Unverified50% confidenceFactExact time
此类骗局邮件使用 AI 生成的头像和赞美文本、Gmail 账户,且很可能每次更换姓名,难以追溯
1
Sources
50%
Confidence
Medium-term (~90 days)
Relevance
8/10/2026
First Seen
Valid until: 11/8/2026
Sources
Related Claims
Unverified2024年已出现实际案例:通过网页内容中的隐藏指令,攻击者成功操纵具有邮件发送权限的AI助手向外部地址转发敏感内容70% similarUnverified堆积在noreply邮箱中的用户敏感信息可支撑身份盗用、账户接管乃至金融诈骗68% similarUnverified一位Reddit用户将AI助手接入邮箱和日历后,因一封邮件HTML代码中隐藏的针对AI的指令,差点将银行账单转发到外部陌生地址,由于开启了确认步骤而在执行到一半时被拦截68% similarUnverified攻击者可以通过窃取会话Cookie绕过双因素认证,直接冒充用户身份65% similarUnverified邮件转发中Received字段记录每一跳服务器信息,Return-Path字段存储退信地址,X-Forwarded-To等扩展头字段可能暴露真实收件人64% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/723602API
curl https://kongchang.com/api/v1/knowledge/claims/723602MCP
get_claim(id=723602)