其他平臺(tái)不同的是Alexa for Shopping是一個(gè)典型的對(duì)話式電商入口這樣的助手直接處理消費(fèi)者最敏感的賬戶信息和采購(gòu)行為。從“幫你挑商品”到“幫你躲騙局”購(gòu)物AI的角色正走向“全能助手”。這也體現(xiàn)出人工智能在消費(fèi)領(lǐng)域的一種新角色不再只是促銷工具而是與安全結(jié)合的服務(wù)者。背后是電商平臺(tái)與網(wǎng)絡(luò)黑產(chǎn)的長(zhǎng)期博弈。與此同時(shí)業(yè)界也有關(guān)于此功能局限性的討論。首先AI只能從概率和已知模式中判斷消息疑似度無法百分之百保證識(shí)別出精心設(shè)計(jì)的釣魚內(nèi)容。其次消息的欺詐風(fēng)險(xiǎn)很可能存在語(yǔ)言差異化Alexa對(duì)不同語(yǔ)言、不同平臺(tái)的風(fēng)控能力究竟如何有待用戶反饋。編者按安全仍應(yīng)留在消費(fèi)者手中編者按雖然AI防騙功能可能大幅降低普通人的風(fēng)險(xiǎn)但網(wǎng)絡(luò)安全仍然是一場(chǎng)“貓鼠游戲”。最可靠的方法依然是用戶保持警惕不點(diǎn)擊陌生鏈接只在官方網(wǎng)站操作并開啟雙重身份驗(yàn)證。智能助手只是一個(gè)補(bǔ)充而不是保險(xiǎn)箱。本文編譯自TechCrunch。本文首發(fā)于贏政天下 (https://www.winzheng.com/article/amazon-alexa-scam-detection)獲取更多深度技術(shù)內(nèi)容與資源歡迎訪問官網(wǎng)。