中国互联网络信息中心 | 工程师 (已认证)
以 Tech-Critter《Email Security in the Age of AI-Generated Phishing Attacks》行业报道为核...
生成式人工智能大幅降低域名仿冒、批量恶意注册、仿冒站点搭建的实施门槛,催生 “仿生侵权者” 混合攻击模式,域名滥用已成为网络钓鱼、商业邮件劫持、假冒电商、身份欺...
以 LastPass、Bitwarden 两大主流密码管理器品牌为伪装载体的合规通知类钓鱼邮件,是面向数字凭证资产的高危害定向社会工程攻击。CyberNews ...
以 2026 年印度库丹库拉姆核电站承包商信实基建遭 World Leaks(原 Hunters International)仅数据勒索攻击事件为实证样本,本文...
社交网络深度融入个人生活与职场办公场景,用户无差别披露身份、行程、职业、亲属、影音素材等公开信息形成海量数字足迹,成为攻击者实施开源情报侦察、定制化鱼叉钓鱼、深...
以 “飞马(Pegasus)间谍软件感染设备” 为叙事包装的批量钓鱼勒索邮件,是近年网络钓鱼演化出的典型新型社会工程攻击范式。该类诈骗邮件盗用高端间谍软件的技术...
针对 Barracuda Networks 2026 年 4—7 月监测到超百万起零售主题文本加盐(Text Salting)钓鱼攻击的行业安全事件,本文系统剖...
数字经济全域云化、人工智能产业化、物联网规模化、远程办公常态化持续拓宽网络攻击面,网络威胁呈现自动化、产业化、AI 赋能、跨链路传导的全新特征。本文以 Clou...
伴随大语言模型(LLM)大规模落地企业邮件安全网关,基于关键词统计、语义分类的 AI 邮件扫描体系成为主流防御手段。2026 年 4 月至 7 月 Barrac...
生成式人工智能从成本、产能、盈利结构三层重构全球网络黑色产业链经济运行逻辑,加拿大雅虎财经专项报道指出,AI 工具大幅压低网络犯罪技术门槛与综合运营成本,同步提...
传统公用事业电信诈骗以冒充客服电话恐吓、诱导预付卡转账为核心模式,依托语音话术制造缴费恐慌完成资金骗取,风险特征标准化、运营商与金融机构具备成熟拦截机制。202...
eSecurityPlanet 于 2026 年 7 月 17 日发布专项调研报道,Barracuda 安全实验室监测到自 2026 年 4 月起累计超百万封零...
传统单次登录身份认证仅在会话起始完成身份核验,无法抵御会话劫持、凭证盗用、内网威胁等登录后攻击,IBM X-Force 2025 年度威胁报告显示,凭证滥用占全...
传统网络钓鱼攻击以窃取账号密码为核心目标,依赖页面表单诱导用户主动输入身份凭证,检测特征清晰、防护手段成熟。ClickFix 作为 2025—2026 年大规模...
在线旅游预订、出行消费、异地旅居场景已成为网络诈骗高发载体,2026 年全球旅游旺季出现以生成式人工智能为核心工具的新型旅游欺诈产业链,攻击者依托大语言模型、图...
《The Register》2026 年 7 月 17 日专项报道披露,诞生于 2000 年代的文本加盐(Text Salting)传统混淆技术已形成规模化攻击...
针对 2026 年 3 月起全球活跃的 “TTF Trap” 钓鱼攻击活动,本文以 Fortinet FortiGuard Labs 披露的真实威胁样本为核心研...
生成式人工智能大幅降低网络诈骗实施门槛,情感钓鱼(浪漫杀猪盘)、定向仿冒钓鱼已成为 2026 年全球数字安全高发风险。彭博社 2026 年 7 月 17 日专项...
你是否觉得最近收件箱里的“中奖通知”和“尼日利亚王子”的信件少了很多?这并非因为骗子“金盆洗手”,而是因为他们正在用一种更隐蔽、更致命的方式攻击你。根据Zsca...