研究揭示谷歌安全浏览功能“漏网”超八成钓鱼网站,正规云平台成黑客温床

安全研究团队Norn Labs利用自动化工具Huginn在2月份检测了254个确认的钓鱼网站,结果显示Google Safe Browsing(GSB)仅标记了16.1%,漏报率高达83.9%。更严重的是,近六成钓鱼网站寄生于Weebly、Vercel甚至谷歌自家服务(如Google Docs)等受信任平台上,使得基于黑名单的防御彻底失效。攻击者正利用合法云基础设施的信任背书和两阶段攻击绕过传统检测,这标志着仅依赖URL黑名单的被动防御时代已结束。

原文链接:Hacker News

C code80.ai · AI 编码 API 聚合 Claude / GPT 多模型统一接入,稳定不限速,按量计费,几行配置接入 Claude Code。 了解一下 ›

抢沙发

评论前必须登录!

立即登录   注册