在2026年快速演变的数字景观中,人工智能(AI)已从未来的承诺转变为一把双刃剑。MIT Technology Review于2026年2月12日发布的文章《AI 已经让网络诈骗变得更容易。未来可能变得更糟糕》,描绘了生成式AI工具——尤其是大语言模型(LLM)——如何民主化网络犯罪。通过降低进入门槛,AI让即使是低技能行为者也能大规模策划复杂的诈骗。
拆解 MIT 文章的核心事实
文章的核心论点是,AI充当黑客的"生产力工具",就像它对合法专业人士的作用一样。它减少了攻击所需的时间、努力和专业知识,将焦点从假设的"AI超级黑客"转移到即时、可触及的危害。
关键事实1:AI生成垃圾邮件和钓鱼邮件的兴起
对近50万封恶意邮件的分析显示,ChatGPT出现后,至少一半的垃圾邮件现在由AI生成。针对性钓鱼邮件——使用LLM进行个性化定制——从2024年4月的7.6%跃升至2025年4月的14%。微软报告称,每年拦截40亿美元的诈骗交易,其中许多都由AI内容增强。
这不仅仅是数量问题,还是质量问题——AI产生语法完美、上下文相关的消息,规避了传统过滤器。正如NCC Group的Liz James所指出的,诈骗现在像"散弹枪射击"一样——廉价且海量,压倒防御。

图1:AI生成的钓鱼邮件攻击流程示意,展示了从目标分析到社会工程实施的自动化过程。
关键事实2:深度伪造诈骗的实际应用
著名的Arup案例中,一名员工在深度伪造视频通话中看到模仿CFO的数字分身后,转账了2500万美元,这 exemplifies了深度伪造变得多么容易获取。现在的工具只需几分钟几美分,就能将一次性把戏转化为可扩展诈骗。
Expel的Marcus Hutchins等专家驳斥"AI超级黑客"的炒作为"胡说八道",敦促关注当前工具,如Google Gemini用于钓鱼或恶意软件调试。

图2:深度伪造技术在网络诈骗中的应用,展示了AI如何模仿真实人物进行视频通话诈骗。
交叉参考近期新闻,这与2025年成功钓鱼攻击激增**400%**一致,主要由AI驱动。语音克隆只需三秒音频,已成为主流。
关键事实3:PromptLock实验性AI攻击
最初被誉为"首个AI驱动勒索软件",PromptLock后来被揭露为纽约大学(NYU)的研究项目,展示了使用开源模型的端到端自动化,成功率达80-90%。它扫描系统、生成代码,并制作个性化赎金信——无需越狱。
这一事实支持了这样一个观点:AI自动化了琐碎工作,但由于幻觉,人为监督仍至关重要。中国国家支持的黑客使用Anthropic的Claude自动化了90%的间谍活动,但错误依然存在。
来自近期新闻的更广泛趋势:AI诈骗的兴起
检索2025-2026年的类似报告显示了一个共识:AI并非发明新犯罪,而是超级充电旧犯罪。世界经济论坛警告,到2026年生成式AI将主导诈骗,超越勒索软件,62%的执行官遭受钓鱼,32%遭受身份盗窃。
根据JD Supra,全球网络犯罪成本在2025年达到10.5万亿美元,由AI的速度和可及性推动。
主要趋势:
- 零售诈骗:3成零售诈骗尝试由AI生成,连锁店每天面对1000+ AI机器人呼叫
- 深度伪造即服务(DaaS):Cyble指出DaaS在2025年爆炸,导致合成身份和美国125亿美元诈骗损失
- 就业和浪漫诈骗:60%的公司看到诈骗损失上升,包括深度伪造求职者和情感智能机器人
观点:谨慎中的乐观
MIT文章平衡了警报与务实:防御如垃圾邮件过滤器仍有效,好演员也在使用AI(例如,微软每天处理100万亿信号)。重点是更新和意识,而不是反乌托邦恐惧。
然而,轨迹向上:开源模型和越狱可能启用零日漏洞。正如AARP的Valesquez所说,AI模糊了真实与虚假,需要警惕。
结论:导航AI诈骗时代
AI在诈骗中的作用不再是推测——它已到来,从垃圾邮件到深度伪造放大了诈骗。到2026年,正如Trend Micro和WEF预测,期待情感工程、扩展攻击。
对于用户,关键是:
- 教育——了解AI诈骗的最新手段
- 稳健验证——对任何紧急或完美的请求保持警惕
- AI驱动防御——利用AI工具保护自己
虽然威胁增长,但我们对抗它们的军火库也在增长。保持信息灵通,验证来源,并记住:如果它看起来太紧急或完美,很可能是AI在作祟。
参考来源:
- MIT Technology Review: AI is already making online swindles easier
- Microsoft Digital Defense Report 2025
- NYU PromptLock Research Paper
- Anthropic Threat Intelligence Report
- JD Supra 2025 Cybercrime Report
- World Economic Forum Global Risks Report