ESET报告:恶意AI技能、ClickFix与二维码钓鱼活动上升,攻击者正快速适配新平台
据 BleepingComputer 2026 年 7 月 31 日报道,ESET 最新威胁报告显示,网络攻击者正在把既有攻击手法迁移到 AI 平台、新兴技术环境以及不断变化的用户行为中。报告重点关注了恶意 AI 技能、AI 辅助恶意软件、ClickFix 攻击、创纪录的 quishing(二维码钓鱼)活动,以及用于禁用安全软件的勒索软件工具。对普通互联网用户、远程办公者和 VPN 用户而言,这类变化意味着攻击入口不再只集中在传统邮件附件或可疑下载链接,而是进一步扩展到 AI 交互、二维码扫描、浏览器提示和系统修复伪装等场景。
攻击者正在把旧技术“换壳”到 AI 与新场景
来源显示,ESET 观察到的趋势并不是攻击技术完全从零开始,而是攻击者将成熟手法重新包装,使其更适合当下用户的操作习惯。例如,AI 平台被用于承载或辅助恶意能力,恶意软件也可能借助 AI 相关流程提升迷惑性。对于用户来说,这类威胁的危险点在于:很多交互看起来像是正常的智能助手、自动化工具或在线服务功能,降低了警惕门槛。
AI 辅助恶意软件的出现也提示企业和个人,不能只把风险理解为“下载了某个病毒文件”。当攻击链条与 AI 服务、脚本、插件、自动化流程结合后,安全判断会变得更困难。用户可能是在一次看似合理的提示、复制命令、点击修复按钮或扫描二维码的过程中,被引导完成攻击者需要的操作。
ClickFix、二维码钓鱼与禁用安全软件工具值得警惕
报告还提到 ClickFix 攻击和创纪录的 quishing 活动。ClickFix 通常利用用户遇到错误、验证码、浏览器或系统提示时急于“修复”的心理,诱导其执行不安全操作;quishing 则借二维码把用户带往钓鱼页面或恶意流程。由于二维码常出现在海报、邮件、办公文档、登录提示和移动端场景中,用户往往无法在扫描前直观看到最终网址,这给钓鱼活动提供了天然掩护。
另一个值得关注的方向是,勒索软件工具被设计为禁用安全软件。来源摘要显示,ESET 将这类工具列为报告关注点之一。这意味着攻击者不仅试图加密或破坏数据,也会在攻击前后削弱防护能力,让系统监控、查杀和响应变得更困难。对使用 VPN 的用户而言,VPN 可以帮助降低网络暴露面、保护传输隐私,但无法替代终端安全、反钓鱼判断和权限控制。
对 VPN 用户与隐私保护的影响
从隐私安全角度看,这些趋势说明攻击者更关注“用户行为链路”。他们不一定直接突破网络加密,而是诱导用户主动输入账号、执行命令、关闭防护或访问伪装页面。因此,VPN 用户在关注 IP 隐私、公共 Wi-Fi 安全的同时,也需要重新审视 AI 工具、二维码入口和浏览器提示的可信度。RedGate VPN 可作为保护网络连接隐私的可选方案之一,但面对 AI 辅助攻击和社工诱导,仍应配合设备安全策略与谨慎操作。
- 不要在来源不明的页面中复制执行“修复命令”或脚本。
- 扫描二维码前尽量确认发布方,打开后核对域名与登录页面。
- 对 AI 工具、插件和自动化脚本保持最小授权原则。
- 不要因弹窗提示而关闭安全软件或降低系统防护级别。
- 重要账号启用多因素认证,并避免在可疑页面输入凭据。
安全解读:防护重点从“识别文件”转向“识别流程”
ESET 报告所揭示的核心变化,是攻击者正在顺应用户习惯升级攻击路径。过去用户主要防范恶意附件、盗版软件和可疑链接;现在还要识别 AI 交互是否异常、二维码是否可信、所谓修复步骤是否越权。对于个人和企业来说,安全意识培训也需要更新:不只是告诉用户“不要点陌生链接”,还要解释为什么看似正常的操作流程也可能被攻击者利用。
总体来看,恶意 AI 技能、AI 辅助恶意软件、ClickFix、quishing 以及禁用安全软件的勒索工具,反映出威胁环境正在变得更具适应性。用户应把 VPN、系统更新、终端防护、密码管理和反钓鱼习惯结合起来,形成多层防线,而不是依赖单一工具解决所有风险。