首页
学习
活动
专区
圈层
工具
发布
首页标签安全治理

#安全治理

通过旁路部署,提供双向流量逐包检测和IP封禁功能,解决平台监管和治理问题

规模化 PhaaS 黑产技术与协同治理研究 —— 以 Kratos 全球钓鱼服务捣毁案为样本

芦笛

中国互联网络信息中心 | 工程师 (已认证)

钓鱼即服务(PhaaS)依托 SaaS 产业化模式消解网络钓鱼的技术门槛,催生跨国家、规模化的身份窃取犯罪链条。2026 年 7 月美德联合跨国执法行动捣毁代号...

200

前沿安全大模型协同防御落地研究 —— 以 Sophos 加入 Anthropic Glasswing 项目为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式 AI 重构软件漏洞攻防效率,攻击者依托前沿大模型可将漏洞挖掘与利用周期压缩至数小时,传统人工审计、规则驱动静态安全检测体系存在显著滞后性。Anthrop...

100

Agent 调用业务发起退款时,审批应该放在哪一层?

敢敢是只喵i

Human-in-the-loop 不只是弹一个确认框。真正需要设计的是:Agent 何时暂停、批准的究竟是哪组参数、谁有权作出决定,以及批准后为什么仍不能绕过...

2110

某新能源车企数字钥匙平台建设:用 CAS 汽车密钥管理系统收口密钥乱象

用户12597027

一家年交付 30 万台的新能源车企,在规划数字钥匙(手机蓝牙 + NFC + UWB)时踩到了"密钥管理"的坑:钥匙能发,但收不回;能开门,但防不住中继;能认证...

4210

第三方外包泄露下核电关键基础设施供应链安全风险与防护研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 2026 年印度库丹库拉姆核电站承包商信实基建遭 World Leaks(原 Hunters International)仅数据勒索攻击事件为实证样本,本文...

5210

企业接入大模型 API,这五个治理盲区你可能也忽略了

AiKey Labs

2026 年 7 月 7 日,一位韩国开发者的邮箱里出现了一封来自 Anthropic 的发票,金额:166 万美元。他是免费用户,Claude API 后台调...

7311

一家集团 20+ 系统如何靠单点登录(SSO)统一身份:架构与落地实践

用户12597027

*本文基于真实治理过程脱敏撰写,所涉统一认证、强认证与国密能力可结合实际身份基础设施落地。*

8710

一个凭据管理系统如何接管企业 200+ 数据库密码:架构与落地实践

用户12597027

实施顺序:先低风险只读库 → 再核心写库 → 最后云账号密钥。每类凭据轮转后观察 3 天再推进下一批。

9710

医疗机构 Hoxhunt 游戏化模拟钓鱼培训落地与人因风险治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 2026 年 7 月美国内布拉斯加大学医学中心(UNMC)上线 Hoxhunt 模拟钓鱼安全培训项目为实证样本,本文系统剖析游戏化自适应仿真钓鱼训练平台在医...

9110

聊一下最近用AI写的一些工具

拖拉机7337940

简单交代一下背景,本人不是一个代码程序猿,是从一个网络攻城狮逐渐进化成了一个四不像(攻城狮+运营鸡+测试喵+产品獭)。经常性的因为“工作需要”要使用到一些脚本或...

10010

CVE-2026-31635:Linux内核DirtyDecrypt本地权限提升漏洞修复指南

行者全栈架构师

摘要: 我在实际工作中深入研究了这个漏洞,2026年5月,安全研究人员披露了Linux内核高危漏洞CVE-2026-31635(别名DirtyDecrypt),...

16910

金融系统密评实战:用HSM硬件加密机实现国密SM2私钥"密钥不出机"

用户12597027

在一次金融机构核心系统的密码应用安全性评估(密评)中,测评方给出了一条关键不符合项:

10710

我们缺少一个词,来描述 Agent 开始替人操作业务系统这件事

敢敢是只喵i

从“人操作软件”到“人提出目标,由 Agent 进入业务系统把事情办完”,我们正在经历的或许不只是一次交互方式升级,而是一种新的行动关系。本文尝试用 A2B(A...

15210

电商平台数据库TDE透明加密实战:防数据泄露+合规一次过

用户12597027

某头部电商平台,日订单千万级。护网演习前安全扫描发现:用户表、订单表、支付流水表全部明文存储,一旦被拖库将是灾难级数据泄露。

9900

紧急预警!2026 AI代码生成安全漏洞激增,5段防御性编程实践附完整示例

用户12583401

引言:AI生成代码的“特洛伊木马” 2026年7月,OWASP(开放式Web应用程序安全项目)发布紧急预警:随着AI编程助手(如Copilot、Cursor)的...

16910

信息不对称视域下中东社交媒介网络钓鱼欺诈治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字金融普及背景下,中东区域依托社交平台分发虚假盈利广告、恶意钓鱼链接的欺诈行为持续泛滥,形成破坏数字经济信任基础的系统性市场失灵问题。本文以叙利亚国家信息技术...

13410

朝鲜 AI 赋能网络攻击背景下韩国军方网络安全困境与全域防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 2026 年韩国《韩国先驱报》披露的 2025 年韩国军方 18951 起网络攻击事件为核心实证样本,系统梳理近五年韩国军方遭受网络攻击的规模变化、攻击类型...

12410
领券