待验证50% 置信事实精确时间
此类骗局邮件使用 AI 生成的头像和赞美文本、Gmail 账户,且很可能每次更换姓名,难以追溯
1
来源数
50%
置信度
中期 (~90 天)
时效性
2026/8/10
首次发现
有效期至:2026/11/8
来源
相关事实
待验证2024年已出现实际案例:通过网页内容中的隐藏指令,攻击者成功操纵具有邮件发送权限的AI助手向外部地址转发敏感内容70% 相似待验证堆积在noreply邮箱中的用户敏感信息可支撑身份盗用、账户接管乃至金融诈骗68% 相似待验证一位Reddit用户将AI助手接入邮箱和日历后,因一封邮件HTML代码中隐藏的针对AI的指令,差点将银行账单转发到外部陌生地址,由于开启了确认步骤而在执行到一半时被拦截68% 相似待验证攻击者可以通过窃取会话Cookie绕过双因素认证,直接冒充用户身份65% 相似待验证邮件转发中Received字段记录每一跳服务器信息,Return-Path字段存储退信地址,X-Forwarded-To等扩展头字段可能暴露真实收件人64% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/723602API
curl https://kongchang.com/api/v1/knowledge/claims/723602MCP
get_claim(id=723602)