加拿大資安新創 ADAMnetworks 於 2026 年 10 月 9 日正式推出免費瀏覽器外掛程式「ClickNix」,專門用於封阻近年來急速崛起的 ClickFix 社交工程攻擊。ClickFix 攻擊結合「社會工程」與「就地取材」(Living off the Land, LotL)技術,誘騙使用者在看似熟悉的情境下,自行開啟 Windows 執行對話框、終端機或檔案總管網址列,貼上惡意指令並按下 Enter,導致自己在不知情的狀況下執行惡意程式碼。
根據 Check Point 2026 年網路安全報告,ClickFix 攻擊活動在過去一年增長約 五倍,橫跨 Windows、macOS 與 Linux 三大作業系統,且市面已出現現成的「ClickFix 攻擊套件生成器」,大幅降低攻擊門檻。ADAMnetworks 內部研究顯示,光是 2026 年 9 月,受感染的獨立網域就已突破 25,000 個。
ClickNix 採用該公司的「Preemptive Defense(預先防禦)」理念,在誘騙頁面載入並接觸到使用者之前就直接阻斷,從根本上消除欺騙發生的可能。所有攔截紀錄會即時回傳至中央威脅情資資料庫,供企業客戶與其他防禦者訂閱,形成集體防護網路。
此事件本質上並非國家或企業之間的傳統地緣政治角力,而是資安防禦典範正面臨典範轉移的技術與理念衝突。理解 ClickFix 為何能橫掃全球,必須回溯其技術演進與攻擊鏈的結構性轉變。
傳統資安防禦體系——從電子郵件過濾、防毒軟體簽章比對,到行為偵測與端點防護——其核心邏輯都建立在一個假設之上:惡意行為必然伴隨某種可被辨識的「技術特徵」,例如可疑的檔案哈希、已知惡意的 URL,或是異常的程序呼叫。然而 ClickFix 的高明之處在於,它完全不依賴技術層面的漏洞,而是攻擊「信任」本身。
第一、攻擊鏈的「人」取代了「程式碼」成為攻擊向量。 過去十年間,從巨集病毒、PDF 漏洞攻擊,到 Office 文件中的惡意巨集,攻擊者始終需要某種形式的惡意程式承載體。但 ClickFix 讓「使用者自己」成為執行攻擊的代理人——你不是在點擊一個連結,而是在「解決一個問題」。
第二、「就地取材」技術讓惡意指令混跡於合法系統工具之中。 攻擊者利用 Windows 內建的 PowerShell、mshta 或 rundll32 等正常程序來執行惡意操作,這使得傳統的行為偵測引擎難以區分「正常使用」與「被操控的使用」。
第三、生成式 AI 的普及讓攻擊基礎設施建置速度指數級提升。 根據 ADAMnetworks 的觀察,AI 編排技術讓攻擊者能快速生成多變的誘騙頁面、自動化部署基礎設施,並設計精密的混淆手法,使得每一波攻擊都有獨特的變異特徵。
這場衝突的核心矛盾是:攻擊者已從「繞過偵測」進化到「讓偵測變得毫無意義」,而現行的整個資安產業仍以「偵測-回應」為主流設計哲學。 ADAMnetworks 提出「Preemptive Defense」的理念,試圖將防禦從「事後攔截」推向「事前阻斷」——這不僅是技術方案的競爭,更是資安產業未來十年典範轉移的核心戰場。
回顧資安威脅的歷史演進,從 2000 年代的巨集病毒、2010 年代的勒索軟體大爆發,到 2020 年代的供應鏈攻擊,每一次典範轉移都伴隨著「攻擊者先行、防禦者滯後」的數年空窗期。ClickFix 的崛起與其「攻擊信任而非攻擊程式碼」的本質,預示著一場更深層的轉變。
無論哪種情境成真,ClickFix 已迫使整個資安產業必須正視一個殘酷現實:在生成式 AI 時代,最脆弱的環節永遠是「相信自己是安全的使用者」。
面對 ClickFix 這類「攻擊信任」的新型威脅,個人與企業皆需重新校準防禦思維。以下為具體行動建議:
01 起因觸發:生成式AI降低攻擊門檻,ClickFix套件生成器流通,社交工程攻擊全面民主化。
02 一階傳導:傳統偵測-回應型資安產品(防毒、EDR、郵件過濾)防護效力遭嚴重質疑,企業客戶信心動搖。
03 二階擴散:瀏覽器層級預先防禦工具崛起,催生新型態資安新創與集體威脅情資共享經濟。
04 宏觀終局:資安產業迎來「預先防禦」典範轉移,使用者教育與技術防護並重成為新常態。
因果網路圖譜 1 節點
可拖曳節點 · 點兩下開啟文章