AI让诈骗和网络犯罪的技术门槛一降再降。如今,攻击者可以轻松抓取企业公开信息,制作外观逼真的深度伪造参会者,还能利用公开音频克隆目标人物的声音。当“参会者”可能根本不是一个真人时,传统的安全防线正在失效。

8月4日,微软宣布本月将为Teams推出“举报”功能——不是举报“这个人说了什么”,而是举报“这个人可能根本就不是人”。

一、名为“Report a concern”:在会议中直接按下“可疑”按钮

这项新功能正式名称为 “Report a concern” 。参会者可在会议期间或会议聊天中直接提交举报,覆盖钓鱼、冒充、诈骗、社会工程活动及其他可疑行为。

举报信息会通过Teams管理后台和Microsoft Defender门户同步给安全团队,包括会议基础数据和有限的上下文信息。微软在支持文档中特别说明,这些报告不会自动发送给微软,而是保留在组织内部供管理员调查。

功能默认开启。每个参会者都成了AI深度伪造的“哨兵”——当AI生成的虚拟参会者试图混进会议时,任何一个真人参会者都可以按下那个按钮。

二、为什么需要这个按钮?AI正在批量制造“数字幽灵”

微软在2025年发布的研究报告中已发出明确警告:AI驱动的欺诈攻击正在全球蔓延。

攻击手法正在变得极其逼真——抓取企业公开信息制作深度伪造参会者,利用公开音频克隆目标声音。攻击者可以伪造高管、客户甚至政府官员的面孔和声音,在视频会议中操纵讨论、提取敏感信息或实施诈骗。

德国是重灾区,攻击者正利用其作为欧盟最大电商市场的地位发起密集攻击。中国和欧洲也是主要活动区域。当AI让“数字幽灵”可以批量生产,传统的基于身份认证的信任体系正在失效。

三、人防+技防:举报按钮只是拼图的一块

“Report a concern”并非微软唯一的防线。

微软同时推出了外部会议机器人检测功能,用于识别那些未经组织成员知情即加入会议的AI机器人。部分机器人能生成会议转录和摘要,但也可能在组织成员不知情的情况下潜入会议,引发安全与隐私问题。新功能将赋予组织者对这些机器人的可见性和控制权。

此外,微软此前已为Teams Phone增加了品牌冒充防护功能。Teams管理后台也提供了检测和管理外部机器人的控制选项。

微软的部署逻辑非常清晰:技术上用AI检测AI,组织上用每个参会者的人眼识别作为最后一道防线。

四、一个新的安全范式:每一个参会者都是传感器

传统企业安全的防御逻辑是“边界防御”——防火墙挡在外面,身份认证管住入口。但当攻击者可以伪造身份本身时,边界消失了。

Teams的“举报会议”功能代表了一种新的安全范式:把每一个参会者变成安全传感器。真人参会者的人眼识别和直觉判断,成为检测AI深度伪造的最后一道防线。

这正是微软将功能默认开启的原因——不是每个组织都有能力部署AI深度伪造检测工具,但每个组织都有人。当AI生成的“数字幽灵”试图混进会议时,真正的人类同事就是最可靠的检测器。

微软给Teams加上“举报会议”按钮,看起来只是一次功能更新,但它标记了一个更深层的变化:当AI可以伪造任何人的面孔和声音时,企业安全的信任基础正在从“验证你是谁”转向“验证你是不是一个人”。

在这个AI深度伪造泛滥的时代,信任不再是默认值,而是需要被持续验证的状态。而那个小小的“Report a concern”按钮,正是这种验证机制中最简单、也最不可替代的一环——因为AI再强大,也伪造不了真人的直觉。