VPN技术

AI加速钓鱼与凭据盗用,企业零信任开始转向“设备可信”验证

2026年8月11日 · admin
easyvpn24 ad

据 BleepingComputer 于 2026 年 8 月 10 日发布的安全资讯,AI 正在让钓鱼攻击、凭据窃取和社交工程变得更快、更高效。来源显示,过去企业常依赖的密码、多因素认证(MFA)、IP 信誉和地理位置等信任信号,正变得更容易被绕过。在这一背景下,Specops 认为,越来越多组织正在把设备可信度纳入零信任策略,不再只判断“登录者知道什么”,而是同时判断“登录请求来自什么设备”。

这类变化对跨境用户并不遥远。无论是远程办公登录公司系统,还是运营海外平台账号、管理跨境支付后台,账号安全正在从单纯的密码与验证码,转向对终端环境、设备状态和访问行为的综合判断。对经常切换网络、地区和设备的用户来说,未来“账号能否顺利登录”可能不仅取决于密码是否正确。

传统登录信号为什么变得不够用

来源摘要指出,AI 正在提升攻击者制作钓鱼内容、冒充身份和批量化骗取凭据的能力。过去,很多安全系统会通过密码、一次性验证码、IP 地址、位置变化等因素来判断登录风险。但当攻击者能够更高效地诱导用户交出账号信息,甚至配合代理网络、自动化工具和社交工程手段时,这些信号的可靠性就会下降。

尤其在跨境场景中,IP 和地理位置本来就具有波动性。远程团队成员可能从不同国家或地区接入;卖家、投放人员和客服可能轮流操作同一平台账号;财务人员也可能在海外支付服务、广告账户和企业邮箱之间频繁切换。系统如果只依赖“账号+密码+MFA”,一旦凭据被盗,攻击者就可能获得相当接近真实用户的登录能力。

设备可信正在成为零信任的新补充

所谓设备可信,并不是简单看设备型号或浏览器名称,而是把设备本身纳入风险评估:它是否为企业登记过的终端、系统和安全补丁是否合规、是否存在异常环境、是否符合组织的访问策略等。来源显示,Specops 将其视为零信任策略中的新增重点,原因在于凭据本身已不足以证明访问者可信

零信任的核心思路是“不默认信任任何访问”。在 AI 放大攻击效率后,企业更倾向于把身份、设备、网络环境和行为模式组合起来判断。例如,同一个员工账号如果突然从未登记设备访问敏感后台,即便输入了正确密码和验证码,也可能触发额外验证、限制访问或被阻断。

  • 海外平台账号:频繁更换设备或浏览器环境,可能更容易触发风控复核。
  • 跨境支付后台:财务类系统可能更重视固定设备、受管终端和访问合规性。
  • 远程办公:公司 VPN、SSO、邮箱和协作平台可能逐步要求设备注册或安全检查。
  • 账号恢复:当密码和 MFA 均被认为存在风险时,设备历史可能成为辅助判断因素。

对跨境用户的实际影响与应对

从使用体验看,设备可信会让账号安全更强,但也可能带来新的登录门槛。跨境用户如果长期在不同电脑、虚拟机、浏览器指纹或网络出口之间切换,未来可能遇到更多验证、冻结或权限降级。特别是涉及企业邮箱、广告账户、云服务控制台、收款账户等高价值目标时,平台往往会更谨慎。

这并不意味着用户不能使用跨境网络工具,而是要保持访问环境的稳定和可解释。对于远程办公,应尽量遵守公司设备管理策略,不随意把企业账号迁移到未授权终端;对于团队协作账号,应减少多人共享同一凭据,改用独立账号和权限分级;对于支付与广告后台,则应固定常用设备、保存恢复信息,并避免在不可信设备上输入敏感凭据。

总体来看,AI 让攻击者更容易“拿到正确的密码”,也迫使企业重新定义“可信登录”。未来账号安全的重点将从单一身份验证,转向身份、设备与访问环境的联合校验。跨境用户若希望减少风控误伤和账号中断,需要把设备管理、网络稳定性和权限规划纳入日常运营,而不仅仅是依赖更复杂的密码。