网络钓鱼编年史 - 芦笛·编著
第十二章 · 渔夫与猎手
第一节

"Da Chronic"与AOHell——第一个说出"phishing"的人

1995年1月,一个化名为"Da Chronic"的北卡罗来纳州少年发布了AOHell。他只是想获得免费的上网时间,却无意间创造了一个将席卷全球的词汇——"phishing"。

1995年1月的某个深夜,北卡罗来纳州一间昏暗的卧室里,十七岁的Koceilah Rekouche盯着他面前那台二手电脑,屏幕上闪烁着一行行Visual Basic代码。他买不起正版软件,用的是盗版拷贝;他付不起AOL按小时计费的上网费,每小时2.95美元对一个高中辍学生来说无异于天文数字。但他有一样东西——无穷的好奇心和对技术的热爱。那天晚上,他在AOHell的界面中敲下了一个新词:"phishing"。这个词是对1970年代电话"phreaking"文化的致敬,是"fishing"的变体拼写。他绝不会想到,这个看似随意的命名,将在未来三十年间演变为全球网络安全领域最核心的术语之一,成为每年造成数千亿美元损失、影响数十亿人的网络犯罪形态的代名词。

一、前夜:电话飞客与黑客文化的土壤

要理解AOHell的诞生,必须先回到更早的年代——那个电话飞客(phone phreaking)盛行的1970年代。1971年,一位名叫John Draper的越战退伍军人在Cap'n Crunch麦片盒中发现了一个塑料哨子,这个哨子能发出精确的2600赫兹音调——正是AT&T电话系统用来控制长途呼叫路由的信号频率。吹一声哨子,计费系统就被重置;再拨一个号码,长途电话便免费接通。Draper因此获得了"Captain Crunch"的绰号,成为电话飞客文化的传奇人物。

电话飞客不仅仅是一群想打免费电话的"技术小偷"。在那个年代,长途电话附加税被用于资助越南战争,逃避电话费在某种程度上被视为一种反战姿态。更重要的是,电话飞客文化孕育了一种精神:对技术系统的好奇、对权威控制的质疑、以及用技术手段突破人为限制的信念。这种精神在1970年代末期随着个人电脑的普及,从电话网络迁移到了计算机网络。

1984年,《2600:黑客季刊》创刊,杂志名字正是源自那个2600赫兹的频率。同年,电子黑客杂志Phrack创立。1986年,美国国会通过《计算机欺诈与滥用法案》(Computer Fraud and Abuse Act),标志着政府开始以法律手段规制数字空间的行为。但这些法律并未遏制黑客文化的蔓延,反而在某种程度上赋予了它一种"地下英雄"的浪漫色彩。

到了1990年代初期,一种被称为"warez"的盗版软件交换文化在BBS(电子公告板系统)上蓬勃发展。年轻人通过调制解调器拨号连接到BBS,下载盗版软件、交换技术技巧、分享黑客工具。这是一个由技术爱好者自发形成的地下社区,它的规则不是法律,而是技术能力和社区声誉。正是在这片土壤中,一个来自北卡罗来纳州的少年即将播下一颗改变历史的种子。

二、AOL的"围墙花园"——1990年代的数字乌托邦

1995年的美国互联网,与今天我们所熟知的样子截然不同。大多数人并非通过浏览器访问开放的万维网,而是通过一种被称为"围墙花园"(walled garden)的封闭在线服务。America Online(AOL)是其中最大的一个——它提供拨号上网、电子邮件、聊天室、新闻、天气、股票报价,所有功能都封装在一个统一的图形界面中。用户每月支付固定费用(最初按小时计费,1996年后改为每月19.95美元不限时),就能在这个精心修剪的数字花园里畅游。

AOL的成功是惊人的。1993年,AOL的用户数约为20万;到1995年,这一数字已飙升至超过300万,成为美国最大的互联网服务提供商。AOL的营销攻势同样令人印象深刻——那些印着"1000小时免费试用!"的CD-ROM被塞进千家万户的邮箱、 cereal box、航空座椅后背袋,甚至冷冻牛排的包装里。据估计,在巅峰时期,全球生产的CD中有一半是AOL的免费试用盘。

然而,AOL的"围墙花园"模式也制造了天然的矛盾。一方面,它为普通用户提供了一个友好、安全、易于上手的数字入口;另一方面,它的封闭性也限制了用户的自由——你无法轻易与其他平台(如CompuServe或Prodigy)的用户通信,你无法自由访问围墙之外的"真实"互联网。这种矛盾为黑客文化的滋生提供了温床:当企业用围墙圈住用户时,技术爱好者们自然会寻找翻墙的方法。

AOL的计费模式更是直接催生了钓鱼攻击的土壤。在1995年之前,AOL按小时收费,每小时2.95美元。对于一个沉迷网络的青少年来说,这意味着每月数百美元的账单。许多年轻人负担不起这笔费用,他们迫切需要找到免费上网的方法——这正是Koceilah Rekouche开发AOHell的原始动机。

AOL订阅用户增长曲线(1992-2000)

数据来源:AOL官方财报、Steve Case回忆录、TechCrunch

AOL从1992年IPO时的不足20万用户,到2000年与时代华纳合并时达到2500万用户,八年增长超过100倍。1995年AOHell发布时,AOL正处于用户突破300万的关键节点;1996年10月推出$19.95包月服务后,用户数量在一年内从300万飙升至800万。庞大的新用户群体——其中大量是首次接触互联网的"数字新手"——为钓鱼攻击提供了前所未有的温床。

三、"Da Chronic"的诞生——一个孤独少年的数字世界

Koceilah Rekouche,这个在AOL地下社区中化名为"Da Chronic"的少年,成长于北卡罗来纳州一个并不富裕的家庭。2025年,他在接受Fast Company采访时回忆道:"我用的是一台我根本买不起的电脑,用的是盗版的Microsoft Visual Basic。"他的朋友们是他数字生活中的避风港——在现实世界中,他面临着家庭的困难;在AOL的聊天室里,他找到了归属感和认同感。

Rekouche最初接触AOL黑客社区是在1994年,当时他十六岁。那年夏天,一位名叫Dave Lusby(网名"Soul Crusher")的黑客向他展示了一种"钓鱼"方法:伪装成AOL客服人员,在"新会员休息室"(New Member Lounge)聊天室里向刚注册的新用户发送即时消息,以"安全验证"或"确认账单信息"为由,诱骗对方提供密码或信用卡信息。

这种手法在今天看来粗糙得可笑——一条简单的即时消息:"您好,我是AOL客服代表。我们正在运行安全检查,需要验证您的账户。请输入您的用户名和密码以继续。"但在1995年,互联网对大多数人来说还是一个陌生而神奇的新世界。那些刚刚通过AOL免费试用盘第一次"上网"的用户,对数字世界毫无戒心。他们不知道什么是"钓鱼",不知道客服人员不会索要密码,更不知道屏幕那头的人可能只是一个躲在卧室里的青少年。

Rekouche很快发现,手动发送钓鱼消息效率太低。一个聊天室里有数十人,而AOL的新用户数以百万计。他开始思考:能不能写一个程序,自动完成这一切?

AOL时代的盗版软件

四、AOHell的技术架构——从恶作剧到自动化钓鱼

1994年末,Rekouche开始与另一位程序员合作开发AOHell。他们使用的是盗版的Microsoft Visual Basic——一种让非专业程序员也能快速开发Windows应用程序的工具。AOHell的设计初衷并非单纯的钓鱼工具,而是一个综合性的"AOL黑客工具箱",包含了当时AOL地下社区中流行的各种恶作剧功能:

AOHell核心功能模块(1994-1995)

  • Punter(踢人器):强制将指定用户踢出聊天室,利用AOL客户端的协议漏洞发送伪造的"断开连接"指令
  • Scroller(刷屏器):在聊天室中自动发送大量ASCII艺术字符,淹没正常对话
  • Chat Impersonator(聊天伪装器):伪造其他用户的屏幕名称(screen name)和消息,制造混乱
  • Email/IM Bomber(邮件/即时消息炸弹):向指定用户自动发送大量垃圾邮件或即时消息,使其客户端崩溃
  • Mass Mailer(群发邮件器):用于在warez社区中批量分享盗版软件和后来的MP3文件
  • AI Bot(人工智能机器人):基于简单的if-then规则自动回复聊天消息,模拟真人对话
  • Credit Card Generator(信用卡号生成器):利用Luhn算法生成看似有效的信用卡号码,用于绕过AOL的注册验证
  • Phishing System(钓鱼系统):自动化发送钓鱼消息、收集受害者输入的密码和信用卡信息——这是AOHell最具历史意义的功能

AOHell的钓鱼系统工作原理并不复杂,但在当时堪称"天才"的设计。用户可以在配置界面中选择预设的钓鱼消息模板,或自定义消息内容。程序会自动扫描AOL聊天室中的在线用户列表,向每一个新用户发送伪装成AOL客服的即时消息。当受害者回复并输入密码或信用卡信息后,这些信息会被自动记录并保存到本地文件中。

为了降低使用门槛,Rekouche甚至在程序中内置了一个"帮助"按钮,点击后会弹出详细的教程,解释"钓鱼"的概念以及如何有效使用系统窃取密码和信用卡。这种"用户友好"的设计哲学——将复杂的技术攻击简化为点击即用的图形界面——在当时是前所未有的。它标志着网络攻击从"技术精英的专属游戏"向"大众可及的工具"的历史性转变。

AOHell功能生态与后续影响

数据来源:Koceilah Rekouche论文《Early Phishing》(arXiv:1106.4692)、Yahoo Finance

AOHell并非单纯的钓鱼工具,而是一个综合性的"AOL黑客工具箱"。其功能可分为三大模块:恶作剧功能(踢人器、刷屏器、聊天伪装等)、自动化工具(群发邮件、AI机器人、信用卡号生成器)以及核心的钓鱼系统(自动发送伪装消息、收集密码和信用卡信息)。AOHell的影响远超其本身——它催生了"脚本小子"文化,迫使AOL推出互联网史上第一条反钓鱼安全提示,并间接推动了钓鱼攻击从AOL向整个万维网的蔓延。

AOHell的界面设计也颇具匠心。程序启动时会播放Dr. Dre 1992年专辑《The Chronic》中歌曲"Nuthin' but a 'G' Thang"的片段——这是Rekouche对嘻哈文化的热爱的体现,也是那个年代的数字亚文化符号。程序以一个悬浮在AOL客户端之上的控制面板形式运行,用户可以在使用AOL的同时随时调用AOHell的功能。

五、"phishing"一词的诞生——一个词汇如何改变历史

"phishing"这个词的诞生,本身就是一个关于文化融合的故事。在AOHell的界面和文档中,Rekouche同时使用了"fishing"和"phishing"两种拼写。前者直接借用了英语中"钓鱼"的隐喻——用诱饵"钓取"受害者的敏感信息;后者则是对1970年代电话飞客(phreaking)文化的致敬,将"f"替换为"ph"是黑客社区中常见的"leetspeak"(黑客语)变体。

这种双重拼写并非偶然。它反映了1990年代中期黑客文化的一个核心特征:对前辈的致敬与对传统的颠覆并存。电话飞客们用2600赫兹的哨声"欺骗"了AT&T的电话系统;AOHell的用户用伪装的消息"欺骗"了AOL的用户。两者在精神内核上是一脉相承的——都是利用技术系统的漏洞,以非暴力的方式突破人为的限制。

"phishing"一词的首次有记录使用,出现在AOHell的两个界面窗口及其配套文档中。根据Rekouche本人2011年6月发表于arXiv的学术论文《Early Phishing》(arXiv:1106.4692 [cs.CR])中的回忆,这个词最早出现在1995年1月的AOHell版本中。当时,AOL的地下社区中已经有少数人使用"fishing"来描述这种密码窃取行为——Rekouche的贡献在于将其自动化,并赋予了它一个更具文化符号意义的拼写。

有趣的是,"phishing"的拼写在最初并未统一。AOHell的文档中"fishing"和"phishing"交替出现,社区成员也各执一词。直到1996年1月2日,有人在Usenet新闻组"alt.online-service.america-online"中发帖讨论这种现象时使用了"phishing"的拼写,这个词才开始逐渐获得更广泛的认可。此后,随着AOL钓鱼攻击的蔓延和媒体报道的增多,"phishing"最终成为标准拼写,并被收入词典。

一个词汇的力量在于它能够凝聚一种现象、一种行为、一种威胁的本质。"phishing"这个词之所以流传至今,不仅因为它简洁有力,更因为它精准地捕捉了这种攻击的核心特征:它不是强行突破技术防线,而是用"诱饵"引诱受害者主动交出信息。这种"愿者上钩"的本质,使得钓鱼攻击在三十年来始终难以根除——因为技术可以升级,但人性中的信任、好奇、恐惧和贪婪,却难以用防火墙来防御。

六、AOHell的扩散——从地下社区到"脚本小子"文化

AOHell最初在AOL的青少年聊天室中传播。Rekouche将程序上传到warez社区,供任何人免费下载。这种开放的分发策略在当时是革命性的——在此之前,黑客工具往往只在精英小圈子中流传,而AOHell打破了这种壁垒,让任何拥有Windows电脑和AOL账号的人都能成为"黑客"。

这种"民主化"的副作用是深远的。Rekouche后来回忆道:"其他黑客讨厌我把这个东西分发到团队聊天室,带进来一堆菜鸟和门外汉,毁了整个社区。"在传统的黑客文化中,技术能力是获得尊重的唯一标准;而AOHell的出现,让没有编程能力的人也能实施复杂的攻击。这催生了一种新的亚文化——"脚本小子"(script kiddie):他们不懂技术原理,只会运行别人写好的工具,却以"黑客"自居。

然而,AOHell的影响远不止于此。它激发了整个AOL地下社区的创造力,催生了数十个类似的工具。1995年感恩节,一个名为AOTurkey的恶搞程序发布——它表面上声称拥有各种神奇功能(如"创建任意AOL关键词""将任意账号升级为管理员"),实际上只是一个展示ASCII火鸡图案的恶作剧。AOTurkey的创作者TheMeth、SAiNT和UNi后来承认,他们的目的就是嘲讽AOHell所代表的warez文化——那些"青春期不良少年"用Visual Basic写出的工具,本质上"没有什么令人印象深刻的 exploit"。

但嘲讽归嘲讽,AOHell的扩散速度令人咋舌。到1995年底,AOL的钓鱼攻击已从零星事件演变为系统性问题。AOL被迫在所有即时消息和邮件中添加警告:"AOL的任何工作人员都不会索要您的密码或账单信息。"这是互联网历史上第一条反钓鱼安全提示——它的诞生,本身就是对AOHell影响力的无声承认。

七、AOL的反击——安全与自由的永恒博弈

AOL对AOHell的反击是多层次的。在技术层面,AOL在1995年底升级了信用卡验证系统,引入了自动账单验证机制,使得AOHell内置的信用卡号生成器失效。在运营层面,AOL开发了实时账户监控系统,能够迅速识别并关闭参与钓鱼活动的账号——往往在受害者还没来得及回复之前,钓鱼者的账号就已经被封禁。

更严厉的反击来自法律层面。据AOL内部泄露的邮件显示,公司当时正在与联邦执法部门合作,试图追踪AOHell的创作者。Rekouche后来回忆道:"我直到很多年后才看到那封邮件。"但幸运的是(或者说,由于当时法律体系的不完善),针对青少年黑客的追捕并未取得实质性进展。1995年的美国,网络犯罪立法仍处于起步阶段,《计算机欺诈与滥用法案》虽已颁布,但执法资源有限,优先级也不高。

AOL的反击还体现在社区治理上。公司加强了对聊天室的关键词监控,试图通过检测"phishing""warez""password"等词汇来识别非法活动。但黑客社区迅速做出了回应——他们用HTML标签"<>"来替代敏感词汇。由于"<>"在网页代码中无处不在,AOL的管理员无法将其作为有效的监控标记。这种"猫鼠游戏"的雏形,预示了未来三十年网络安全攻防博弈的基本模式。

1997年之后,AOL对钓鱼和warez的打击力度显著加强,盗版软件被清理出AOL服务器,大量钓鱼者被迫离开平台。但此时,钓鱼的种子已经播下——许多年轻的"脚本小子"已经长大成人,他们将AOHell中学到的技术原理应用到更广阔的互联网空间中。AOL的"围墙花园"被攻破后,钓鱼攻击蔓延到了开放的万维网,目标从AOL账号扩展到了银行账户、电子邮箱、社交媒体……一个潘多拉魔盒已经打开,再也无法关上。

八、余波与遗产——一个少年如何改变了网络安全史

1995年9月,Rekouche停止了AOHell的开发。他后来进入大学,主修计算机科学,并在2011年发表了那篇关于AOHell和钓鱼起源的学术论文。这篇论文是网络安全史研究领域的重要文献,它以一个亲历者的视角,还原了钓鱼攻击从手工操作到自动化工具的演变过程。

Rekouche的人生轨迹颇具戏剧性。他在论文中写道:"我相信它引起了国土安全部的注意,但我想他们很快意识到我并不是一个威胁。"从"威胁"到"无害"的转变,某种程度上反映了美国社会对黑客态度的演变——从1980年代的"全民公敌",到1990年代的"技术问题",再到21世纪的"安全人才"。

AOHell的遗产中最令人意外的一点,是它激发了一代程序员的创造力。2014年,AOL联合创始人Steve Case在Reddit上承认:"AOL被黑客攻击对我们来说是一个真正的挑战,但一些黑客后来做了更有生产力的事情。"Case还分享了一个轶事:当他第一次见到Mark Zuckerberg时,这位Facebook创始人"不好意思地"告诉他,"我十三岁时通过黑进AIM(AOL即时通讯系统)学会了编程。"

Rekouche本人在2025年的采访中对此感慨万千:"我无法想象今天有人在Facebook上做同样的事。如果你创建一个哪怕只是稍微帮你在Facebook上省点事的Google扩展,或者一个保护隐私、做点酷事的小工具,他们都会把你踢出去。这完全不被允许。"这种对比揭示了一个深刻的悖论:互联网早期的开放性和包容性,既是创新的温床,也是犯罪的土壤;而今天的平台封闭性和严格监管,在提升安全的同时,也可能扼杀了下一个Zuckerberg的诞生。

AOHell还留下了一个更为沉重的遗产:它证明了技术工具一旦被创造出来,就再也无法被"收回"。Rekouche停止开发AOHell后,数十个模仿者迅速涌现——Fate-X、Pepsi、Ghost Tools……每一个都在AOHell的基础上添加了新功能、改进了攻击手法。到2000年,当"ILOVEYOU"蠕虫病毒通过钓鱼邮件席卷全球、感染4500万台计算机时,其传播机制与AOHell的钓鱼系统已如出一辙。一个十七岁少年在卧室里写下的代码,最终演变成了一场影响全人类的数字瘟疫。

从AOHell到AI:钓鱼攻击的指数级增长(1995-2025)

数据来源:APWG Phishing Activity Trends Reports、Barracuda、FBI IC3

从1995年AOHell的零星攻击,到2025年APWG记录的超过480万次钓鱼攻击,三十年间钓鱼攻击规模增长了约48亿倍。图中采用对数刻度以展示指数级增长的全貌。关键转折点包括:2000年ILOVEYOU蠕虫(感染4500万台电脑)、2003年APWG成立并开始系统追踪、2010年后APT攻击兴起、2020年COVID-19期间钓鱼激增,以及2023年后AI生成钓鱼内容的爆发。AOHell播下的种子,已成长为全球网络安全领域最严峻的挑战。

九、深层追问——技术好奇心与道德边界

站在2025年回望AOHell的故事,我们不得不追问一个根本性的问题:Koceilah Rekouche究竟是一个"罪犯",还是一个"先驱"?

从法律的角度看,他无疑触犯了法律——盗窃密码、窃取信用卡信息、分发黑客工具,这些行为在任何司法管辖区都是违法的。但从技术史的角度看,他的贡献又难以简单否定:他创造了第一个自动化的社会工程攻击工具,揭示了人机交互系统中最脆弱的环节——不是技术漏洞,而是人的信任;他让"钓鱼"从一个边缘的黑客俚语变成了全球网络安全领域的核心术语;他无意中推动了一个价值数百亿美元的安全产业的诞生。

Rekouche本人的动机也值得深思。他不是为了金钱——AOHell是免费分发的;他不是为了破坏——他的初衷只是获得免费的上网时间,以及在朋友面前展示技术能力。他的动机更接近于一种"技术好奇心"(technical curiosity):当一个系统摆在你面前,你忍不住想知道它能做什么、它的边界在哪里、你如何能让它做它"不应该"做的事。这种好奇心是人类技术进步的根本驱动力之一,但当它被用于伤害他人时,就变成了危险的武器。

AOHell的故事还揭示了一个更为宏大的命题:在数字时代,技术能力的获取门槛正在以指数级速度降低。1995年,你需要学会Visual Basic才能写出一个钓鱼工具;2025年,任何人都可以借助AI工具在几分钟内生成一个功能完善的钓鱼网站。Rekouche在2025年的采访中说道:"当我看到今天的AI编码工具时,我想,这可能就是今天的Visual Basic。它们省去了很多繁琐的工作。"他警告道:"你不知道你的对手会是谁,谁会以某种微妙的方式理解心理学,谁会理解如何将技术碎片组合在一起,使用AI,构建出一些真正疯狂的东西。"

这种警告在今天听来格外刺耳。当深度伪造(deepfake)技术让任何人都能克隆他人的面孔和声音,当大型语言模型让钓鱼邮件的语法错误成为历史,当自动化工具让攻击者能够同时向数百万人发送个性化钓鱼消息——我们正在进入一个"AOHell时刻"的新纪元。三十年前,一个少年用盗版Visual Basic改变了网络安全的格局;三十年后,AI工具正在赋予新一代"数字原住民"前所未有的破坏力。

但历史也告诉我们,防御的力量同样在进化。AOHell催生了AOL的第一条反钓鱼提示;今天的AI反钓鱼系统已经能够实时识别和拦截99%以上的钓鱼攻击。三十年前的"脚本小子"文化推动了安全意识的普及;今天的网络安全教育已经成为企业和学校的必修课。三十年前,Rekouche孤军奋战;今天,全球有数百万安全专业人员、执法机构、技术公司和普通用户共同守护着数字世界的安全。

最终,AOHell的故事不是一个关于"技术邪恶"的故事,而是一个关于"人性选择"的故事。技术本身没有道德属性,它只是一面镜子——照出使用者的动机、能力和道德底线。Rekouche选择了用技术满足自己的好奇心和需求,却无意中打开了一个无法关闭的盒子。他的故事提醒我们:在数字时代,每一个技术创造者都承担着一种"道德责任"——不是法律强制的那种,而是一种更深层的、对人类社会影响的自觉意识。

当2025年的阳光洒在那间曾经昏暗的卧室上,当Koceilah Rekouche——如今已是一位中年程序员——回望自己十七岁时的创造时,他或许会说:"我只是想和朋友聊聊天。"但历史不会忘记,正是这个简单的愿望,催生了一个将改变数十亿人生活的词汇——"phishing"。

"我没有资格或任何类似的东西。所以,你不知道你的对手会是谁,谁会以某种微妙的方式理解心理学,谁会理解如何将技术碎片组合在一起,使用AI,构建出一些真正疯狂的东西。" —— Koceilah Rekouche("Da Chronic"),2025年接受Fast Company采访

延伸阅读与参考

  • Rekouche, Koceilah. "Early Phishing." arXiv:1106.4692 [cs.CR], June 2011. https://arxiv.org/abs/1106.4692 — AOHell创作者以亲历者身份撰写的学术论文,还原钓鱼攻击从手工操作到自动化工具的演变过程。
  • Fast Company. "Creator of 1995 Phishing Tool 'AOHell' On Piracy, Script Kiddies, and What He Thinks of AI." July 18, 2025. — 2025年对"Da Chronic"的深度专访,涵盖AOHell的创作动机、脚本小子文化的诞生以及对AI时代钓鱼威胁的反思。
  • Yahoo Finance. "The AOL hacking tool that invented phishing and inspired a generation." July 18, 2025. — Alex Pasternack撰写的长文,追溯AOHell如何催生"phishing"一词并启发一代程序员。
  • Slashdot. "Creator of 1995 Phishing Tool 'AOHell' On Piracy, Script Kiddies, and What He Thinks of AI." July 27, 2025. — Slashdot社区对Fast Company专访的讨论与转载,包含大量技术社区的一手评论。
  • Mashable. "AOL cofounder on Mark Zuckerberg, the merger from hell and tech's future." April 21, 2016. — Mashable对AOL联合创始人Steve Case的访谈,其中谈及Zuckerberg通过黑入AIM学习编程的轶事。
  • Steve Case Reddit AMA. 2014. Acknowledgment of AOL hacking challenges and hackers' subsequent productive contributions. — Steve Case在Reddit AMA中承认AOL被黑客攻击是"真正的挑战",但许多黑客后来做出了更有生产力的贡献。
  • Barracuda Blog. "5 Ways cybercriminals are using AI: Phishing." March 28, 2024. — Barracuda关于网络犯罪分子利用AI进行钓鱼攻击的五种方式的深度分析。
  • Valimail. "Complete Guide to Phishing: Techniques & Mitigations." July 2, 2025. https://www.valimail.com/resources/guides/guide-to-phishing/ — Valimail发布的钓鱼技术全面指南,涵盖钓鱼类型、检测指标与缓解策略。
  • TechTarget. "What is phishing? Understanding enterprise phishing threats." June 27, 2025. https://www.techtarget.com/searchsecurity/definition/phishing — 企业钓鱼威胁的权威定义与分类,包括AI语音克隆等新兴技术。
  • Cybersecurity Magazine. "Hackers History: Part 1." April 11, 2024. https://cybersecurity-magazine.com/hackers-history-part-1/ — 黑客历史系列文章第一部(1970-1990年),涵盖电话飞客、BBS文化与早期黑客组织。