I built a phishing detection simulator to study human behavior in the GenAI era – 569 decisions so far
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内,而且不需要特定的开头。首先,我得仔细阅读用户提供的文章内容。 文章讲的是一个叫做Threat Terminal的研究项目,这是一个终端式的钓鱼模拟器。参与者需要在10封邮件中做出判断,平台会记录他们的信心水平、每封邮件花费的时间、是否检查了标题或链接,以及钓鱼技术的难度级别。 早期数据显示有569个决策和36位参与者。整体绕过率为16%,信息安全背景的人检测准确率高达89%,技术背景的人也是89%,而非技术背景的人则为85%。不同背景之间的差距比预期的小。更有趣的是,AI生成的“流畅散文”钓鱼邮件绕过率高达24%,远高于其他类别。这说明去除语法错误削弱了传统检测信号。 最后,文章提供了实时模拟器和完整报告的链接,并邀请参与者加入研究。 现在,我需要将这些信息浓缩到100字以内。重点包括:项目名称、模拟器类型、参与者任务、数据记录内容、早期结果中的绕过率和不同背景的检测准确率、AI生成邮件的影响,以及邀请参与者的信息。 可能的结构是:先介绍项目和任务,然后提到数据记录的内容和早期结果中的关键点,最后提到AI的影响和邀请参与。 现在开始组织语言: Threat Terminal是一个终端式钓鱼模拟器实验,参与者需判断10封邮件是否为钓鱼邮件。平台记录决策信心、时间、检查行为及难度级别。早期数据显示整体绕过率为16%,信息安全和技术背景者检测准确率均为89%,非技术背景者为85%。AI生成的流畅钓鱼邮件绕过率高达24%,显示去除语法错误削弱了传统检测信号。研究人员邀请更多参与者加入。 检查字数:刚好控制在100字左右。 </think> Threat Terminal是一个终端式钓鱼模拟器实验,参与者需判断10封邮件是否为钓鱼邮件。平台记录决策信心、时间、检查行为及难度级别。早期数据显示整体绕过率为16%,信息安全和技术背景者检测准确率均为89%,非技术背景者为85%。AI生成的流畅钓鱼邮件绕过率高达24%,显示去除语法错误削弱了传统检测信号。研究人员邀请更多参与者加入。 2026-3-14 14:26:41 Author: www.reddit.com(查看原文) 阅读量:7 收藏

Been running a small research experiment called Threat Terminal – a terminal-style phishing simulator where players review emails and make detect/ignore calls.

It’s not a survey.

You actually play through 10 emails per session and the platform logs:

∙	decision confidence

∙	time on each email

∙	whether you checked headers or URLs

∙	phishing technique and difficulty level

Early data (569 decisions, 36 participants):

∙	Overall phishing bypass rate: 16%

∙	Infosec background: 89% detection accuracy

∙	Technical background: 89%

∙	Non-technical: 85%

The gap between backgrounds is smaller than I expected. The more interesting finding is that AI-generated “fluent prose” phishing bypasses detection ~24% of the time, significantly higher than other categories. Removing grammar errors removes one of the strongest

traditional detection signals.

Live simulator: https://research.scottaltiparmak.com

Full Write Up Metholodogy, etc: https://scottaltiparmak.com/research

Takes about 10 minutes to complete a session. If you’re studying security, your decisions contribute directly to the dataset. Would genuinely love results from people actively learning this stuff.


文章来源: https://www.reddit.com/r/netsecstudents/comments/1rtksww/i_built_a_phishing_detection_simulator_to_study/
如有侵权请联系:admin#unsafe.sh