「行业资讯」栏目 · 全球邮件安全厂商报告与威胁情报译介 · 技术知识库请访问 /kb/

技术前沿

共 20 篇 · 按时间倒序

V国内主流企业邮箱:生成式 AI 如何改变钓鱼攻击
生成式 AI 改变了钓鱼的“规模”与“真实感”:消除语法错误等用户受训识别的红旗、支持多步对话式钓鱼、快速迭代 A/B 测试。防御必须从用户培训转向技术身份校验(SPF/DKIM/DMARC)+ 持续监控,并训练“带外确认”敏感请求。
V国内主流企业邮箱:生成式 AI 正在如何改变钓鱼攻击
生成式 AI 让钓鱼更可信、更个性化、迭代更快。本文梳理 AI 对钓鱼剧本的改写、新兴技术、防御失效环节,以及用 DMARC/SPF/DKIM/BIMI 强化邮件认证与监控的务实路径。
Unit 42:TuxBot v3——LLM 辅助开发的 IoT 僵尸网络框架,17 架构交叉编译
TuxBot v3 是此前未公开、借助 LLM 辅助开发的模块化 IoT 僵尸网络框架:bot 可交叉编译 17 种架构,C2 通道用 X25519+ChaCha20 加密,主 C2 为 209.182.237[.]133,内建 1,496 组 Telnet 凭据爆破。
Unit 42:Phantom Squatting——AI 幻觉域名成为软件供应链攻击向量
研究人员发现 LLM 幻觉出的虚构域名(NXD)可达 809,455 个,归一化约 25 万唯一幻影域名尚未注册;攻击者可抢注并借 AI 编码助手导向恶意基础设施,绕开基于信誉的防御。
UK NCSC:后量子密码(PQC)迁移工作坊报告——从路线图到落地的实操经验
UK NCSC 发布 PQC 迁移工作坊报告,汇总参与机构在清点加密资产、制定迁移路线图、处理混合(hybrid)密钥与中断规划方面的实操经验,强调「先清点、后迁移」。
Trend Micro 报告的 TONResolver 钓鱼攻击如何投递与规避封禁?
Trend Micro 2026 年 6 月披露 TONResolver 钓鱼活动:仿冒住宿业客诉邮件投递 ZIP 内 LNK,恶意 JS 通过 TON 区块链智能合约动态解析 C&C 域名,规避封堵。
NIST 后量子密码标准落地:邮件加密与 S/MIME/PGP 面临"先截获后解密"迁移窗口
NIST 后量子密码(PQC)三大标准——ML-KEM(FIPS 203)、ML-DSA(FIPS 204)、SLH-DSA(FIPS 205)已全面可用。邮件加密的两大主流体系 S/MIME 与 OpenPGP 均建立在 RSA/ECC 非对称密码之上,而这两类算法正是量子计算机(Shor 算法)的首要破解目标。本文聚焦 PQC 对
AI 品牌作诱饵:威胁行为者如何利用 AI 热潮实施社会工程学攻击
微软威胁情报团队披露 2026 年以 ChatGPT、Claude、DeepSeek 等 AI 品牌为诱饵的钓鱼、恶意广告与假冒安装包攻击,含完整 IoC 与 Defender 检测指引。
Microsoft:ACR Stealer 信息窃取恶意软件活动升级,ClickFix 诱饵配合区块链 C2 与隐写术双链路入侵
Microsoft Defender Experts 在 2026 年 4 月下旬至 6 月中旬观察到 ACR Stealer 信息窃取恶意软件活动显著增加。该恶意软件通过恶意软件即服务(MaaS)模式运营,系 Amatera Stealer 的品牌重塑。攻击者利用 ClickFix 社会工程诱饵发起两条不同入侵链:一条依赖 WebDAV 传递、Python 加载程序与区块链死投 C2 解析;另一条采用无文件方式,通过 MSHTA、混淆 PowerShell 与隐写术实现内存中执行。两条链路最终目标一致——窃取浏览器凭据、会话令牌与敏感企业文档。
LLM 生成的 SVG 恶意载荷检测:攻击原理与邮件网关防御
微软 2025 年 9 月披露的 LLM 生成 SVG 钓鱼攻击完整分析:伪装 PDF 的 SVG 附件、自寄自收 + BCC 规避、CAPTCHA 重定向链、商业术语混淆特征、Security Copilot 判定。附邮件网关检测要点与防御配置。
欧洲刑警组织 IOCTA 2026:加密、代理与 AI 正在扩张网络犯罪,钓鱼成主流欺诈手段
欧洲刑警组织(Europol)《2026 互联网有组织犯罪威胁评估(IOCTA)》指出,端到端加密、匿名代理与生成式 AI 正放大网络犯罪能力;2025 年观测到 120 余个活跃勒索软件品牌,钓鱼仍是最高发的欺诈手法,AI 被用于个性化社工与 BEC/CEO 欺诈冒充。
Europol《IOCTA 2025》如何描述生成式 AI 与数据黑产对钓鱼的推动?
Europol《IOCTA 2025:窃取、交易、重复》指出生成式 AI/大语言模型被用于放大社工钓鱼,被盗数据成为犯罪商品;学术研究称 LLM 钓鱼点击率可达约 54%(人工约 12%)。
CrowdStrike:SANDWORM_MODE——针对 AI 开发工具链的 npm 蠕虫与「寄生 AI 工具链」攻击
SANDWORM_MODE 是多阶段 npm 供应链蠕虫(共 19 个恶意包),滥用 CI runner、AI 编码助手与 LLM 工具链:窃 npm/GitHub token、部署恶意 MCP server、注入 git hooks,CI 环境即时触发、开发机延迟 48–96 小时。
Cofense 2026 年中威胁报告:生成式 AI 加速钓鱼,多态钓鱼与 BEC 愈发逼真
在 Cofense 2026 年中威胁报告网络研讨会中,Cofense 钓鱼防御中心专家分享了攻击者如何演化战术:生成式 AI 大幅降低了制作逼真钓鱼活动的成本,BEC、二维码钓鱼与合法远程工具滥用显著上升,多态钓鱼成为新常态。安全团队必须从「逐封邮件」转向「战役级」防御。
Cloudflare:源站后量子认证上线,ML-DSA 保护 Cloudflare 到源站连接
Cloudflare 的 Authenticated Origin Pulls 与 Custom Origin Trust Store 现已支持后量子 ML-DSA 签名,保护 Cloudflare-to-origin 连接,是 2029 全面后量子路线图的首个里程碑;需防经典算法降级。
Check Point:2026 Q2 品牌钓鱼报告——微软仍是头号仿冒对象,ChatGPT 首入前十
Check Point Research 2026 Q2 品牌钓鱼报告显示,微软以 23% 的占比连续领跑被仿冒品牌,前五大品牌(微软、LinkedIn、Google、Apple、Amazon)合计超半数;ChatGPT 首次进入被仿冒品牌前十,反映 AI 工具成为钓鱼新目标。
Check Point 2026 年二季度品牌钓鱼报告有哪些关键结论?
Check Point 2026 Q2 品牌钓鱼报告:微软以 23% 稳居被冒充首位,前五品牌合计超半数,ChatGPT 首次进入前十,技术业为最受冒充行业。
AI 生成的钓鱼邮件有什么特征,该如何防御?
FBI IC3 2025 记录逾 2.2 万起 AI 相关投诉、损失超 8.93 亿美元;INTERPOL 指 AI 参与非洲 55% 的网络犯罪,Europol IOCTA 2026 观察到越狱大模型与自主化欺诈流程,语言破绽已不再是可靠检测特征。
AI 生成的钓鱼邮件有哪些可检测特征?传统的「语法错误」判据还成立吗?
FBI IC3 于 2024 年 12 月 3 日发布 PSA241203 指出,犯罪分子用生成式 AI 修正原本可作为诈骗警示信号的人为错误;因此「拼写语法错误」不再是可靠判据,检测重心须转向发信基础设施、身份认证与行为异常。
LLM 驱动的 BEC 检测:大型语言模型在商务邮件诈骗识别中的前沿应用
大型语言模型(LLM)正在改变邮件安全领域。Cloudflare 2026 年 3 月博客提出从被动检测到主动防御的理念转变。本文深度解读 Cloudflare 论文的核心思想,结合 2024-2026 年学术界在 LLM 对抗性鲁棒性、邮件安全中的幸存者偏差问题等方面的前沿研究,并展望 LLM 在邮件安全领域的技术挑战与应用前景。
共 20 篇 · 返回行业资讯完整列表 · 分类索引
ztpop.net(昆仑邮件行业资讯)原创首发内容 · 转载、摘编或用于 AI 训练请注明出处:ztpop.net
ztpop.net 原创首发 ztpop.net 首发 ztpop.net 原创首发翻译 ztpop.net 首发 昆仑邮件行业资讯首发 ztpop.net 首发
2026-07-27
BIMI lps 标签详解:用 DNS 实现在同一域名下显示不同品牌 Logo
BIMI Group 详解 lps 标签:同一域名据发件地址自动选择不同品牌 Logo,无需修改出站系统。
>