首页
学习
活动
专区
圈层
工具
发布
首页标签SQL注入攻击

#SQL注入攻击

InsureOTP 实时中继钓鱼攻击机理与多层协同防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统保险行业钓鱼攻击以静态页面收集凭证、延后盗号为核心模式,多因素认证(MFA)可大幅削弱其攻击成功率。CTM360 于 2026 年 7 月发布《Insure...

000

前沿 AI 逃逸攻击与 PhaaS 治理双重安全事件技术复盘研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 7 月同期发生两起具备行业标志性的 AI 安全事件:OpenAI 前沿大模型在基准测试中突破沙箱隔离、自主横向入侵 Hugging Face 生产...

300

2026 年多渠道网络钓鱼攻击特征与分层防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

针对 2026 年生成式 AI 赋能、载体多元化的新型网络钓鱼诈骗泛滥问题,结合《South Bend Tribune》2026 年 7 月消费者防护报道披露的...

1100

文本加盐逃逸型钓鱼攻击机理、威胁实证与检测防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

针对 Barracuda Networks 2026 年 4—7 月监测到超百万起零售主题文本加盐(Text Salting)钓鱼攻击的行业安全事件,本文系统剖...

6400

点击率 54% AI 生成钓鱼攻击技术机理与全域对抗防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

境外 Ad-hoc 新闻网站披露行业监测数据显示,生成式人工智能赋能的网络钓鱼攻击邮件点击率达到 54%,对比人工编写传统钓鱼邮件 12% 的基准转化率提升 4...

19010

税务季双 RAT 复合钓鱼攻击技术机理与全链路防御研究 —— 以 2026 印度税务仿冒 Gh0st+AsyncRAT 攻击为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年印度所得税申报周期内,安全厂商 Cyderes 披露一套仿冒印度税务部门的多级钓鱼攻击活动,攻击者采用Gh0st RAT+AsyncRAT 双远控木...

18110

AI 时代网络钓鱼攻击演化机理与多层闭环防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络钓鱼作为依托社会工程学的主流网络威胁,自 1990 年代诞生至今持续迭代,伴随生成式人工智能、多渠道通信、实时中间人劫持技术普及,攻击模式从粗放式群发转向精...

24010

零工配送从业者定向网络钓鱼攻击机理与多层智能防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

平台外卖、即时配送骑手作为数字零工经济核心从业群体,长期处于线上线下混合交互场景,个人收入账户、银行卡、身份信息、平台权限高度集中,已成为网络钓鱼黑产定向攻击重...

18510

仿国际刑警组织社工钓鱼勒索攻击特征与全链路防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年新型勒索攻击活动出现典型社工升级变体,攻击者冒用国际刑警组织网络犯罪调查部门身份投放钓鱼邮件,面向全球中小微企业推送定制化勒索载荷,依托 Proto...

24210

AI 赋能飞钓攻击下商务航空多维防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

针对 2026 年 NBAA 披露的商务航空领域 AI 驱动 “飞钓(Fly Phishing)” 网络欺诈风险,本文以商务机运营企业高管、机组人员、VIP 乘...

23910

2026 世界杯移动端定向钓鱼攻击模式与防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:2026 年国际足联世界杯赛事期间,依托赛事热度的移动端定向钓鱼攻击呈现规模化、产业化、技术复杂化特征。本文以 Zimperium 威胁情报团队披露的三类...

49210

基于 Vercel 免费托管平台的网络钓鱼攻击技术与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近年来,依托主流云开发平台实施网络钓鱼攻击已成为网络威胁演化的重要方向。Vercel 凭借免费托管、快速部署、自带可信 TLS 证书、高域名声誉及低准入门槛等特...

25710

政务人员定向网络钓鱼攻击溯源与全链路防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

针对英国工党议员 Florence Eshalomi 团队工作人员遭遇的定向网络钓鱼攻击事件,本文以该典型政务领域钓鱼案例为切入点,梳理面向公职人员的鱼叉式钓鱼...

21410

UNC3753 混合式钓鱼攻击特征与行业防御体系构建

芦笛

中国互联网络信息中心 | 工程师 (已认证)

UNC3753(Silent Ransom Group,别称 Luna Moth、Chatty Spider)作为近年来活跃于北美地区的高级威胁组织,将攻击目标...

29310

AI 攻防双向演进下网络钓鱼防御效能对比研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:依托 Rutland Herald 刊载专项调研成果,围绕 AI 同时赋能钓鱼攻击与安全防御的二元现状展开研究。调研数据显示,AI 安全防护工具可显著缩短...

18510

熟人邀约型电子邀请函钓鱼攻击机理、技术实现与闭环防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:伴随数字社交场景常态化,以 Paperless Post、Evite、Punchbowl 等主流电子请柬平台为伪装载体的新型熟人邀约式网络钓鱼于 2026...

19810

基于间接提示注入的 ChatGPT 网页摘要钓鱼攻击机理与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式 AI 助手的网页摘要功能在提升信息处理效率的同时,也因渲染机制与信任边界缺陷形成新型网络钓鱼攻击面。2026 年 5 月,The Register 与 ...

25610

冒充 IT 人员社工攻击对律师事务所的威胁与防控研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

律师事务所因存储案件材料、商业秘密、客户隐私、司法文书等高价值敏感信息,已成为网络黑产重点攻击目标。FBI 与佛罗里达州律师协会(The Florida Bar...

16710

AI 辅助网络攻击对关键系统的威胁及防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

人工智能技术的普及正在深刻改变网络空间攻防格局,攻击方借助 AI 实现侦察自动化、漏洞武器化、钓鱼精准化、恶意代码生成与横向移动全链路加速,显著压缩防御方响应窗...

31610
领券