Phishr是一款面向IT经理、托管服务提供商(MSP)以及律师事务所的企业网络安全工具,核心定位是帮助各类组织低成本搭建网络钓鱼防御培训体系,提升员工安全意识,降低钓鱼攻击引发的数据泄露与财产损失。和同类按用户数量、使用次数收费的钓鱼模拟工具不同,Phishr的核心功能完全免费,支持无限用户、无限租户开展无限制的钓鱼模拟训练,仅增值的优先支持服务收费,成本优势突出,尤其适配中小规模组织以及MSP的批量服务需求。
针对律师事务所场景,Phishr可帮助律所定位员工的安全意识薄弱点,通过针对性培训降低客户敏感数据泄露风险,满足律所数据合规要求;针对MSP服务商,Phishr支持批量管理多租户客户,零成本为多个客户提供钓鱼模拟安全服务,可作为增值服务提升客户粘性;针对企业IT部门,Phishr可自动完成模拟投放、数据统计全流程,输出清晰的训练报告,帮助IT部门量化展示企业安全培训成果,直观体现团队安全意识的提升效果。
登录后解锁全文,体验收藏、点赞、评论等完整功能
立即登录
3 小时前
2026年5月,旧金山AI初创公司depthfirst开发的AI安全分析系统,自主发现潜伏18年的NGINX高危漏洞CVE-2026-42945。该漏洞CVSS评分为9.2,属于严重级别,影响2008年以来发布的NGINX 0.6.27至1.30.0版本,波及全球近三分之一网站,攻击者可利用漏洞实现远程代码执行,目前NGINX官方已发布对应修复补丁。

4 小时前
谷歌近日发布网络安全预警,称生成式AI技术正被黑灰产以工业级规模滥用,可批量生成钓鱼邮件、恶意代码变种发动定向网络攻击。谷歌威胁分析小组(TAG)近期刚成功拦截一起利用AI定制的定向攻击,涉事攻击团伙试图渗透欧洲某能源企业内网,本次攻击的实施效率较传统手段提升近3倍。

14 天前
近日,人工智能企业OpenAI正式为全量ChatGPT用户上线硬件安全密钥验证功能,用户可使用符合FIDO标准的USB密钥作为双因素验证的第二身份凭证,相较于传统短信、动态验证码方式,该方案可将账户被盗风险降低90%以上,进一步保障用户存储在ChatGPT内的对话记录、自定义指令等敏感数据安全。

14 天前
美国AI厂商OpenAI于2026年4月宣布,旗下最新网络安全测试工具GPT-5.5 Cyber将仅面向核心网络防御人员开放使用权限。此前OpenAI曾公开指责竞争对手Anthropic限制其AI模型Mythos的使用范围,此次180度的政策转向引发AI安全监管领域广泛讨论,也折射出当前大模型商用在安全边界上的普遍探索困境。

22 天前
2026年4月23日,网络安全专家亚历山大·汉夫曝光Anthropic旗下Claude Desktop桌面应用存在重大安全隐患:该应用会在用户未知情同意的前提下,向Chrome、Edge、Brave等7款Chromium内核浏览器静默安装Native Messaging桥接文件,即便用户未安装对应浏览器也会预先创建配置目录,后续扩展可自动获取权限,具备潜在间谍软件能力。

23 天前
近日有独立安全报告披露,AI大模型头部企业Anthropic旗下专供内部及核心合作方使用的专属网络安全工具Mythos,已被未授权团体获取访问权限。Anthropic官方已针对相关传闻启动全面调查,同时公开表示目前尚未发现任何证据证明其核心系统受该事件波及,相关风险排查及溯源工作仍在有序推进中。

25 天前
2026年4月,美国政府打破此前相关限制,计划将AI公司Anthropic开发的Claude Mythos大模型引入多家联邦核心敏感机构。白宫已与Anthropic首席执行官达里奥·阿莫代伊(Dario Amodei)举行秘密会谈,讨论推出合规修改版供国防部、财政部等核心部门使用,目前白宫管理与预算办公室已要求各部门安全负责人提前完成部署准备,具体落地时间与应用范围尚未最终确定。

28 天前
2026年4月,以色列网络安全公司OX Security发布研究报告,披露由AI公司Anthropic主导开发维护的模型上下文协议(MCP)存在架构级安全漏洞。该漏洞目前已波及超3.2万个代码仓库,超20万台服务器存在数据暴露风险,攻击者可借此窃取用户隐私、API密钥等敏感信息,Anthropic仅发布警示文档草草回应,引发行业广泛讨论。