首页
学习
活动
专区
圈层
工具
发布
首页标签入侵检测系统

#入侵检测系统

多智能体大模型钓鱼邮件检测系统 MultiPhishGuard 技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统钓鱼邮件检测依赖人工特征与单模型判别,在 AI 生成式钓鱼、语义伪装、多维度逃逸攻击下存在鲁棒性不足、可解释性差、误报漏报偏高的问题。arXiv 论文 Mu...

900

2026 年多模态网络钓鱼攻击机理与全链路闭环防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年全球网络空间中,AI 技术深度渗透与钓鱼即服务(PhaaS)工业化普及,使网络钓鱼呈现多模态伪装、高仿真诱导、强防御绕过、跨平台扩散的新特征,传统基...

1100

传统组织降低网络钓鱼易受攻击率与缓解培训疲劳的实践框架研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:当前传统组织普遍面临网络钓鱼易受攻击率偏高、安全意识培训易产生疲劳效应、防御效果难以持续稳定的双重困境。本文以降低钓鱼易受攻击率、避免培训疲劳为核心目标,...

4110

从Silver Fox新变种看2026年网络钓鱼的攻防进化

芦笛

中国互联网络信息中心 | 工程师 (已认证)

在数字化时代,我们对互联网的信任建立在域名、软件签名和熟悉的图标之上。然而,2026年初,一份来自德国网络安全公司Hexastrike的报告,为我们敲响了警钟。...

19910

节日场景下慈善钓鱼与宠物诈骗机理及闭环防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

节日期间公众捐赠意愿上升、宠物领养需求旺盛,为网络钓鱼与社交欺诈提供了高发土壤。波士顿警方发布的节日安全预警显示,假冒慈善机构钓鱼、虚假宠物领养与交易诈骗已成为...

14810

IONOS 钓鱼邮件攻击技术解析与全链路防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 5 月新型 IONOS 钓鱼邮件以伪装官方安全通知为手段,通过伪造发件人、仿冒界面设计、植入恶意 URL 等方式定向攻击企业与个人用户,部分 1&...

10010

AI 辅助勒索软件威胁演化机理与主动防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

在勒索软件即服务(RaaS)产业化与生成式 AI 技术普及的双重驱动下,勒索攻击正从传统加密破坏向智能化、规模化、数据勒索复合型威胁演进。AI 技术全面渗透攻击...

16110

AI 驱动钓鱼活动级检测与一体化防御平台构建研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

当前钓鱼攻击已从单点恶意邮件演变为协同化、多态化、跨渠道的规模化攻击活动,传统基于特征与单点告警的防御模式难以应对内容持续变异、结构高度同源的高级威胁。Cofe...

8610

仿税务钓鱼攻击机理与防御研究 —— 以 SilverFoxAPT 组织印度行动为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025 年底至 2026 年,SilverFox(银狐)APT 组织针对印度发起大规模仿所得税部门钓鱼攻击,通过高仿真官方邮件、恶意 PDF 与多级模块化恶意...

15710

基于 Amazon SES 劫持的钓鱼与 BEC 攻击机理及闭环防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

依托合法云邮件基础设施的钓鱼攻击正从零星事件演变为规模化趋势,攻击者通过窃取暴露的 AWS 访问凭证,滥用 Amazon Simple Email Servic...

11410

AI 时代远程加密勒索软件防御机理研究 —— 基于数据层数学检测视角

芦笛

中国互联网络信息中心 | 工程师 (已认证)

自 2013 年 CryptoLocker 确立远程加密攻击范式以来,勒索软件已从单一恶意代码演变为依托无管理终端、跨信任边界实施数据破坏的产业化威胁。微软与 ...

14510

跨地域仿税务钓鱼攻击机理与防御体系研究 —— 以 SilverFox 组织为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025 年底至 2026 年初,SilverFox 威胁组织发起大规模跨地域仿印度所得税部门钓鱼攻击,以税务核查、违规警示为诱饵,通过恶意归档文件投递 Val...

20410

SilverFox 组织假冒官方钓鱼攻击机理与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:2026 年 5 月披露的 SilverFoxAPT 组织针对印度发起大规模钓鱼攻击,该组织以假冒印度税务部门等官方机构为诱饵,通过伪造税务核查通知、违规...

19710

60 秒应急窗口下 AI 钓鱼攻击防御体系构建与工程实践

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年网络钓鱼攻击呈现秒级入侵、全域渗透、AI 驱动的显著特征,钓鱼邮件抵达至用户输入敏感信息的中位时间仅 60 秒,勒索软件攻击频率约每 2 秒一起,A...

15510

ClickFix 攻击链机理与勒索软件防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

自 2026 年 3 月起,以 ClickFix 为入口的勒索软件攻击在美洲地区呈现爆发式增长,该技术由 Proofpoint 于 2024 年 6 月首次命名...

19210

校园场景下 USB 诱饵攻击机理分析与安全防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

反网络钓鱼技术专家芦笛指出,USB 诱饵攻击的核心威胁不在于代码复杂度,而在于对人性弱点的精准利用与对物理接口的信任滥用,传统防病毒软件、防火墙、入侵检测系统对...

13710

强制动量自动下载钓鱼攻击机理与行为驱动防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 Dropbox、Google Drive 等可信 SaaS 平台为载体的强制动量自动下载钓鱼已成为当前企业邮件安全的核心威胁。该攻击通过滥用平台原生自动下载...

14310

虚假派对邀请与社交钓鱼攻击演化机理及防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年以来,以虚假派对邀请为诱饵的社交钓鱼攻击呈现规模化、高仿真、强扩散态势,已成为社交工程领域的主流威胁载体。攻击者依托 Evite、Punchbowl...

15310

AiTM 钓鱼攻击对 SaaS 应用的入侵机理与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着企业数字化转型深入,SharePoint、HubSpot、Google Workspace 等 SaaS 应用已成为核心协作与数据承载平台,而身份认证与单点...

14710
领券