首页
学习
活动
专区
圈层
工具
发布
首页标签威胁情报云查与本地引擎

#威胁情报云查与本地引擎

提供高质量的威胁情报信息查询服务

主动 AI 红队测试对抗智能体网络威胁的机制与实践研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着智能体 AI 技术从内容生成转向自主执行操作,网络攻击的技术门槛显著下降,攻击者可依托 AI 智能体完成侦察、社会工程、漏洞利用等多阶段攻击链路,传统静态安...

1900

农村教育机构定向钓鱼攻击的威胁机理与防护策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

农村及偏远地区教育机构长期存在安全预算有限、专职网络安全人员短缺、信息化业务持续扩张的现实矛盾,已经成为网络钓鱼攻击的重点目标。以 2026 年夏季美国佛蒙特州...

13010

智能体对抗范式下 Phishing3.0 威胁演化与企业防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着自主智能体技术落地网络攻击场景,网络钓鱼已经完成从恶意内容投送、社会工程意图欺骗向智能体自主作战的阶段演进,Phishing3.0 时代正式到来。攻击者依托...

7810

患者门户 MyChart 钓鱼攻击的威胁机理与多方协同防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

电子健康服务普及推动患者线上门户系统广泛落地,MyChart 作为主流患者健康门户,为患者提供查看检验报告、预约就诊、医疗缴费、医患沟通等数字化服务,同时也成为...

13310

面向勒索软件威胁的组织防御与业务韧性构建研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

勒索软件已经从早期批量蠕虫式恶意代码演变为以 RaaS 勒索即服务为载体、结合社会工程、凭证窃取、内网横向移动的产业化网络攻击模式,单纯依赖边界防护或者单点杀毒...

12910

FedRAMP Class D 高等级认证邮件威胁防御系统合规架构与攻防效能研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

电子邮件长期作为网络攻击首要入侵载体,商业邮件劫持(BEC)、AI 深度伪造钓鱼、邮件内嵌二维码钓鱼(Quishing)、品牌仿冒欺诈已对承载受控非涉密信息(C...

10100

秒级处置身份劫持威胁:XDR 自动化威胁响应技术架构与实战效能研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字化转型背景下,企业全面依托身份体系打通云办公、业务系统、权限管理链路,多因素认证(MFA)作为主流身份防护手段被大规模部署,但攻击者已形成成熟的 MFA 绕...

14910

2026 年 Q2 邮件威胁全景:新兴攻击战术与分层防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 SOC Prime 发布的《Q2 2026 Email Threat Landscape: Emerging Trends and Tactics》行业威胁...

17810

AI 威胁加速背景下医疗行业 IAM 韧性建设路径研究 —— 基于 Health-ISAC 基准调研报告实证

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能技术普及重构了医疗行业网络攻击逻辑,AI 驱动深度伪造、语音仿冒、自动化钓鱼攻击逐步取代传统勒索软件,成为医疗机构首席信息安全官(CISO)首要安...

13800

2026 年十五类新型网络威胁演化机理与分层防御体系实证研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字经济全域云化、人工智能产业化、物联网规模化、远程办公常态化持续拓宽网络攻击面,网络威胁呈现自动化、产业化、AI 赋能、跨链路传导的全新特征。本文以 Clou...

35110

平台感知型自适应钓鱼攻击技术演化与全域防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统泛撒网式网络钓鱼攻击防护体系已难以适配当前威胁迭代节奏,攻击者依托浏览器 User-Agent 指纹采集、设备特征识别技术实现载荷、页面欺骗逻辑的跨操作系统...

22010

Storm-1865 团伙 ClickFix 钓鱼攻击与欧亚酒店行业防护研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

旅游住宿行业数据资产密集、员工安全意识薄弱、跨区域业务联动频繁,长期成为定向网络钓鱼攻击的核心目标。2024 年 12 月起,微软威胁情报团队持续追踪名为 St...

30110

2026 年中小企业多维网络威胁演化与分层防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

中小企业(SMBs)数字化转型持续深化,但安全资源、技术人员、管理制度普遍存在短板,成为网络攻击者重点渗透目标。卡巴斯基 2026 年中小企业威胁专项报告完整披...

40310

AI 赋能 EvilTokens 设备码钓鱼攻击机理、威胁实证与全域防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统网络钓鱼依托伪造登录页面、恶意代码实现凭证窃取,防御体系以域名黑名单、邮件特征匹配、基础多因素认证为核心,在标准化 OAuth 2.0 设备授权流程被恶意滥...

21910

生成式 AI 赋能亚太网络钓鱼与勒索软件威胁演化及分层防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:依托国际刑警组织《2025/2026 亚太及南太平洋网络威胁评估报告》公开监测数据,系统梳理亚太区域网络犯罪产业化、AI 化、跨境化发展现状。当前钓鱼攻击...

31510
领券