查看: 154|回复: 0

安全意识培训难防AI社会工程,需行为控制与技术兜底

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
背景
企业普遍会为员工开展安全意识培训,但它是否带来实际收益一直有争议。经验证据显示,安全意识培训并不理想,成功攻击数量仍在增加。对培训效果的观点从“没用”到“有用”都有,中间还有“或许有用”和“看情况”。安全意识培训通常瞄准两件事:降低错误判断让员工变成内部威胁的概率;增强员工抵御恶意社会工程的能力。本文讨论重点是社会工程。

合规驱动把培训变成复选框
Malwarebytes 高级恶意软件研究工程师 Stefan Dasic 认为,多数培训项目失败的原因在于运行方式。内容重复、通用,让人觉得没意义。部分重复并非设计差,而是合规和保险要求驱动:不管员工是否已经知道,每年都要把相同内容重新交付给每个人。风险是安全意识培训被降格为年度法律复选框。
Merlin Group 首席数字与信息官 Robert Costello 也有类似担忧:如今太多培训以合规为中心,没有反映企业面对的复杂社会工程和 AI 攻击。
Black Duck 高级安全顾问 Mike Lyman 补充,换过多家雇主却重复上相同课程,是“培训即合规剧场”的具体例子:完成率可以很高,却没有行为变化,也可能解释为什么一些研究在高完成率下仍发现效果弱或无效。合规要求的问题在于容易被当成要达成的目标,而不是可改进的基线。

培训在什么场景下仍有用
UltraViolet Cyber 全球培训与赋能负责人 Drew Thompson 认为培训有用,但主要局限于培训覆盖的特定场景。问题是攻击者不断改变手法,培训往往基于我们已经知道的东西来准备员工。
Doppel 全球威胁情报主管 Josh Bartolomie 同意:安全意识培训仍有用,但很多组织期望它解决一个已经变化的问题。Thompson 建议培训应更频繁,随攻击演进,加入对可疑消息如何反应的指导,即行为培训,并更聚焦员工在业务中的角色。他还强调,培训不能是唯一控制,需要好的流程、身份保护、技术控制和清晰验证程序兜底。
Costello 表示,安全意识培训仍有作用,但应强化现代安全架构,而不是补偿架构缺失。CleanStart 联合创始人兼 CTO Biswajit De 也认为,意识应补充工程,而不是替代工程。好的工程假设事情会失败,好的安全也应假设人偶尔会犯错。
Lookout CEO Jim Dolce 认为培训可能有用,但在今天的移动 AI 威胁环境下根本不对等。把员工训练成“人肉防火墙”属于早期以桌面为中心的时代。前沿 AI 改变了威胁格局,把社会工程武器化:生成超个性化、无瑕疵的钓鱼内容,以及在 SMS、WhatsApp 和消息应用等移动渠道上的语音克隆,并以机器速度传播。用培训让人类在 6 英寸手机屏幕上击败 AI,是结构性、架构性问题,无法靠培训消除。
Hoxhunt 联合创始人兼 CEO Mike Aalto 提到,2025 年末到 2026 年初,AI 生成钓鱼增长 14 倍。最大变化不是全新战术和零日消息,而是旧攻击的现代化。传统钓鱼工具正被升级:格式更干净、写作更好、个性化消息可规模化生成。Aalto 认为意识培训需要加入行为培训,聚焦并奖励少数可测量核心行为,例如威胁报告和 MFA 使用。用趣味、持续学习和自动化行为干预替代恐惧与高压监控,可以把员工变成主动、智能的人类传感器网络,捕捉技术漏掉的威胁。
Fable Security 联合创始人兼 CPO Sanny Liao 更直接:按今天的方式,安全意识培训大体不工作。社会工程之所以持续得手,是因为攻击者利用上下文、时机和心理,而多数培训仍然通用、低频,并且脱离员工真正做决定的时刻。她提出可向广告技术借鉴:营销人员已经擅长根据上下文,在正确时间投递正确消息来改变行为;安全意识培训却常反其道而行,在同一时间给所有人相同培训,不管他们面临什么决策和风险。当组织改变行为而不只是提高意识,员工就不再只是最薄弱环节,而会成为安全防御的一部分。

效果衰减与攻击者优势
Lyman 指出安全意识培训者面对的矛盾:KnowBe4 数据显示,带模拟钓鱼的培训可以真实降低易受钓鱼比例,但学术研究显示这种效果快速衰减,“课程结束后看起来很强的效果,几个月内可能消失”。
De 则说,安全意识培训有效,但指望它单独阻止网络攻击,就像指望机场安全海报阻止劫机。
社会工程攻击者有三项主要优势:不对称、主动攻击对被动防御、心理。
不对称方面,防守方必须每次都正确,攻击者只需成功一次。要对抗社会工程,每个人必须每次都正确,对抗所有攻击者,始终如此,还要达到机器速度。数十万攻击者中,每一个都有 AI 提升性能和规模,只需成功一次。De 说,攻击者不需要所有人都失败,只需要一个忙碌下午里一个分心的人。
预测未来方面,培训主要教员工识别昨天的攻击。优秀培训也许能教识别今天的攻击,但很难想象如何教识别明天新出现、持续演进的攻击。你不知道的东西无法教;培训交付时可能已经过时。
心理方面很复杂,包括记忆和动机等无形因素。一个问题是:你能期望全职数豆子的人,像全职行骗的人一样识别骗术吗?这还没有深入讨论人类记忆保持和遗忘的复杂性。不对称无法改变,只能靠无限预算缓解;预测未来基本不可能,也不会长期有效;心理则是当前可以学习和改进的方向。

认知心理学视角
认知心理学家、Humanix 科学家、新南威尔士大学兼职教授 Jordan Richard Schoenherr 认为,安全意识培训大体没有发挥作用。这不是说它不能工作或不能改进,而是因为人类心智和记忆的复杂性,改进很难。意识的目的是把信息写入长期记忆,并配上正确行为反应。但 Schoenherr 说,遗忘或熵是记忆的默认状态,而且发生很快。要维持记忆,必须频繁刷新学习。即使做到这一点,也不意味着人在当下知道何时、何地使用。行为微调这种补充方法,试图在特定语境中重新激活信息。
因此,受训者必须能识别情境,把情境与长期且易变的记忆关联起来,并在当下激活,同时回忆起正确行为反应,比如接受、忽略、报告等。这种培训必须教员工识别钓鱼,但很大程度上只能限于已知社会工程模式,这本身就有问题。举例来说,如果培训只教识别老式尼日利亚诈骗,并且其特征是拼写和语法错误,那么这类诈骗会被容易识别;危险在于缺少这些标志可能被误认为有效。没有证据并不等于不存在,这对所有安全意识培训都适用。
所以培训的一个重点必须是与当前社会工程实践保持同步。难点在于,今天最新,下周可能已经成为历史。犯罪分子会快速改变和适应攻击流程。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-10-9 09:49 , Processed in 0.032844 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部