Oct, 2023

声音拟充 AI 引擎用于钓鱼预防

TL;DR通过使用 Transformers 网络和声学模型的创新多模式组合学习音频相似性,我们介绍了一个多语言 AI 系统 Sound-skwatter,用于生成 sound-squatting 攻击的候选资源,以实现积极的防御。我们展示了 Sound-skwatter 能够自动列出已知的同音词和成千上万个高质量的候选资源,并覆盖了跨语言的 sound-squatting 攻击,支持任意语言组合。我们将 Sound-skwatter 应用于通过 squatted 域名的网络中心化网络钓鱼,发现生成的域名中约有 10%存在于实际中,其中绝大多数是保护解决方案未知的。接下来,我们展示了对 PyPI 软件包管理器的攻击,其中约 17%的热门软件包拥有至少一个现有的 sound-squatting 候选资源。我们相信 Sound-skwatter 是积极应对互联网上的 sound-squatting 现象的重要资产。为了增加其影响力,我们发布了在线演示,并将我们的模型和代码作为开源发布。