Gmail强化邮件安全,以机器学习封锁垃圾及网钓邮件
报价宝综合消息Gmail强化邮件安全,以机器学习封锁垃圾及网钓邮件
Google

图片来源:
Google宣布强化一系列个人及企业Gmail安全措施,包括使用机器学习早期侦测网钓邮件。
这项新措施可能是Google因应5月初爆发冒充Google Docs网钓邮件而做的功能强化。许多用户接获“友人”邀请共同编辑的邮件同意授权存取,让攻击者得以存取Gmail及Google Docs中的资料。
Google新增的安全措施首先为运用机器学习技术以侦测并封锁网钓邮件。Google反滥用技术部门资深产品经理Andy Wen表示,Gmail收到的信件有50到70%为垃圾邮件,为了早期侦测垃圾邮件,Google采用专用的机器学习模型,选择性延后部分(小于0.05%的)Gmail邮件的发送以执行严格的网钓信件分析,而这有助于以99.9%的准确率封锁垃圾及网钓邮件。
Google新发展的侦测模型将结合Google 安全上网(Safe Browsing)机器学习技术,以及其他像是URL信誉与相似性分析,以便针对钓鱼和恶意软件连结产生新的URL点击警告,而且比人为过滤更能快速演进。
为防止企业资料外泄,G Suite中的Gmail也增加了不预期的外部信件回复(下图,来源:Google)。只要Gmail侦测到员工对公司外人士发出信件,就会接获警告。因为Gmail具有情境分析能力,因此它能判断出常来往的友人或合法外包商,而减少不必要的警告。
另外,Gmail也结合新的启发式算法分析邮件附件及寄件者特征,以防止勒索软件和多态恶意软件借由邮件散布。
