首页
学习
活动
专区
圈层
工具
发布
首页标签安全治理

#安全治理

通过旁路部署,提供双向流量逐包检测和IP封禁功能,解决平台监管和治理问题

AI Agent 的安全围栏:DeepSeek Harness 沙箱隔离策略全解析

怕浪猫

系列:DeepSeek Harness 源码实战 | 进度 13/16 原文仓库:https://github.com/deepseek-ai/deepseek...

4100

恶意令牌溯源:设备代码钓鱼攻击的原理、演化与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

设备代码钓鱼作为近年快速兴起的新型网络钓鱼攻击范式,区别于传统以窃取账号密码为核心的网页钓鱼,利用 OAuth 设备授权流程中的设备代码机制,诱导受害者在第三方...

10710

第三方预订平台数据泄露引发的酒店行业网络钓鱼风险研究 —— 基于 Maritim 酒店安全事件案例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

酒店行业数字化转型持续推进,绝大多数酒店集团依托第三方旅游信息技术服务商搭建预订管理系统,以此提升客房销售与客户管理效率。第三方外包模式在降低企业信息化建设成本...

12210

人工智能与网络安全融合培训体系构建研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

人工智能技术与网络安全领域的深度融合,正在重塑网络威胁的形态与防御范式。一方面,攻击者借助生成式人工智能提升钓鱼邮件、社会工程话术、漏洞利用代码的生成效率,攻击...

7110

企业 AI 代理安全风险识别与治理路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

人工智能代理正从实验阶段快速进入企业日常业务运营,其自主访问系统、处理信息、调用应用、完成任务的能力在显著提升生产效率的同时,也从根本上改变了企业网络安全的攻防...

7710

人工智能时代安全基线防线的价值分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要: 针对人工智能显著提升攻击效率而企业数据泄露仍主要源于基础安全缺陷这一现象,本文以朝鲜日报 2026 年 9 月刊发的相关报道为材料,围绕漏洞利用为何持续...

8510

伪装商务拓展的诈骗邮件识别与治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

电子邮件作为数字时代最基础的通信载体,长期以来也是网络诈骗与钓鱼攻击的主要投放渠道。现有研究多聚焦于仿冒银行、电商平台等显性钓鱼邮件,对伪装成商务拓展合作的诈骗...

10910

全球网络犯罪演化、经济影响与综合治理路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字社会深度发展背景下,网络犯罪已经从零散个体黑客行为演化为具备完整产业链的跨国犯罪业态,其危害突破传统犯罪的地域限制,对个人权益、企业经营乃至全球经济体系形成...

10910

你的设备管理系统过得了等保和信创验收吗?——国产化适配与安全合规清单

天马行空12138

设备管理系统系列 · 第 9 篇(专题:信创与安全合规 · 完结篇) 面向读者:军工/能源/政企 IT 负责人、安全合规岗、项目验收负责人

14110

上网行为管理软件怎么选?功能、合规、国产适配、案例一次讲清

域智盾-企业的防护盾

员工上班刷短视频、炒股、下电影,甚至把公司图纸传到网盘——这些行为带来的不只是“摸鱼”问题,还有带宽挤占、病毒入侵、数据泄密和合规风险。

16110

Shadow AI治理实践:AI编程工具的四类攻击入口与云端隔离方法

用户11732966

最近Kaspersky发布了一项覆盖 18 个国家、1800 名 IT 与安全决策者的全球调查,其中几个数据值得技术管理者关注

5300

你的AI可能正在被“下毒”——国家安全部发出警告

用户12439631

面对这种情况,国家已经出手了。我国出台了《生成式人工智能服务管理暂行办法》《人工智能安全治理框架》等法规,要求AI运营者核查语料来源、建立可追溯机制。

13010

大事儿AI:亚太峰会共议AI治理,香港扮演‘超级联系人’

用户12439631

峰会开幕当天,一份重磅文件《亚太地区人工智能安全治理倡议》正式发布。该倡议的核心精神强调"以人为本",明确呼吁各国无论大小、强弱、贫富,都应在AI发展和治理中享...

11110

王涛:GEO投毒怎么防——检测、过滤、多源交叉与透明治理

GEO实战经验分享

我是王涛(Taomir),在成都新港智优 AI 中心做生成式引擎优化(GEO)。这篇要讲的判断是:GEO 投毒的核心风险不是“内容写得好不好”,而是检索增强生成...

12700

基于大规模模拟钓鱼实验重审企业安全意识测评体系

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统企业网络钓鱼安全意识测评普遍将链接点击率作为核心评价指标,以此衡量员工抵御网络钓鱼攻击的整体水平,并指导安全意识培训方案迭代。基于 247 万次模拟钓鱼攻击...

8610

防范影子 AI 泄密:企业容易忽略的非官方大模型数据外泄风险科普

企业安全-域智盾

提到 AI 带来的数据安全风险,多数企业的防护重心都放在知名度高的在线大模型网站上。但很多安全管理人员忽略了一类风险 —— 影子 AI。

15710
领券