← Nieuwste papers
💻 computer science

MemoPhishAgent: Memory-Augmented Multi-Modal LLM Agent for Phishing URL Detection

Dit artikel introduceert MemoPhishAgent, een geheugenaugmenteerde multi-modale LLM-agent die door dynamische tool-orchestratie en het benutten van episodisch geheugen de prestaties van phishing-detectie aanzienlijk verbetert, wat resulteert in een hogere recall en succesvolle productie-implementatie.

Oorspronkelijke auteurs: Xuan Chen, Hao Liu, Tao Yuan, Mehran Kafai, Piotr Habas, Xiangyu Zhang

Gepubliceerd 2026-04-23
📖 4 min leestijd☕ Koffiepauze-leesvoer

Oorspronkelijke auteurs: Xuan Chen, Hao Liu, Tao Yuan, Mehran Kafai, Piotr Habas, Xiangyu Zhang

Oorspronkelijk artikel gelicentieerd onder CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Dit is een AI-gegenereerde uitleg van het onderstaande artikel. Het is niet geschreven of goedgekeurd door de auteurs. Raadpleeg het oorspronkelijke artikel voor technische nauwkeurigheid. Lees de volledige disclaimer

Stel je voor dat je een superdetective bent die elke dag duizenden verdachte e-mails en links moet controleren. Vroeger werkten deze detectives met een oude, statische lijst van bekende boeven. Als een link op die lijst stond, was het boef. Maar als de boef een nieuw masker opdeed of een nieuwe naam aannam, zag de detective hem niet.

Daarna kwamen er slimme computers (AI) die de tekst en de foto's van de website keken. Maar deze AI's werkten vaak als een eenmalige blik: ze keken één keer, maakten een oordeel en hielden op. Als ze twijfelden, konden ze niet terugkeren om meer informatie te zoeken. En het ergste: ze hadden geen geheugen. Elke nieuwe link was voor hen een compleet nieuwe zaak, alsof ze elke dag wakker werden met amnesie.

MemoPhishAgent (MPA) is de oplossing die de auteurs hebben bedacht. Het is een slimme, lerende agent die werkt als een ervaren rechercheur met een supergeheugen. Hier is hoe het werkt, vertaald naar alledaagse taal:

1. De Agent met een "Supergeheugen"

Stel je voor dat deze detective een dagboek heeft waarin hij elke zaak die hij ooit heeft opgelost, vastlegt.

  • Vroeger: Als er een nieuwe link binnenkwam die leek op een oude oplichterij, moest de detective alles opnieuw onderzoeken.
  • Nu (MPA): Zodra de detective de link ziet, slaat hij in zijn dagboek: "Heb ik dit al eens gezien?" Als het antwoord ja is, pakt hij direct de oude oplossing erbij. Hij weet precies welke stappen hij toen heeft gezet en wat het resultaat was. Dit bespaart enorm veel tijd en maakt hem veel slimmer bij bekende patronen.

2. Een Team van Speciale Experts (De Hulpmiddelen)

In plaats van alleen met zijn ogen te kijken, heeft deze detective een team van vijf speciale experts die hij op afroep kan bellen, afhankelijk van wat hij ziet:

  • De Tekstlezer: Leest de code van de website (zoals het lezen van de kleine lettertjes).
  • De Foto-analist: Kijkt naar de screenshot van de pagina. Ziet het eruit als een nep-bank?
  • De Zoeker: Gaat op Google zoeken: "Is dit bedrijf echt?"
  • De Ontmaskeraar: Kijkt of er verborgen links zijn die je naar een andere, verdachte plek sturen.
  • De Detail-analist: Zoomt in op specifieke plaatjes als er iets raars aan de hand lijkt.

Het mooie is: de agent beslist zelf wie hij moet bellen. Als de tekst er raar uitziet, belt hij de Tekstlezer. Als de foto er verdacht uitziet, belt hij de Foto-analist. Hij volgt geen starre lijst, maar denkt na: "Wat heb ik nu nog nodig om zeker te zijn?"

3. Waarom is dit zo belangrijk?

Phishing (oplichting) verandert constant. Oplichters zijn slim; ze veranderen hun websites elke dag.

  • De oude methoden (lijstjes en statische regels) waren als een stevige muur. Die werkt goed tegen bekende boeven, maar als de boef een nieuwe ingang vindt, is de muur nutteloos.
  • De nieuwe AI's waren als slimme, maar vergeetachtige studenten. Ze konden veel, maar ze leerden niet van hun fouten en hadden geen geheugen.
  • MemoPhishAgent is als een ervaren rechercheur met een geheugen van goud. Hij leert van elke zaak die hij oplost. Als hij een keer een nep-Apple-link heeft ontmaskerd, weet hij de volgende keer direct hoe hij dat moet doen, zelfs als de oplichter de naam een beetje heeft veranderd.

Het Resultaat in de Praktijk

De auteurs hebben deze agent getest op echte, gevaarlijke links die mensen op sociale media tegenkomen.

  • Vroeger: Veel oplichting werd gemist (de "recall" was laag).
  • Nu: De agent mist bijna niets. Hij vangt 20% meer oplichting dan de beste systemen van nu.
  • Snelheid: Omdat hij zijn geheugen gebruikt, is hij vaak sneller dan systemen die alles opnieuw moeten berekenen.

Kortom: MemoPhishAgent is geen statische muur en geen vergeetachtige robot. Het is een slimme, lerende partner die elke dag slimmer wordt, een team van experts aanstuurt en onthoudt wat hij eerder heeft geleerd, zodat hij jou en miljoenen anderen beter beschermt tegen de valstrikken van het internet.

Verdrinkt u in papers in uw vakgebied?

Ontvang dagelijkse digests van de nieuwste papers die bij uw onderzoekswoorden passen — met technische samenvattingen, in uw taal.

Probeer Digest →