小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
分层防御是应对人工智能驱动的网络威胁的关键,云原生计算基金会报告指出

云原生计算基金会报告指出,人工智能驱动的网络攻击已成为重大威胁,企业需采用多层防御策略。2023年社交工程攻击增加135%。报告强调,单一安全工具无法应对复杂威胁,需结合入侵检测与预防系统。有效网络安全需投资技术、培训和基础设施,以应对不断演变的AI威胁。

分层防御是应对人工智能驱动的网络威胁的关键,云原生计算基金会报告指出

InfoQ
InfoQ · 2025-10-31T19:30:00Z
Doppel的AI防御系统在攻击扩散之前进行阻止

Doppel开发了一种AI社交工程防御系统,能够自动检测和处理网络欺诈,减少分析师工作量80%。该系统利用OpenAI模型快速识别威胁,将响应时间从小时缩短至分钟,提升处理能力,致力于在各渠道实现自动化,增强用户信任。

Doppel的AI防御系统在攻击扩散之前进行阻止

OpenAI
OpenAI · 2025-10-28T10:00:00Z

EvilAI恶意软件利用AI技术伪装成合法应用,具备隐蔽性和复杂的社交工程手段,感染全球多个关键领域,挑战传统安全检测。

人工智能驱动的EvilAI恶意软件窃取浏览器数据并规避检测

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-12T23:56:23Z

SentinelLABS与Validin的报告显示,朝鲜黑客组织利用网络威胁情报平台监控自身暴露并优化攻击。研究指出,'传染性面试'行动通过社交工程诱骗求职者下载恶意软件,主要针对加密货币行业。攻击者迅速更换基础设施以维持运营,并显示出协同作战的迹象。

安全实验室揭露朝鲜黑客组织如何滥用威胁情报平台

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-04T18:18:56Z

GSC发布报告称,朝鲜黑客组织Kimsuky针对韩国进行新一轮APT攻击,利用AppleSeed恶意软件,主要针对国防和社会活动家。攻击者通过社交工程伪装成志愿者活动,利用Facebook、电子邮件和Telegram建立信任,传播恶意软件。GSC提醒用户警惕可疑链接和文件。

朝鲜黑客组织利用社交工程与AppleSeed恶意软件对韩国实施间谍活动

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-04T17:58:57Z

网络安全研究人员揭示了一种名为PromptFix的提示注入技术,该技术通过虚假验证码诱导生成式AI模型执行恶意操作。这种攻击手法利用社交工程,可能导致用户在不知情的情况下泄露敏感信息或进行购物。研究指出,AI系统需要建立主动防御机制,以应对日益复杂的网络诈骗。

AI浏览器易受PromptFix攻击影响,可暗中执行恶意指令

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-20T10:31:00Z

法国奢侈品牌香奈儿近日宣布,美国客户数据遭第三方泄露,涉及有限个人信息。黑客组织ShinyHunters通过社交工程攻击获取数据,阿迪达斯和路易威登等品牌也受到影响。Salesforce表示未遭技术漏洞攻击,企业需加强数据保护。

香奈儿遭遇数据泄露事件 黑客组织ShinyHunters瞄准Salesforce用户

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-07T03:45:02Z

Sophos安全分析师发现网络犯罪团伙GOLD BLADE利用新型组合感染技术传播RedLoader恶意软件,攻击链包括七个阶段,结合社交工程、LNK文件、WebDAV和DLL侧加载技术,展示了攻击者规避检测的能力。建议通过组策略限制.lnk文件的使用,并查阅IoC信息以增强防御。

金刃组织利用新型攻击链释放RedLoader:LNK文件+WebDAV+DLL侧加载组合技规避检测

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-30T16:15:51Z

臭名昭著的Atomic macOS Stealer(AMOS)恶意软件升级,首次植入后门模块,允许攻击者长期控制受害设备,已渗透120多个国家。安全专家建议用户安装反恶意软件并警惕社交工程攻击。

原子级 macOS 信息窃取程序升级:新增后门实现持久化控制

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-08T02:03:13Z

新型macOS恶意软件NimDoor通过社交工程攻击窃取加密数据。思科修复了高危SSH漏洞,谷歌Chrome的零日漏洞被利用。Nessus存在严重漏洞,亲俄黑客组织针对西方基础设施发起攻击。黑客利用PDF进行钓鱼,LNK文件攻击激增。安卓恶意软件Qwizzserial感染了10万设备,电网工控系统面临风险,Keymous+组织发动了700次DDoS攻击。

FreeBuf早报 | 新型macOS恶意软件窃取钥匙串凭证;思科修复SSH root凭证高危漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-03T10:59:01Z

网络安全研究人员发现了一种新型macOS恶意软件NimDoor,利用进程注入和加密通信窃取用户凭证。该恶意软件通过社交工程伪装成Zoom会议,采用多语言架构,并创新性地利用macOS信号处理实现持久化,最终通过加密通道泄露敏感数据。

新型macOS恶意软件利用进程注入与远程通信窃取钥匙串凭证

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-02T20:21:33Z

网络犯罪分子利用Discord邀请系统漏洞劫持过期链接,诱导用户访问恶意服务器,传播高级恶意软件。攻击者通过社交工程伪装成验证流程,诱使用户执行恶意代码,已影响1300多名用户,主要针对加密货币。

攻击者利用过期Discord邀请链接分发多阶段恶意软件

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-12T08:20:20Z

威胁组织FIN6利用AWS托管虚假简历,通过LinkedIn伪装求职者,诱导招聘人员点击钓鱼链接以窃取支付卡信息。More_eggs恶意软件具备凭证窃取和后续攻击能力,结合社交工程和云基础设施,成功规避检测。

针对人事部门的陷阱,攻击者利用AWS托管虚假简历在LinkedIn传播恶意软件

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-10T14:16:00Z

谷歌披露了威胁组织UNC6040,该组织通过语音钓鱼攻击入侵Salesforce系统,窃取数据并实施勒索。攻击者冒充IT支持人员,诱骗员工授权篡改Data Loader应用,获取未授权访问。UNC6040与网络犯罪集团The Com有关,攻击手法也被其他组织采用。Salesforce已警告此类社交工程攻击的持续演变。

谷歌披露威胁组织攻击方式:伪造Salesforce数据加载器实施钓鱼攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-04T12:54:00Z
BitMEX员工被朝鲜黑客集团拉撒路集团钓鱼 随后安全团队反手入侵黑客服务器

BitMEX安全团队揭露朝鲜黑客拉撒路集团的真实IP和攻击手法,发现其主要通过社交工程进行钓鱼攻击,实际位置在邻国城市。BitMEX假装上钩成功入侵其服务器,暴露了黑客的技术水平。

BitMEX员工被朝鲜黑客集团拉撒路集团钓鱼 随后安全团队反手入侵黑客服务器

蓝点网
蓝点网 · 2025-06-03T02:40:46Z

网络犯罪分子在TikTok上利用AI技术进行社交工程攻击,伪装成软件教程的视频传播恶意软件,已影响数十万用户。这些视频诱导用户执行恶意命令,安装Vidar和StealC等恶意软件,利用用户对视频的信任,难以识别威胁。

黑客利用AI生成视频在TikTok设备上投放信息窃取恶意软件

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-05-30T15:30:18Z

Trend Micro研究发现,TikTok上出现AI生成的视频诱导用户执行恶意PowerShell命令,传播Vidar和StealC恶意软件。黑客通过看似无害的视频教程引导用户下载恶意软件,形成新的社交工程攻击链。

AI生成恶意软件:TikTok视频通过PowerShell命令传播信息窃取程序

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-05-23T16:12:10Z
碎片化Telegram诈骗的崛起:你需要知道的事项

Telegram诈骗利用社交工程和分组功能,欺骗用户进行虚假投资,损害社区信任和数字资产安全。预防措施包括验证群组、启用双重认证和保持警惕。未来,区块链和人工智能将提升安全性。

碎片化Telegram诈骗的崛起:你需要知道的事项

DEV Community
DEV Community · 2025-05-02T20:43:42Z
什么是社交工程 - 社交工程攻击是什么?类型、技巧及如何在线保持安全

网络安全不仅依赖强密码和防火墙,人类行为常是薄弱环节。攻击者通过社交工程利用恐惧和信任,诱使受害者泄露敏感信息。常见手段包括网络钓鱼、定向钓鱼、语音钓鱼和短信钓鱼。保持警惕,仔细核实信息和信任对象是防范的最佳策略。

什么是社交工程 - 社交工程攻击是什么?类型、技巧及如何在线保持安全

DEV Community
DEV Community · 2025-04-19T15:17:50Z
社交工程入门:黑客如何欺骗他人

社交工程是黑客利用人类心理操控他人泄露敏感信息的方法,常见手段有钓鱼、语音钓鱼和短信钓鱼。攻击者通过伪装、恐吓或诱惑获取信任以窃取信息。提高警惕、验证信息和定期培训是防范的关键。

社交工程入门:黑客如何欺骗他人

DEV Community
DEV Community · 2025-04-19T11:08:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码