
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
本文依托返校季网络安全实地调研数据,梳理该特定时间窗口下的威胁表现,解析 AI 赋能攻击与非人类身份失控两大核心风险,结合教育机构运维资源约束,构建面向开学周期的身份安全治理方案,为 K12 学校、高等院校 IT 运维团队提供实践层面的参考,研究不追求理想化技术架构堆砌,充分考虑教育系统预算有限、业务系统繁杂、部门分散的现实条件,力求方案具备可行性。因此首要步骤是完成非人类身份资产盘点,建立完整资

2026 年夏季亚马逊悄然上线新版订单确认邮件,不再在邮件正文展示消费者实际购买的具体商品名称,替换为 “家居用品”“美妆品类”“户外用品” 这类宽泛笼统的分类标签,部分场景下分类标签甚至与实际采购商品并不匹配,用户想要查看完整订单详情,必须跳转亚马逊移动应用或者网页端进行查阅。新版邮件只输出宽泛品类,即便消费者并未采购该大类下商品,也很难第一时间完成真伪判断,攻击者直接复用亚马逊官方正在使用的模

本次研究的威胁事件由 AhnLab 安全情报中心(ASEC)捕获,威胁行为者发送冒充美国企业员工身份的钓鱼邮件,邮件附件伪装成交易回执单据,利用普通办公人员对财务交易通知的心理惯性完成诱导,整套攻击链路没有使用传统病毒木马,全部依赖 PDF 诱饵文档、VBScript 脚本、Windows 系统内置命令行工具、商业远程运维软件完成入侵全流程。第二,所有进程都是操作系统合法进程,单纯看进程名称无法直

AmnesiaStealer 为采用 Rust 语言开发的多阶段 macOS 窃密恶意软件,相关攻击活动于 2026 年 8 月被安全研究机构捕获,威胁情报置信度达到百分之百,威胁等级评定为高风险,攻击活动背后的威胁行为者身份尚未被公开确认,归类为未知网络犯罪团伙,威胁活动主要依托仿冒 GitHub 下载页面开展 ClickFix 社会工程传播,攻击目标覆盖普通个人开发者、加密资产使用者以及使用苹

聊天群里的链接看起来多么可信,只要涉及密码修改、支付确认、银行卡绑定等敏感操作,建议关闭当前页面,从手机桌面重新点击。虽然页面克隆得很像,但钓鱼页面通常托管在廉价服务器上,加载速度往往偏慢,甚至出现排版错位、图片模糊等细节瑕疵。判断安全,需要在意识上保持警惕,在操作上多一步确认,我们才能在日益复杂的移动安全环境中,守住那道看不见的防线。,但这一次,木马不是被拖进城的,而是城门守卫(操作系统)亲自验

基于 BleepingComputer 报道完整披露的卡巴斯基监测数据、漏洞利用细节、后门行为日志,本次定向攻击形成分层递进、环环相扣的完整闭环,攻击流程划分为服务端无认证入侵与权限提升、WebShell 持久化驻留、客户端安装包篡改投毒、终端双后门部署与内网横向渗透四大层级,每一层攻击行为均对应 TrueConf 平台原生安全设计缺陷,不存在无法追溯的技术盲区。第三,采集服务器操作系统版本、内网

2026 年 7 月 9 日白俄罗斯内务部公开通报一起典型组织化电商钓鱼案件:布列斯特地区一名 21 岁青年搭建包含 24 名成员的线上诈骗团伙,依托各类线上交易平台检索在售商品广告,伪装买家以无法线下自提为由诱导卖家接收钓鱼链接,受害者录入银行卡账户、密码、短信验证码后,团伙实时完成账户资金划转,案件已查实 7 名直接受害人,警方以 “有组织团伙实施诈骗” 立案侦查,同步公布涉案嫌疑人审讯录像与

反网络钓鱼技术专家芦笛指出,Bluekit 的核心危害在于把复杂钓鱼能力平民化,其内置模板覆盖邮件、云服务、电商、加密货币、开发者平台,配合 AI 文案与语音克隆,形成 “一键发起、全域覆盖、实时回传、隐蔽逃逸” 的完整黑产链条,对个人用户与机构信息安全构成系统性风险。40 + 预制模板:覆盖 iCloud、Apple ID、Gmail、Outlook、Yahoo、ProtonMail、GitHu

4 攻击技术底层原理与可复现代码示例;2026 年 7 月 23 日 The Register 发布专项安全报道,披露开源 AI 智能体项目 OpenClaw 存在可被恶意改造的漏洞,攻击者修改开源代码后生成定制钓鱼外链,受害者点击链接完成 ChatGPT 账号授权后,恶意代理自动获取企业 Outlook/Gmail 邮箱、云盘、业务协作平台读写权限,后台静默执行批量邮件爬取、内部文档下载、业务接

摘要生成式大模型全面降低网络钓鱼内容制作门槛,传统基于静态特征、固定关键词的邮件安全网关对 AI 生成高仿真欺诈邮件检出效率持续下滑,以大模型对抗大模型成为邮件反钓鱼领域核心技术发展方向。本文以 Red Sift 推出的兼容 ChatGPT、Claude 双大模型的新一代邮件防御集成方案为核心研究样本,梳理该集成防御系统的产品落地背景、分层技术架构、邮件全链路识别流程与企业实战应用价值;从攻击端








