小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

谷歌威胁情报组发现,威胁行为者利用AI进行信息收集、制作网络钓鱼诈骗和开发恶意软件。虽然尚未发现针对前沿模型的直接攻击,但模型提取攻击已得到缓解。谷歌发布报告,说明观察结果及采取的行动,包括禁用相关账户以打击恶意活动。

我们的新报告详细介绍了威胁行为者滥用AI的最新方式。

The Keyword
The Keyword · 2026-02-12T16:00:00Z

通行密钥是一种安全便捷的密码替代方案,用户可通过生物识别或设备锁登录,避免输入密码,防范网络钓鱼。Telegram已支持此功能,用户可在隐私与安全设置中创建并使用通行密钥,并可在多个设备间同步,提升登录体验。建议用户谨慎使用TG,特别是涉及海外内容时。

通讯软件电报通行密钥全面上线,告别手机验证码登录

如有乐享
如有乐享 · 2025-12-10T00:51:40Z
谷歌正在努力打击一个发送垃圾短信的团伙

谷歌起诉名为Lighthouse的网络,指控其提供网络钓鱼工具,帮助犯罪分子创建虚假网站,欺骗用户输入敏感信息。Lighthouse在20天内生成20万个欺诈网站,影响1200万至1.15亿张信用卡。谷歌希望通过诉讼使其活动非法化,并支持相关立法打击此类诈骗。

谷歌正在努力打击一个发送垃圾短信的团伙

The Verge
The Verge · 2025-11-12T10:00:00Z

美国对“灯塔”网络钓鱼服务提起诉讼,以打击全球诈骗。该诈骗通过短信诱骗用户泄露财务信息,已导致超过100万受害者。政府推动法案保护公众,并推出AI工具识别诈骗信息。

双重策略:通过法律行动和新立法打击诈骗者

The Keyword
The Keyword · 2025-11-12T10:00:00Z

研究人员发现了一种名为nirorat.py的Python远程访问木马(RAT),其代码特征在每次运行时都会变化,导致检测率仅为26%。该恶意软件通过网络钓鱼邮件传播,利用自我修改和垃圾代码注入技术规避检测,给传统安全工具带来挑战。防御者需依赖行为分析和实时监控来应对。

新型多态Python恶意软件:每次执行都会改变自身特征

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-09T10:31:14Z
库尔特被钓了

Fly.io CEO Kurt Mackey遭遇网络钓鱼攻击,Twitter账户被盗。尽管公司有安全措施,但管理不善导致账户被盗。事件未影响用户,账户已恢复。教训是加强安全认证,降低钓鱼风险。

库尔特被钓了

The Fly Blog
The Fly Blog · 2025-10-08T00:00:00Z
NPM的风险

最近,知名维护者Qix遭遇网络钓鱼攻击,攻击者向多个NPM包注入恶意代码。这些代码在用户安装时不会立即执行,而是在用户访问相关网站时激活,目标是比特币钱包。这表明,使用NPM代码的网站也可能受到影响。

NPM的风险

Jim Nielsen’s Blog
Jim Nielsen’s Blog · 2025-09-23T19:00:00Z
新的域名网络钓鱼攻击可能会持续

网络钓鱼攻击仍在持续,针对PyPI用户的邮件伪装成“账户维护和安全程序”,要求验证邮箱,链接指向非PyPI域名。若已点击,请立即更改密码并检查账户安全。PyPI正在采取措施保护用户,包括联系恶意域名注册商和提交钓鱼域名。

新的域名网络钓鱼攻击可能会持续

The Python Package Index Blog
The Python Package Index Blog · 2025-09-23T06:09:00Z

网络安全研究人员发现了一种名为Backdoor.WIN32.Buterat的复杂后门恶意软件,主要针对企业和政府。该恶意软件通过网络钓鱼和恶意附件传播,采用混淆技术和线程操控,增加了检测难度。建议安全团队监控特定入侵指标,并阻断与恶意基础设施的通信。

Buterat后门攻击:攻击者建立持久控制终端的新型威胁

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-12T23:00:04Z
crates.io 网络钓鱼活动

我们收到多起针对crates.io用户的网络钓鱼报告,邮件来自rustfoundation.dev域名,意图窃取GitHub凭证。确认crates.io未被攻破,正在处理该域名。请勿点击邮件链接,并标记为钓鱼邮件。如有疑问,请联系security@rust-lang.org或help@crates.io。

crates.io 网络钓鱼活动

Rust Blog
Rust Blog · 2025-09-12T00:00:00Z
2025年9月8日关键npm供应链攻击响应

2025年9月8日,18个流行的npm包遭遇供应链攻击,恶意代码影响加密货币交易。Vercel团队迅速识别受影响项目,清除构建缓存并通知客户。攻击源于针对npm维护者的网络钓鱼活动,建议开发者提高警惕,验证安全邮件。

2025年9月8日关键npm供应链攻击响应

Vercel News
Vercel News · 2025-09-08T13:00:00Z
黑客如何利用 Zoom 和 Microsoft Teams 监视 900 多个组织

安全研究人员警告,一场复杂的网络钓鱼攻击已影响900多家组织,攻击者通过伪造会议邀请诱骗员工安装间谍软件,绕过安全防护。此类攻击主要针对教育、医疗和金融行业,需加强多层次防御和员工安全培训。

黑客如何利用 Zoom 和 Microsoft Teams 监视 900 多个组织

实时互动网
实时互动网 · 2025-09-03T03:58:15Z

关于"Gmail重大安全漏洞"的报道引发关注,谷歌迅速澄清称不实,强调其安全措施有效,并提醒用户警惕网络钓鱼和攻击手段的演变。谷歌建议使用通行密钥以降低风险,强调网络安全意识的重要性。

关于"Gmail重大安全漏洞"的澄清:实为虚假警报

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-01T19:41:21Z

谷歌重申Gmail的安全性,指出近期关于其安全问题的错误声明不实。Gmail能够阻止99.9%的网络钓鱼和恶意软件。用户应使用安全密码并遵循最佳实践来识别和报告钓鱼攻击。

Gmail的保护措施强大有效,关于Gmail安全警告的声明是错误的。

The Keyword
The Keyword · 2025-09-01T12:43:00Z

安全研究人员发现网络犯罪分子利用思科的安全链接技术进行网络钓鱼攻击,攻击者通过伪装合法链接绕过检测系统。思科的声誉使恶意链接更易被信任,传统安全措施难以识别此类攻击。因此,需要发展基于行为模式的检测系统以应对新型网络安全威胁。

黑客利用思科安全链接绕过扫描检测与网络过滤

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-18T21:44:03Z

卡巴斯基报告指出,网络钓鱼和诈骗利用AI和深度伪造技术,实施难以识别的欺诈。攻击者通过社交平台和即时通讯建立信任,诱骗投资虚假项目,甚至冒充银行代表。犯罪手段升级,目标转向生物特征数据,建议个人和组织提高警惕,增强防御措施。

超越传统钓鱼:AI与深度伪造技术如何驱动新一代诈骗

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-17T16:28:32Z
朝鲜黑客组织Kimsuky遭到黑客攻击并泄露8.9GB数据 包含黑客工具和部分攻击事件

朝鲜黑客组织Kimsuky遭白帽黑客攻击,泄露8.9GB敏感数据,包括网络钓鱼工具、攻击日志及韩国政府信息。攻击者表示出于道德原因进行此行动,尽管数据泄露,Kimsuky可能会迅速重建其钓鱼网站。

朝鲜黑客组织Kimsuky遭到黑客攻击并泄露8.9GB数据 包含黑客工具和部分攻击事件

蓝点网
蓝点网 · 2025-08-13T08:42:55Z
PyPI网络钓鱼攻击:事件报告

近期,PyPI用户遭遇网络钓鱼攻击,攻击者伪造邮件获取用户凭证,导致4个账户被盗用和2个API令牌被生成并撤销。攻击者上传了含恶意软件的num2words项目版本,现已删除。PyPI已加强安全措施,建议用户启用双因素认证以防范此类攻击。

PyPI网络钓鱼攻击:事件报告

The Python Package Index Blog
The Python Package Index Blog · 2025-07-31T06:09:00Z
新兴勒索软件Anubis具有删除文件功能 即便支付赎金可能也无法恢复数据

趋势科技发现新型勒索软件Anubis具备远程删除文件的能力,支付赎金后也无法恢复数据。该软件自2024年12月起活跃,主要通过网络钓鱼邮件传播,受害者遍布多个国家。Anubis通过清空文件威胁企业,建议企业做好备份以防受害。

新兴勒索软件Anubis具有删除文件功能 即便支付赎金可能也无法恢复数据

蓝点网
蓝点网 · 2025-06-17T02:55:14Z
2025年,Microsoft Defender 足够吗?

到2025年,Windows自带的Microsoft Defender Antivirus具备实时扫描、云保护和防火墙等功能,适合大多数用户。尽管如此,网络钓鱼仍是主要威胁,用户需保持警惕并定期更新系统。启用核心隔离可进一步增强安全性。对于大部分用户,Defender已足够,但需注意数据备份和使用现代浏览器。

2025年,Microsoft Defender 足够吗?

DEV Community
DEV Community · 2025-05-25T02:33:55Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码