首页
学习
活动
专区
圈层
工具
发布
首页标签网络安全

#网络安全

滥用ACL权限覆盖其他用户S3存储桶中的文件/视频

qife122

大家好,今天我要写一篇关于在HackerOne某个项目中最新发现的博客。当时我正在寻找应用程序中的IDOR漏洞,于是开始对应用程序的每个请求进行模糊测试,我发现...

000

产品搜索竞赛推动语义匹配技术创新

用户11764306

在KDD 2022会议期间举办的KDD Cup竞赛框架下,某机构发起了改进产品搜索的ESCI挑战赛,并发布了全新的产品查询数据集。

000

AI如何通过卫星图像识别刺猬栖息地

qife122

你不能从太空中直接发现刺猬,但通过寻找黑莓灌木丛,你或许能找到它们的栖息地。这正是剑桥大学正在进行的研究背后的前提,科学家们利用卫星图像和AI模型,通过首先识别...

500

隐私保护机器学习在XGBoost中的应用

用户11764306

机器学习在众多应用中日益重要,包括市场预测、服务个性化、语音和面部识别、自动驾驶、健康诊断、教育和安全分析。由于机器学习触及我们生活的诸多方面,保护训练数据隐私...

300

跨国“钓鱼”黑产覆灭!欧盟联手罗马尼亚、摩尔多瓦端掉2000万欧元诈骗窝点

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

此次跨国行动的成功,不仅是对犯罪分子的一次沉重打击,也为全球网络安全治理提供了宝贵经验:唯有打破壁垒,携手合作,才能真正织牢这张守护数字世界的“天网”。

200

警惕!你熟悉的“企业网盘”可能正在“钓鱼”

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

你每天都在用的公司文件共享平台,可能正悄悄变成黑客的“帮凶”。网络安全媒体Cybersecurity News近日披露,一种新型网络钓鱼攻击正在全球蔓延,攻击者...

300

警惕“AI助手”变“监控后门”:专家提醒谨防假冒DeepSeek的恶意软件

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

当你在网上搜索热门AI工具“DeepSeek”时,是否想过第一个搜索结果可能是个精心设计的“数字陷阱”?全球知名网络安全机构卡巴斯基(Kaspersky)最新研...

100

警惕!黑客用“设备码”钓鱼,开发者GitHub账号正被精准收割

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

对于全球数百万开发者而言,GitHub不仅是代码的“家”,更是知识产权和职业声誉的核心载体。然而,这个技术圣地正面临一种新型网络钓鱼攻击的威胁。攻击者不再直接索...

100

AI“深度伪造”钓鱼邮件?专家:这届骗子太会“演”了!

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

据权威网络安全媒体ETCISO报道,攻击者正利用生成式AI模型,批量炮制出内容自然、语气贴切、极具迷惑性的钓鱼邮件。这些邮件不再是千篇一律的垃圾信息,而是能精准...

200

警惕“正规”应用商店里的“数字小偷”:专家提醒安卓用户慎防加密货币钓鱼App

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

当你从手机应用商店下载一款看似正规的工具时,是否想过它可能是个精心伪装的“数字小偷”?近期,网络安全研究机构发出警告:谷歌应用商店Google Play中出现多...

500

警惕!黑客靠“钓鱼”接管谷歌账号,企业安全防线再告急

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

曾经横行一时的勒索软件组织Black Basta虽已式微,但其近期泄露的海量内部聊天记录却像一面镜子,照出了网络犯罪生态的残酷现实:攻击者正利用最“古老”的手段...

400

加密大会成“钓场”?专家提醒:参会请认准官方渠道,警惕钓鱼陷阱

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

全球加密货币行业正迎来新一轮热潮,各类线下大会、峰会、展览如雨后春笋般涌现,成为行业交流与投资对接的重要平台。然而,这股热潮也引来了不法分子的“围猎”。近日,网...

400

警惕“假期”变“危机”:反钓鱼专家提醒谨防旅行主题网络诈骗

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

暑期旅游旺季虽已渐入尾声,但节假日的“余温”仍在持续。全球知名网络安全公司Check Point Research最新发布的研究报告敲响警钟:以“度假”“航班”...

500

“钓鱼即服务”成网络犯罪“孵化器” 专家呼吁公众提升防范意识

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

网络安全专家提醒,PhaaS的兴起意味着网络钓鱼攻击将更加频繁、更加精准。企业和个人都必须提高警惕,将网络安全视为日常必修课。只有技术防御与公众意识双管齐下,才...

200

网络安全领域没有真正的"初级"岗位

qife122

我会说自己是那种尽可能多阅读网络安全不同主题的人,从最初接触这个领域到现在一直如此。在浏览了许多不同的博客/论坛后,我发现出现最多的问题仍然是:如何在网络安全领...

200

从“广撒网”到“AI精准钓”:2025年网络钓鱼攻防战全面升级

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

当你接到一通“公司财务”的电话,声音和语气跟你同事一模一样,要求你紧急转账;或者收到一封来自“IT部门”的邮件,准确提到你上周的出差行程,让你点击链接更新系统—...

600

告别密码!Token推“指纹密钥”BioKey,黑客钓鱼攻击或将失效

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

还在为记不住密码、担心账号被盗而烦恼?企业又在为员工嫌多因素认证(MFA)太麻烦而头疼?现在,一种更安全、更便捷的“未来式”登录方式来了!网络安全公司Token...

900

朝鲜黑客组织Lazarus对BitMEX发起钓鱼攻击,被当场“抓包”

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

一场惊心动魄的“数字攻防战”刚刚落下帷幕。这一次,全球知名的加密货币交易所BitMEX成功挫败了来自朝鲜黑客组织Lazarus Group的网络钓鱼攻击。这场未...

900

当心!你复制的“验证码”可能是“死亡代码”——新型剪贴板劫持钓鱼攻击曝光

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

“这种攻击的巧妙之处在于,它不攻击系统,而是攻击‘人’。”芦笛强调,“网络安全不仅是技术问题,更是行为问题。养成良好的操作习惯,比任何防火墙都重要。”

200

AI“火眼金睛”上线!SK电信用黑科技狙击“冒充客服”诈骗电话

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

一场由黑客攻击引发的连锁反应,正推动韩国电信巨头SK电信(SK Telecom)在反诈骗战场上迈出关键一步。在经历了大规模用户信息泄露、导致“冒充客服”类语音钓...

1400
领券