中国互联网络信息中心 | 工程师 (已认证)
近年来,生成式人工智能(Generative AI)技术的快速发展显著降低了网络攻击的技术门槛,尤其在钓鱼攻击领域表现突出。医疗行业因其高价值数据、复杂IT架构...
近年来,针对政府税务机构的网络钓鱼攻击呈现规模化、专业化和跨境化趋势。2025年7月,罗马尼亚警方在与英国税务海关总署(HMRC)联合行动中,成功逮捕13名涉嫌...
2025年7月,爱尔兰国家财政管理局(National Treasury Management Agency, NTMA)披露其因遭受高级持续性钓鱼攻击(spe...
2025年7月,菲律宾国家警察成功破获一起利用钓鱼邮件实施金融诈骗的有组织犯罪案件,14名嫌疑人落网。该团伙通过伪造银行及政府机构邮件,诱导用户提交账户凭证,造...
随着全球旅游业加速数字化,其成为网络犯罪分子的重点攻击目标。2024至2025年暑期旅游高峰期,针对航空公司、酒店集团、在线预订平台及终端游客的网络攻击显著激增...
随着生成式人工智能在办公自动化场景中的深度集成,其安全边界问题日益凸显。近期披露的谷歌Gemini邮件摘要功能劫持漏洞表明,攻击者可通过注入不可见HTML/CS...
近年来,针对教育机构的网络钓鱼攻击呈现高频化、精准化和组织化趋势。2025年7月,加拿大滑铁卢地区教育局(Waterloo Region District Sc...
近年来,针对教育机构的网络钓鱼攻击呈显著上升趋势,其造成的经济损失与社会影响日益严重。2025年春季,美国内布拉斯加州Broken Bow公立学校因一起精心策划...
近年来,人工智能技术的快速演进催生了新型网络攻击范式。其中,AI语音克隆技术与移动端钓鱼攻击的融合构成了一类高隐蔽性、高欺骗性的复合型安全威胁。本文系统分析此类...
近年来,网络犯罪呈现显著的低龄化与技术化趋势。2025年7月,荷兰警方破获一起由五名青少年(年龄14至21岁)主导的针对ABN AMRO银行客户的高仿真钓鱼诈骗...
生成式人工智能的滥用正在加速网络钓鱼攻击的自动化与规模化。本文通过技术复现证实,仅需数秒,攻击者即可利用主流AI工具构建高度仿真的钓鱼网站,并实现一键部署与动态...
近年来,高级持续性威胁(APT)组织不断将攻击目标从传统Windows平台转向Linux环境,尤其聚焦于政府及国防关键基础设施。2025年7月,网络安全公司CY...
近年来,人工智能(AI)与前端开发工具的融合显著提升了Web应用的构建效率。然而,此类技术的开放性与易用性亦被恶意行为者所利用,催生出新型网络钓鱼攻击范式。本文...
随着生成式人工智能(Generative AI)技术的快速普及,大型语言模型(Large Language Models, LLMs)如GPT系列、Perple...
近年来,网络钓鱼攻击持续演化,攻击者不断寻找新的技术手段以规避检测并提高欺骗成功率。2025年中期,网络安全机构报告指出,西班牙国家顶级域名(ccTLD)“.e...
随着数字生态的不断扩展,网络钓鱼(Phishing)已从早期简单的邮件欺骗演变为高度复杂、自动化且精准的社会工程学攻击。根据Check Point Resear...
近年来,回拨钓鱼(Callback Phishing)作为一种融合电子邮件诱导与电话社交工程的复合型网络诈骗手段,呈现出显著上升趋势。攻击者频繁仿冒微软、Pay...
近年来,大语言模型(Large Language Models, LLMs)因其强大的文本生成、语义理解和对话交互能力,在企业办公自动化、客户服务、内容创作等场...
近年来,二维码(Quick Response Code)作为信息交互的便捷载体被广泛应用于支付、身份验证、营销推广等场景。然而,其“不可读性”与“自动跳转”特性...
近年来,随着短视频平台的迅猛发展,视频编辑工具CapCut因其易用性和强大功能迅速成为全球用户尤其是青少年群体的首选应用。然而,其高知名度也使其成为网络犯罪分子...