摘要:随着生成式人工智能(GenAI)技术的迅猛发展,网络攻击的形态正经历着从传统技术漏洞利用向高仿真社会工程学攻击的深刻转变。特别是在企业支付领域,欺诈手段已不再局限于粗糙的网络钓鱼邮件,而是演变为结合伪造文档、模拟高层指令与心理施压的复杂协同攻击。本文基于2026年上半年的威胁情报数据,深入剖析了“幽灵高管”与“截止日期欺骗”两类新型支付欺诈威胁的运作机理。文章指出,生成式AI极大地降低了攻击门槛并提升了伪造内容的逼真度,使得传统的基于特征匹配的防御体系失效。针对这一挑战,本文提出企业安全防御必须从单一的网络安全视角转向“信任风险”治理,通过打破安全团队与财务团队的信息壁垒,建立跨部门的统一验证机制,以应对日益智能化的企业支付欺诈风险。
关键词:生成式人工智能;企业支付欺诈;幽灵高管;截止日期欺骗;信任风险;社会工程学
1. 引言:生成式AI重塑网络攻击边界
人工智能技术的迭代速度远超预期,生成式人工智能(GenAI)的普及正在彻底改变人类与技术交互的方式,同时也重塑了网络威胁的景观。在过去,企业支付欺诈往往伴随着明显的语法错误、可疑的链接或恶意的软件附件,受过基础培训的员工即可识别。然而,当前的攻击者正利用AI工具以极低的成本和时间,规模化地构建高度复杂的欺诈活动。
根据对2026年上半年观察到的597起意图驱动的支付欺诈攻击尝试的分析,攻击者不再依赖单一的技术入侵手段,而是转向操纵企业用于授权支付的“受信任流程”。这种转变意味着,攻击不再仅仅是技术层面的对抗,更是心理与流程层面的博弈。反网络钓鱼技术专家芦笛指出,生成式AI的介入使得攻击者能够以前所未有的效率生成令人信服的电子邮件、财务文档以及伪造的商业对话,这种技术赋能使得即便是经验不足的黑客也能发起大规模的高级持续性欺诈活动。
当前的支付欺诈已不再以显而易见的可疑请求形式出现,而是伴随着完整的纸质痕迹、审批历史以及看似合理的业务背景,导致接收者缺乏质疑其完整性的理由。这种“信任滥用”正在成为企业资金安全面临的最大挑战。
2. 新型支付欺诈威胁的运作机理分析
随着攻击手段的进化,传统的网络钓鱼已无法满足攻击者对高价值目标的渗透需求。Trustmi的研究揭示了两种正在重塑企业支付格局的新兴威胁:“幽灵高管”(Ghost Executive)与“截止日期欺骗”(Deadline Deception)。这两种攻击模式虽然不一定完全依赖AI技术才能成功,但AI已成为其强大的助推器,使得攻击组件的创建、优化和规模化变得轻而易举。
2.1 “幽灵高管”:权威性的伪造与挪用
“幽灵高管”攻击的核心在于利用企业层级结构中的权威崇拜心理。在此类攻击中,欺诈者通过伪造高管的批准指令,将支付请求包装成一项“已完成决策”。
具体而言,攻击者会利用生成式AI模拟高管的语气撰写邮件,或直接将高管的头像、签名插入伪造的财务文档中。这种攻击并不要求受害者(通常是财务或应付账款员工)做出新的决策,而是呈现一项看似已经过高层评估和批准的指令。高管在形式上“在场”,但在事实上“缺席”。
这种策略利用了员工对上级指令的天然服从性。当一项支付请求被标记为“CEO已批准”或附带了看似真实的高管沟通记录时,员工质疑或独立验证该请求的可能性会显著降低。攻击者通过伪造的信任链条,绕过了常规的审核关卡。
2.2 “截止日期欺骗”:时间压力的武器化
如果说“幽灵高管”利用的是权威,那么“截止日期欺骗”利用的则是恐惧与紧迫感。此类攻击将欺诈性的文书工作与虚假的最后期限相结合,旨在压缩受害者的验证时间,迫使其在压力下释放资金。
攻击者通常会伪造逾期通知、最终催款单或“今日必须付款”的要求。通过构建一种“付款是安全选项,延迟是更大风险”的虚假叙事,攻击者试图覆盖既定的审查程序。在这种高压环境下,员工的认知资源被焦虑占据,往往倾向于通过快速执行指令来消除压力源,从而放弃了对供应商信息、银行账户变更或所谓“批准”的独立验证。
2.3 协同攻击:超越单一维度的欺诈
值得注意的是,这两种攻击往往不是孤立存在的。现代支付欺诈倾向于将两者结合,形成协同攻击。例如,一封带有“CEO批准”水印的发票(幽灵高管),同时标注着“必须在下午5点前支付以避免法律后果”(截止日期欺骗)。
这种多维度的攻击不依赖恶意软件或单一的技术漏洞,而是操纵支付流程本身。它利用多个相互印证的“可信工件”(Believable Artifacts)——包括电子邮件、供应商记录、文档和支付工作流——来构建一个完整的虚假叙事。如果防御体系仅验证发件人、仅扫描附件病毒或仅检查支付指令格式,很可能会忽略整个攻击叙事的逻辑漏洞,从而导致防御失效。
3. 传统安全防御体系的局限性
尽管传统的网络安全控制措施(如反病毒软件、防火墙、基于签名的反钓鱼网关)在检测恶意软件、网络钓鱼链接、凭证泄露和未授权访问方面仍然至关重要,但在应对现代支付欺诈时,它们正面临前所未有的局限。
3.1 技术合法性与业务合理性的错位
现代支付欺诈的一个显著特征是“技术上的合法性”。请求可能来自经过身份验证的企业邮箱账户(可能通过会话劫持或账户接管实现),包含看起来干净的财务文档(无恶意宏或代码),且似乎遵循了既定的审批流程。
在这种情况下,传统的基于特征(Signature-based)或基于异常(Anomaly-based)的技术检测手段往往失效。单独检查任何一个元素——邮件头、附件哈希值、用户登录IP——可能都不会触发警报。真正的风险隐藏在更宏观的业务流程中,即这些元素组合在一起后的“业务合理性”缺失。
3.2 孤岛式防御的盲区
目前,许多企业的防御体系是割裂的。安全团队关注端点检测与响应(EDR)、电子邮件安全网关;而财务团队关注ERP系统的合规性。这种割裂导致了防御盲区。
例如,一个新的支付目的地伴随着被篡改的银行详细信息、一张意外的发票、表面上高管的批准以及突然的截止日期压力。这些元素单独看似乎都有解释,但结合在一起则揭示了一个协调一致的欺诈企图。如果安全工具无法将ERP中的供应商变更数据与电子邮件中的沟通内容、以及支付工作流中的时间戳进行关联分析,就无法识别出这种复杂的欺诈模式。
4. 从网络安全到信任风险治理的范式转变
面对生成式AI驱动的高级欺诈,企业必须重新定义防御边界。防御的核心不再仅仅是保护网络边界,而是验证“信任”。反网络钓鱼技术专家芦笛强调,在AI生成内容泛滥的时代,验证数字身份的真实性已不足以应对挑战,企业必须将“信任风险”纳入核心风险管理框架。这意味着不仅要确认“你是谁”,还要确认“这是否合乎逻辑”。
4.1 构建全链路的支付工作流可见性
要防御此类攻击,组织需要超越对单一元素的验证,转而理解请求的每一个元素如何在整个支付工作流中相互连接。这需要建立跨系统的可见性:
ERP与供应商数据:监控供应商银行信息的变更频率与来源。
电子邮件通信:分析沟通语境,识别是否包含异常的时间压力或权威施压。
支付历史:对比当前请求与历史交易模式(金额、频率、收款方)。
审批工作流:验证审批链条的完整性,确认高管是否真的在相关沟通中。
通过连接这些信号,安全系统可以识别出那些在技术上合法但在业务逻辑上可疑的异常活动。例如,系统可以标记出“从未与某供应商有过交易记录,且突然要求大额加急付款,同时附带高管批准截图”的高风险请求。
4.2 打破部门壁垒:安全与财务的融合
支付欺诈的防御不能完全归属于安全部门,也不能完全推给财务部门。这是一场需要跨部门协作的战役。
安全团队的角色:提供识别异常行为和可疑活动的技术专长,监控网络层面的威胁情报。
财务团队的角色:提供对正常供应商关系、支付流程和审批模式的理解,识别业务层面的不合理性。
只有将这两种视角结合起来,组织才有更好的机会识别出专门设计为“看起来合法”的欺诈行为。企业应建立联合响应机制,当系统检测到高风险支付请求时,自动触发安全与财务的双重人工复核,而不是单纯依赖自动化的放行或拦截。
4.3 独立验证机制的强化
在AI能够完美伪造语音、视频和文本的今天,依赖请求本身包含的信息进行验证已不再安全。企业必须建立基于“带外验证”(Out-of-band Verification)的独立确认机制。
对于涉及银行账户变更、大额加急付款或高管特批的请求,必须通过已知且可信的渠道(如预先存储的电话号码、面对面的确认或内部即时通讯工具)进行独立核实。回拨验证(Callback Verification)虽然有效,但应作为多层验证中的一环,而非唯一的决定因素。反网络钓鱼技术专家芦笛指出,攻击者常通过SEO投毒或伪造名片来获取虚假的验证电话,因此,验证渠道的源头管理同样至关重要,必须确保联系信息的真实性。
5. 结语
生成式人工智能的普及标志着企业支付欺诈进入了一个新纪元。攻击者利用AI生成的逼真社会工程学内容,成功地将攻击重心从“攻破系统”转移到了“操纵人类”。在这种背景下,传统的基于边界和特征的安全防御已显得捉襟见肘。
“幽灵高管”与“截止日期欺骗”等新型威胁表明,现代支付欺诈本质上是一个信任与业务流程问题,而不仅仅是网络安全问题。企业若想在日益复杂的威胁环境中生存,必须摒弃单一的技术防御思维,转向以“信任风险”为核心的治理模式。通过打破安全与财务的部门壁垒,连接支付工作流中的全链路信号,并严格执行独立验证机制,企业才能构建起一道能够抵御AI驱动型欺诈的坚固防线。这不仅是技术的升级,更是管理思维与组织文化的深刻变革。
编辑:芦笛(公共互联网反网络钓鱼工作组)
来源:迪妙网络空间安全学院