#security-awareness

共收录 2 条相关安全情报。

← 返回所有主题
👥 作者: Weihao Qu, Gurmeet Singh, Daniel Crawford, Bingjun Li, Jalen Smith

本文针对人工智能(包括智能体和深度伪造技术)的快速发展导致的网络钓鱼攻击门槛降低、攻击频率和复杂度显著上升的问题,提出了一种两阶段反钓鱼框架 CyberGLA。该框架的核心设计理念是结合技术防御与以用户为中心的安全教育,以应对现代钓鱼攻击融合社会工程、URL 欺骗和 AI 深度伪造等多重策略的现状。第一阶段为检测阶段,引入了名为 EmailKnight 的欺骗检测工具,该工具对电子邮件进行多层级分析,以识别潜在的钓鱼特征。第二阶段为培训阶段,利用基于大型语言模型(LLM)的安全教练,根据检测阶段的结果动态选择个性化培训模块,旨在提升用户的网络安全意识和识别能力。这种双重目的的设计哲学使系统能够有效抵御现代电子邮件钓鱼攻击的演变威胁。文章主要贡献在于提出了一个将自动检测与个性化培训相结合的统一框架,并强调了在 AI 增强攻击面前增强用户适应力的重要性。该研究适合关注网络钓鱼防御、安全意识培训、LLM 应用以及人与 AI 交互安全的研究人员、安全工程师和安全教育工作者阅读。

💡 推荐理由: AI 增强了钓鱼攻击的隐蔽性和可信度,传统防御和静态培训难以应对。该框架提供了一种检测与个性化教育结合的思路,对提升组织整体防钓鱼能力具有实际参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Anastasia Danilova, Alena Naiakshina, Anna Rasgauski, Matthew Smith 0001

该论文提出将代码审查作为在线安全研究的新方法,以解决传统编程任务耗时、成本高、样本量小的问题。作者招募自由职业开发者对密码存储代码片段进行代码审查,以评估其安全意识和行为。实验中,一半参与者被明确提示关注安全性,另一半未提示。结果显示,尽管开发者自认为对安全负有责任,但大多数人在代码审查中并未关注安全,近半数甚至希望发布有安全漏洞的代码。然而,安全提示显著提升了安全关注度。论文还将结果与先前使用编程任务的密码存储研究进行对比,讨论了代码审查方法的优劣。该研究为未来开发者安全研究提供了低成本、高效率的替代方案,适合研究人机交互安全、开发者行为和安全教育的学者阅读。

💡 推荐理由: 揭示了开发者即使自认负责,在安全关键任务(如密码存储)中仍可能忽略安全;同时验证了代码审查是一种低成本、有效的研究开发者安全行为的方法。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.4)