暂无搜索历史
“一键入侵(One-click to Compromise)” 是 ThreatLabz 2026 年钓鱼与初始访问报告重点披露的新型攻击模式,该类攻击简化入侵...
中国互联网络信息中心 | 工程师 (已认证)
金融行业是网络钓鱼攻击的核心目标,攻击者大量使用违规、高风险域名搭建仿冒银行站点,依托域名视觉混淆、注册信息隐蔽、证书伪装等手段绕过传统安全检测体系,对用户资金...
自主 AI 代理依托 OpenClaw 等开源框架逐步深度融入企业办公生态,可独立对接邮箱、云服务、客户管理系统并自动执行业务指令,但其在身份信任判别、指令执行...
在企业办公全面转向浏览器化的背景下,浏览器已成为网络钓鱼攻击的主要入口。Menlo Security 2026 年浏览器威胁报告显示,五分之一的企业钓鱼攻击能够...
随着企业办公、业务系统全面向浏览器迁移,浏览器会话已成为网络钓鱼攻击的核心主战场。Menlo Security 发布的 2026 年浏览器威胁报告显示,现有主流...
随着自主 AI 代理逐步融入企业办公流程,承担邮件处理、数据调取、业务协作等自动化工作,其被网络钓鱼攻击利用并泄露敏感数据的安全隐患日益凸显。本文以 Varon...
浏览器内嵌式(Browser-in-the-Browser,BitB)钓鱼是 2026 年针对 Microsoft 365 用户兴起的高阶网络钓鱼攻击手段,该攻...
随着生成式人工智能技术深度融入网络攻击链路,传统网络钓鱼攻击呈现出由量转质的根本性演化趋势。本文依托 Zscaler ThreatLabz 2026 年网络钓鱼...
随着人工智能技术在网络攻击领域的滥用,全球钓鱼攻击呈现爆发式增长,AI 生成钓鱼攻击数量在 2026 年实现 14 倍激增,新型恶意 SVG 附件、税务主题定向...
近年来,依托主流云开发平台实施网络钓鱼攻击已成为网络威胁演化的重要方向。Vercel 凭借免费托管、快速部署、自带可信 TLS 证书、高域名声誉及低准入门槛等特...
传统文本口令作为主流身份认证方式已沿用数十年,在网络钓鱼、数据泄露、暴力破解、凭证复用等多重网络威胁冲击下,其安全短板持续凸显,逐步无法适配当前数字化场景的安全...
数字日历依托日程提醒、会议邀约等功能成为政企与个人主流协作工具,针对日历服务的新型钓鱼攻击逐步兴起,并延伸至身份窃取、数字钱包盗刷等恶性安全事件。本文结合 20...
面向行业会员组织的定向邮件钓鱼依托机构公信力实施欺诈,已成为当前网络威胁的重要形态。本文以 2026 年 6 月针对 MusicNL 会员的钓鱼诈骗事件为研究样...
当前网络钓鱼攻击逐步从广撒网模式转向精准化、场景化形态,攻击者利用泄露的真实酒店预订信息开展定向钓鱼,已成为旅游出行领域高发的网络安全威胁。本文以全球多地酒店旅...
生成式人工智能全面普及后,网络钓鱼攻击在攻击体量、定制化能力、规避检测水平上实现全面升级,同时大幅推高企业安全运营成本。本文以 Osterman Researc...
生成式人工智能的普及彻底改变了网络钓鱼攻击的形态,攻击者依托 AI 技术可批量制作语法规范、高度个性化、场景贴合度极强的钓鱼内容,传统依靠识别语法漏洞、明显异常...
针对英国工党议员 Florence Eshalomi 团队工作人员遭遇的定向网络钓鱼攻击事件,本文以该典型政务领域钓鱼案例为切入点,梳理面向公职人员的鱼叉式钓鱼...
生成式人工智能的普及大幅降低网络欺诈的实施门槛,AI 赋能的社会工程学攻击已成为当前支付欺诈、数据泄露与勒索软件传播的主要诱因。本文以 Visa 2025 年下...
政务数字化平台承载海量公民个人敏感信息,已成为网络钓鱼攻击的重点目标。本文以乌克兰 Diia 政务平台遭遇仿冒钓鱼网站攻击事件为研究样本,针对仿冒域名诱导用户下...
依托 Optery 发布的 2026 年企业社会工程学报告及多起全球典型网络安全事件,本文聚焦网络威胁格局的核心转变:传统暗网数据交易模式逐步弱化,钓鱼、语音钓...