今年的报告还首次强调了威胁行为者使用 Gen AI 来增加成员目前面临的攻击的数量、可信度或严重性。报告敦促公司考虑对员工进行培训,让他们了解对抗性使用生成式人工智能所带来的更高的欺诈和网络风险,以及他们的网络安全计划是否考虑使用技术工具、数据来源和流程来识别此类风险。报告观察到,威胁行为者已经使用 Gen AI 生成可能绕过身份验证的虚假内容(例如深度伪造),创建变形以逃避检测的多态恶意软件,以及开发没有复杂技术能力的恶意工具。它还列出了威胁行为者利用 Gen AI 来放大现有网络安全威胁的方式(例如帐户接管、BEC、勒索软件