免责声明:本公众号致力于安全研究和红队攻防技术分享等内容,本文中所有涉及的内容均不针对任何厂商或个人,同时由于传播、利用本公众号所发布的技术或工具造成的任何直接或者间接的后果及损失,均由使用者本人承担...
网络安全等级保护:简析防范计算机病毒的合规要求
前言 “采取防范计算机病毒……的技术措施”是《网络安全法》第二十一条中特别明确的网络安全防护法定责任义务,也是等级保护工作在《网络安全等级保护基本要求》中强调的内容,第二级以上的网络防范计算机病毒已经...
网络安全顶刊——TIFS 2023 论文清单与摘要(4)
272、PCSF: Privacy-Preserving Content-Based Spam Filter隐私保护垃圾邮件过滤的目的是在检查电子邮件的同时保护其检测规则和电子邮件内容的隐私。尽管出现...
邮件安全报告:AI安全大模型或成邮件安全破局关键
AI深伪、动态IP、同域钓鱼、加密压缩、二维码伪装等新型邮件攻击技术,使很多传统的邮件安全技术彻底失效。基于人工智能大模型的新一代邮件安全技术,或将成为未来邮件安全问题“破局”的关键。2024年4月1...
邮件域名防止伪造的三种方式
在进行垃圾邮件投放时,经常会伪造知名平台的邮件来作为发送方,来提高用户对邮件的信任度,提高钓鱼邮件的成功率,但是作为知名公司,要尽量避免自家的域名成为黑客利用的目标,从而降低公司信誉,所以要对自家的域...
Morris II:康奈尔理工学院第一个人工智能蠕虫研究实验项目发布
在 一项新的研究中, 一组科学家展示了一种首创的恶意人工智能蠕虫的创建,它可以在生成人工智能代理之间自动传播,从而为潜在的数据盗窃和垃圾邮件打开了大门。这一突破指出了一种可以在互联、自主的人工智能生态...
大公司曾经拥有的域名帮助数百万封垃圾邮件绕过安全
在线安全公司 Guardio 周一报道称,数千个域名(其中许多曾经属于大公司)被滥用,使数百万封电子邮件通过了垃圾邮件过滤器。该网络安全公司的研究人员发现了一场重大活动,他们将其称为SubdoMail...
2023 年主要垃圾邮件趋势、活动和高级最高级内容
2024年 IBM X-Force 威胁情报指数显示,攻击者继续转向逃避检测,在 2023 年传播恶意软件。好消息是什么?安全改进(例如 Microsoft从 2022 年开始默认阻止宏执行,以及到 ...
「人脑替代计划-2」机器学习到底怎么学习怎么工作?
介绍本文是面向初学者的生成式人工智能系列的一部分,我们正在学习生成式人工智能的基础知识,一次一个简单的步骤。为了便于掌握,我将整个系列分成了几个小部分。最多需要 15-20 分钟的学习时间。完成本系列...
8800个域名被滥用,以使数百万封电子邮件通过垃圾邮件过滤器
关键词网络域名在线安全公司Guardio周一报道,数以千计的域名,其中许多曾经由大公司拥有,已被滥用,以使数百万封电子邮件通过垃圾邮件过滤器。这家网络安全公司的研究人员遇到了一项重大活动,他们将其称为...
Flipper Zero 蓝牙垃圾邮件攻击移植到新的 Android 应用程序
更多全球网络安全资讯尽在邑安全最近的 Flipper Zero 蓝牙垃圾邮件攻击现已移植到 Android 应用程序中,允许更多数量的设备实施这些烦人的垃圾邮件警报。受到之前对该主题的研究以及 针对 ...
SPF 电子邮件验证协议
介绍SPF 电子邮件验证协议的快速概述(示例、漏洞)。SPF(发件人策略框架)用于强化您的 DNS 服务器并限制谁可以使用您的域名发送电子邮件。发件人框架策略预先提供了被授权代表域发送电子邮件的 IP...
8