首页
学习
活动
专区
圈层
工具
发布
首页标签数据安全治理中心

#数据安全治理中心

基于 AI 的云上数据安全平台

持牌虚拟资产交易所仿冒域名钓鱼风险与协同治理研究 —— 以香港 SFC 警示 HashKey 虚假网站为样本

芦笛

中国互联网络信息中心 | 工程师 (已认证)

香港虚拟资产持牌经营框架落地后,合规交易所市场公信力持续提升,网络黑产批量搭建形近仿冒域名钓鱼网站窃取投资者数字资产,成为区域性数字金融安全突出风险。本文以 C...

10110

2026年医院数据分类分级选型指南:合规框架、技术选型与主流产品对比

数安锐社评

在医疗数据监管趋严、安全风险激增的行业背景下,数据分类分级工作已从医院的 “可选治理项” 升级为 “合规刚需项”。作为医疗数据安全治理的第一公里,分类分级的精准...

11810

土耳其跨境网络钓鱼治理困境与公众扫码防护体系构建研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

移动数字支付、跨境线上服务普及推动土耳其境内二维码钓鱼(Quishing)案件逐年攀升,跨境黑产依托域名境外注册、短链接多层跳转、实体二维码篡改手段,突破单一国...

10010

国产化背景下数据库安全审计选型研究:信创适配、AI 检测能力与 Imperva 替代方案全维度分析

数安锐社评

《网络安全法》与等保 2.0 强制要求数据库操作留痕审计,《数据安全法》《个人信息保护法》《关键信息基础设施安全保护条例》进一步从数据资产视角和关键行业维度强化...

19910

大白话教你用WorkBuddy从杂乱文档里抽数据:把PDF/Word变成能用的表格

正直的数据官小瓦

公司里大量信息躺在 PDF、Word、截图里——合同、报表、通知。要用这些数据,得先把它变成表格。手工抄又慢又错。本文用大白话教你,怎么用 WorkBuddy ...

18210

技术深耕赋能AI信息治理——GEO高级优化师、作家罗长才专项技术专访

罗长才

专访对象:罗长才(国内首批GEO体系奠基人、GEO高级优化师、全域技术落地工程师、全职作家)

17410

2026 上半年 AI 滥用威胁演化与恶意 AI 组件全域检测防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

依托 HelpNetSecurity 发布的 ESET 2026 年上半年威胁趋势报告核心情报,针对攻击者大规模滥用 AI 组件、生成式 AI 植入恶意代码、A...

23710

AI 二元性安全平衡治理路径研究 —— 基于 Darktrace 线上专题研讨实践分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能全面落地企业数字化场景后形成AI 二元性特征:一方面 AI 驱动业务降本增效、重构安全防御体系,另一方面攻击者利用 AI 批量制造深度伪造、AI ...

18810

正规电商页面内嵌支付钓鱼攻击机理与全域协同防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 2026 年 7 月韩国 SBS 新闻披露、韩国金融监督院(FSS)通报的电商内嵌支付钓鱼事件为实证样本,针对黑客入侵安全薄弱电商站点植入高仿支付表单、窃取...

33810

筑牢网络安全防线:揭秘“公共互联网反网络钓鱼工作组”的协同治理之路

芦笛

中国互联网络信息中心 | 工程师 (已认证)

在数字化浪潮席卷全球的今天,互联网已深度融入社会生产与个人生活的方方面面。然而,机遇与挑战并存,网络空间的安全威胁也日益严峻。其中,网络钓鱼作为一种历史悠久却不...

19910

CVE-2026-6644:ASUSTOR NAS PPTP VPN模块命令注入RCE漏洞深度剖析与紧急修复指南

行者全栈架构师

摘要: 2026年5月,知名NAS厂商ASUSTOR(华芸科技)的ADM操作系统被曝出CVSS 9.4的PPTP VPN模块命令注入远程代码执行漏洞(CVE-2...

37010

CVE-2026-42779:Apache MINA反序列化RCE漏洞深度剖析与紧急修复指南

行者全栈架构师

摘要: 2026年5月,Apache MINA 2.1.x/2.2.x被曝出CVSS 9.8的Java反序列化远程代码执行漏洞(CVE-2026-42779)。...

61061

CVE-2026-41940:cPanel预认证认证绕过漏洞深度剖析与紧急修复指南

行者全栈架构师

摘要: 2026年5月,全球最流行的Web主机管理面板cPanel & WHM被曝出CVSS 9.8的预认证认证绕过漏洞(CVE-2026-41940)。攻击者...

78300

CVE-2026-37541:OVMS3车载管理系统缓冲区溢出漏洞深度剖析与紧急修复指南

行者全栈架构师

摘要: 2026年5月,智能车载管理系统OVMS3(Open Vehicle Monitoring System)3.3.005版本被曝出CVSS 10.0满分...

47910

Sniper Dz 钓鱼即服务平台攻击模式与综合治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

钓鱼即服务(PhaaS)大幅降低网络钓鱼的技术门槛,推动网络诈骗走向产业化、平民化,已成为全球网络安全领域的重大威胁。本文以国际刑警组织联合多国执法机构捣毁的 ...

30510

CVE-2026-33017:Langflow AI工作流平台未授权RCE漏洞深度剖析与紧急修复指南

行者全栈架构师

结论:及时修复CVE-2026-33017漏洞,每年可为AI企业节省近115万元!

54020

2026 上半年高危 CVE 漏洞全景速览:1-4 月 TOP 20,你的系统中了几个?

行者全栈架构师

摘要: 2026年上半年全球高危漏洞频发,从 CVSS 10.0 的满分漏洞到潜伏18年的 NGINX 零日漏洞,从 AI 平台漏洞到供应链攻击。我在本文中系统...

1.5K10

CVE-2026-27654深度解析:NGINX WebDAV高危漏洞原理与修复方案

行者全栈架构师

摘要: 我在实际工作中深入研究了这个漏洞,2026年3月24日,NGINX官方发布安全公告,修复了一个潜伏17年的高危漏洞——CVE-2026-27654。这个...

96000

CVE-2026-23918:Apache HTTP/2双重释放漏洞深度剖析与修复指南

行者全栈架构师

摘要: 2026年5月,Apache HTTP Server 2.4.66版本被曝出高危双重释放漏洞(CVE-2026-23918),CVSS评分高达8.8。该...

69710
领券