AI幻觉域名成钓鱼新宠:攻击者抢注大模型编造的网址实施攻击

深度分析「幻影域名抢注」(Phantom Squatting)攻击:攻击者利用大语言模型的幻觉特性,批量抢注AI编造的不存在域名,用于钓鱼、窃取凭证和恶意软件传播。Palo Alto Networks Unit 42揭示真实世界案例,攻击者在AI生成域名后数天内即完成注册并部署钓鱼套件。本文提供攻击原理、检测方法及缓解措施,帮助安全从业者和普通用户防范这一新兴威胁。

🔍 High 其他

攻击者利用大语言模型(LLM)的“幻觉”特性,批量抢注AI凭空生成的域名,用以搭建钓鱼页面或传播恶意软件。Palo Alto Networks Unit 42的研究表明,攻击者已成功劫持AI信任链,在用户毫不知情的情况下窃取凭证、银行卡信息等敏感数据。

来源:The Hacker News | 2026-07-01 | 原文链接

🔍 关键发现

  • Unit 42通过685,339个问题测试两个AI模型,共获得210万个链接,其中约25万个域名尚未注册,13,229个已是已知恶意地址。
  • AI模型在不同温度参数下对同一问题一致生成相同的虚假域名,使攻击者可预测并抢先注册。
  • 真实案例表明,攻击者能在AI生成域名后23天(甚至51天前被预警)完成注册并部署完整钓鱼套件(如Montana Empire),窃取身份证、银行卡及一次性密码。

⚔️ 攻击链分析

['攻击者大量向AI模型提问,获取模型“幻觉”生成的不存在的域名列表(例如模拟某国家邮政服务在线市场的域名)。', '攻击者抢注这些尚未注册的域名,并搭建高度仿真的钓鱼页面(利用AI编码助手快速开发)。', '受害者因信任AI推荐(如开发者工具、聊天机器人)点击链接,在伪造页面上输入敏感信息。', '攻击者通过后台Telegram机器人实时批准一次性密码,完成凭证窃取或恶意应用下载。']

🚩 失陷指标 (IOC)

  • (未公开具体域名)多个类似国家邮政服务、阿联酋银行、欧洲银行及孟加拉国体育博彩网站的AI幻觉域名
  • Montana Empire 钓鱼工具包(包含实时仿冒商店、窃取银行卡/身份证信息的功能)

🛡️ 缓解建议

  • ✅ 用户:不信任AI直接给出的链接,手动核对域名是否为真实官方网站;避免在AI推荐的网站输入密码或敏感数据。
  • ✅ 安全团队:利用AI的“可预测幻觉”特性提前生成可能被伪造的域名清单,持续监控其注册状态并在攻击发生前封锁。
  • ✅ 开发者/管理员:禁止AI代理自动打开或下载模型生成的链接;将AI输出视为未经验证的草稿,必须经过人工核实。

涉及漏洞:[]


⚠️ 本文仅供安全研究与学习,IOC 信息请勿用于非法目的。

🤖 常见问题解答(FAQ)

❓ 攻击者如何提前知道AI会生成哪些域名?

通过大量重复提问使模型暴露一致的语言模式,不同模型对同一问题常生成相同的虚假域名,攻击者据此预测并抢注。

❓ 普通用户如何自我防护?

不盲信AI助手提供的链接,手动输入官方网址;在输入密码前确认域名真实;避免AI代理自动执行来自模型输出的操作。

❓ 安全团队能否提前发现这些域名?

可以。利用Unit 42等研究披露的方法,主动向AI模型提问收集幻觉域名列表,并与域名注册数据关联,在攻击者注册前获得预警。

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)