AI时代的恶意网站,已经不是过去那种一眼假的钓鱼页了。
一、从本地列表到实时URL检测
以前Chrome的安全保护主要靠下载到本地的恶意网址黑名单,每天更新几次。但AI生成的钓鱼网站存活周期可能只有几十分钟,根本来不及同步。新版把URL检查改成实时模式——当你访问一个可疑域名时,客户端会匿名发送给它做即时评估,几百毫秒内返回风险判定。代价是每次请求多一次网络往返,但换来的是对新生恶意站点的拦截速度从「天」级变成「秒」级。
二、AI专门对付AI
Google这几年积累了大量网页垃圾内容和钓鱼样本,现在直接用这些数据训练了一个专门的分类器,用来识别那些内容语义正常、但就是意图骗人的页面。比如伪造的客服窗口、仿冒的下载按钮、用深度伪造人脸做验证码诈骗的页面,都能被单独拎出来打标。据说这套模型对AI生成的钓鱼页面的识别率,远高于传统安全规则。
三、扩展程序也被盯上了
恶意扩展一直是浏览器安全的重灾区。Chrome现在用一套AI驱动的代码行为分析,在扩展上架前就检查它是否在收集无关注入信息、是否在页面里动态注入脚本、是否在后台悄悄做网络请求。上架后的更新包也会做持续扫描,防止有人先上传干净版本、过审后再推送恶意代码——这种「渐进式攻击」在以往很常见。
四、本地小模型保隐私
实时检测最怕用户隐私问题。Chrome的做法是把一些轻量级的检测模型直接塞到浏览器本地,比如识别诈骗电话、垃圾短信用户界面特征,完全不经过服务器。只有风险判定拿不准的时候,才走匿名实时查询。官方的说法是这套混合架构在隐私和安全性之间找了个平衡点。
说到底,AI让攻击者的成本降了,也让防御者的判断维度变了。以前靠签名库、靠人工举报,现在拼的是谁能更快地从行为上识别「不对劲」。Chrome这波至少方向是对的——安全能力不能只挂在云端,得让每个浏览器实例本身有判断力。实际效果如何,还得看之后几个版本在真实钓鱼站点上的拦截率。不过我确实开始把Chrome的「增强型保护」从默认改成了始终开启。
TAGS: Firefox, Mozilla, XUL, TypeScript