中国互联网络信息中心 | 工程师 (已认证)
2026年9月2日,一个看似平静的周二,网络安全领域却投下了一枚重磅炸弹。与曼彻斯特机场集团(MAG)相关的880万条客户记录被公开发布。这并非一次简单的数据泄...
Help Net Security援引Check Point研究称,研究人员在2026年6月25日至7月第二周之间发现逾200封钓鱼邮件,目标涉及约120家不同...
摘要:随着生成式人工智能(GenAI)技术的迅猛发展,网络攻击的形态正经历着从传统技术漏洞利用向高仿真社会工程学攻击的深刻转变。特别是在企业支付领域,欺诈手段已...
摘要:随着网络钓鱼攻击技术的演进,传统的多因素认证(MFA)机制已难以有效抵御中间人(AiTM)攻击和设备码钓鱼等新型威胁。本文深入分析了传统MFA在应对上述攻...
语音钓鱼长期是金融领域危害最突出的网络欺诈类型之一,近年来人工智能语音合成、深度伪造与恶意移动应用的结合,使其攻击手段持续向技术化、精准化方向演化。本文以韩国金...
AI 红队测试所诞生的 ASCIISmuggling 混淆技术,已经从大模型提示注入场景迁移至传统邮件钓鱼领域,成为攻击者规避邮件安全过滤的新型技术手段。该技...
随着电子邮件安全防护体系持续迭代,威胁攻击者不断探索各类文本混淆手段绕过邮件网关检测,ASCIISmuggling 作为源自 AI 提示注入领域的混淆技术,已...
随着邮件安全防护体系持续迭代,威胁攻击者不断创新绕过检测的混淆手段。2026 年初被安全研究机构捕获的大规模钓鱼攻击活动,将废弃 Unicode 标签区块 U+...
随着邮件安全防护体系持续迭代,传统钓鱼攻击的内容特征被大量安全网关识别拦截,攻击者开始挖掘字符编码层面的对抗手段,ASCIISmuggling 便是其中具备现...
在线旅游预订业务持续扩张背景下,面向头部预订平台的定向网络钓鱼攻击呈现爆发式增长,传统泛化钓鱼向携带真实业务数据的高逼真度定向钓鱼转变,对用户财产安全、平台数据...
在数字世界的暗流中,网络钓鱼攻击如同潜伏的猎手,不断演化出新的伪装技巧,试图绕过层层防护,窃取用户的敏感信息。近期,一种名为“ASCII Smuggling”(...
医疗健康行业的数据安全正面临来自供应链社会工程攻击的严峻挑战。2026 年 9 月,美国家庭医疗保健服务提供商 LHC Group 通报一起数据泄露事件,事件起...
加密货币交易场景下,依托短信渠道实施的钓鱼攻击已经成为数字资产用户面临的高频安全威胁。与传统邮件钓鱼相比,短信钓鱼具备触达即时性强、用户信任度高、内容篇幅受限导...
非接触式移动支付的普及使支付卡绑定成为连接实体支付工具与移动支付账户的关键操作环节,该环节因涉及身份核验、授权确认与资金通道开通,逐渐成为钓鱼诈骗的重点攻击目标...
高校校园网络环境下,依托被劫持内部账号开展链式传播的钓鱼攻击,已经成为教育机构不可忽视的安全威胁。传统外部来源钓鱼邮件可依靠邮件认证、网关内容过滤实现较高拦截率...
地方政府在财政缺口压力之下,通过削减岗位、压缩基建项目等方式平衡财政预算,已经成为部分城市公共治理当中较为突出的现实图景。美国罗阿诺克市在不提高税率的前提下弥合...
随着邮件安全防护体系向人工智能驱动的检测架构演进,威胁攻击者开始将面向大语言模型的对抗手段迁移至传统邮件钓鱼场景。ASCII 走私(ASCII smugglin...
ASCII 走私技术长期被视作大语言模型场景下的专属安全威胁,现有安全研究大多聚焦其间接提示注入的攻击效果,对该技术向传统网络攻击场景迁移演化的现实风险缺乏系统...
数字技术深度渗透商事活动场景之后,网络钓鱼攻击、算法驱动证券交易、汽车融资租赁背景下车辆强制收回三类纠纷案件数量持续攀升,已经成为商事司法实践中值得重点关注的新...