贴近金融业务场景、抓住典型风险类型、遵从风险管理流程、提供核心风控系统
中国互联网络信息中心 | 工程师 (已认证)
海湾合作委员会(GCC)区域持续强化线上支付身份认证体系,广泛落地 3D Secure 支付验证机制,传统盗卡套现路径遭遇防护壁垒。威胁团伙随之演化出一套跨多环...
线上支付、资金结算业务中,企业在用户绑卡环节需要完成实名认证。系统需要校验用户提交信息,确认银行卡属于用户本人,规避卡号输错、他人冒领资金等风险,银行卡二/三/...
2026 年 10 月初,韩国金融行业在一周内连续遭遇网络攻击,新韩银行、国民银行、韩亚银行、釜山银行、现代资本、예람储蓄银行、웰컴储蓄银行等七家机构先后确认客...
金融反电诈正在从"事后堵漏"转向AI智能体驱动的主动治理。据公安部2026年1月发布的数据,2025年全国公安机关共侦破电信网络诈骗案件25.8万起,拦截诈骗电...
部分不良商家会进行调表操作,修改车辆仪表盘里程,人为压低表显里程抬高售价,给买家、汽车金融机构带来经济损失。
AI 红队测试所诞生的 ASCIISmuggling 混淆技术,已经从大模型提示注入场景迁移至传统邮件钓鱼领域,成为攻击者规避邮件安全过滤的新型技术手段。该技...
摘要:以新加坡警方披露的 iMessage 冒充星展银行 DBS 与 Shopee 电商客服钓鱼诈骗事件为核心样本,剖析依托苹果 iMessage 即时消息通道...
探数API提供银行卡二、三、四要素分级核验能力,可快速完成银行卡实名信息一致性校验,广泛用于电商、小程序、支付类业务的实名认证、绑卡鉴权、提现风控,帮助开发者平...
从大模型、Agent、Harness、AIOS到FDE,真正决定金融机构AI转型成败的,究竟是什么?前言
移动金融业务持续普及,安卓平台银行木马已经成为威胁个人金融资产安全的核心恶意威胁。Manic、Grandoreiro 及其变种、ToxicPanda 2.0 三...
在金融风控这一对准确性、可解释性要求极高的领域,我们会发现通用大模型往往"力不从心"。
传统静态密码与手动输入式一次性验证码(OTP)长期作为银行业身份核验的主要手段,但该类技术无法抵御钓鱼中继攻击,攻击者借助仿冒站点诱导用户提交验证码即可完成账号...
8月3日,国家金融监督管理总局上海监管局一张罚单搅动了整个金融圈:兴业银行信用卡中心因异常交易监测管控不审慎等十项违规,被罚420万元。四名高管同步追责,每人另...
以正规金融机构为伪装载体的钓鱼攻击已突破单纯凭证窃取的传统模式,逐步转向搭载权限绕过、多层载荷混淆、合法远控工具滥用的复合型高级威胁。本文以 2026 年 8 ...
合法远程监控管理工具(RMM)滥用已成为金融定向钓鱼攻击的高危发展方向,2026 年 7 月披露的仿美国银行大规模钓鱼活动,依托品牌仿冒社会工程诱饵、设备指纹差...