中国互联网络信息中心 | 工程师 (已认证)
生成式人工智能技术的快速普及正在深刻改变银行欺诈的实施方式与危害规模。欺诈者利用语音克隆、深度伪造视频、合成身份文档和 AI 增强钓鱼等手段,将传统需要较高技术...
重大公共话语事件会成为网络黑灰产发起大规模钓鱼攻击的重要触发条件,政治人物公开的利益许诺能够快速塑造公众心理预期,被不法分子直接转化为社会工程学攻击素材。本文以...
摘要 高等教育机构以开放、准入与信任为运行基础,而数字化教学扩张、招生流程自动 化与支付环节加速,正在使欺诈行为从机会型骗局转向有组织的身份驱动型滥用。 本文以...
K12 教育机构存储大量学生、教职工个人隐私数据,同时普遍存在安全预算有限、运维人员配置不足、用户安全认知参差不齐等现实短板,已经成为网络钓鱼攻击的高频目标。...
传统商业邮件入侵(BEC)攻击长期存在规模与伪造质量的矛盾,大规模群发邮件普遍采用通用模板,内容粗糙易于识别;高仿真鱼叉钓鱼则受限于人力成本,只能覆盖少量目标。...
DDD 划清边界,SDD 定准契约,TDD 守住质量——三者配合,AI 写代码才靠得住。
网络诈骗正在从粗放式群发向精准化运营转型,威胁行为者根据目标群体的媒介使用习惯、心理预期与时间节律,对冒充对象、传播渠道与攻击时段进行精细化匹配。本文以网络安全...
摘要:定向地域化钓鱼已经成为恶意软件投放的重要手段,Guildma,又称 Astaroth,是长期活跃于拉美地区的信息窃取类木马,2026 年出现依托巴西葡萄牙...
生成式人工智能技术降低了网络钓鱼攻击的技术门槛,攻击者可以批量生成语言流畅、风格高度贴合目标组织内部沟通范式的欺骗内容,传统依赖语法错误、表达怪异等表层特征识别...
伴随生成式人工智能工具普及,语音钓鱼(Vishing)已经超越电子邮件钓鱼,成为威胁企业网络安全的主要社会工程攻击向量。2026 年安全行业调研数据显示,交互式...
生成式人工智能技术大幅降低网络钓鱼攻击的实施门槛,传统依靠拼写错误、生硬语句识别钓鱼欺诈的经验判断方式逐步失效。攻击者借助人工智能不仅能够批量生成符合行业语境、...
生成式人工智能、深度伪造技术重塑全球金融欺诈攻击链路,授权推送支付(APP)欺诈、针对性网络钓鱼等新型诈骗造成规模化经济损失,传统依赖技术系统的单点防控模式暴露...
生成式大模型全面降低网络钓鱼攻击的制作门槛,深度伪造语音、高仿仿冒页面、个性化钓鱼邮件、同形字符域名等新型攻击手段突破传统黑名单、关键词匹配防御体系,政企机构与...
生成式人工智能并未催生大规模原生 AI 自主网络攻击,而是作为效能倍增工具,大幅放大依托人为漏洞的社会工程类网络威胁。本文以 2026 年上半年全球网络风险服务...
在软件开发中,有一个永恒的难题:业务逻辑越来越复杂,代码越来越难以维护。早期基于MVC架构的CRUD应用运转良好,但随着业务深入,开发团队很快会陷入一个困境——...
生成式大语言模型(LLM)全面降低定向鱼叉式钓鱼、商业邮件劫持(BEC)攻击的实施门槛,传统基于静态特征、关键词匹配的邮件安全网关(SEG)存在显著防御失效问题...
高校统一身份认证体系普遍部署 Duo 多因素认证(MFA)以抵御账号窃取风险,但攻击者逐步演化出失窃校内账号批量分发钓鱼邮件、仿冒 IT 官方话术诱导提交 Bl...
社交网络深度融入个人生活与职场办公场景,用户无差别披露身份、行程、职业、亲属、影音素材等公开信息形成海量数字足迹,成为攻击者实施开源情报侦察、定制化鱼叉钓鱼、深...
数字经济时代,电商平台用户数据泄露已成为精准定向网络钓鱼的核心数据源,此类攻击依托真实交易信息构建高可信欺骗场景,传统防御机制难以有效拦截。本文以 2026 年...