首页
学习
活动
专区
圈层
工具
发布
首页标签安全治理

#安全治理

通过旁路部署,提供双向流量逐包检测和IP封禁功能,解决平台监管和治理问题

持牌虚拟资产交易所仿冒域名钓鱼风险与协同治理研究 —— 以香港 SFC 警示 HashKey 虚假网站为样本

芦笛

中国互联网络信息中心 | 工程师 (已认证)

香港虚拟资产持牌经营框架落地后,合规交易所市场公信力持续提升,网络黑产批量搭建形近仿冒域名钓鱼网站窃取投资者数字资产,成为区域性数字金融安全突出风险。本文以 C...

5310

数字化转型背景下校园网络安全威胁演化与全域防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

全球教育行业数字化教学平台、智慧校园物联网、学生信息管理系统规模化普及,中小学、高等院校逐步成为网络犯罪团伙的重点攻击阵地,校园已演化成新型网络安全对抗主战场。...

4310

可控核聚变工程验证:等离子体实时控制、第一壁材料抗辐照与氚燃料自持闭环体系实战

用户12583401

当“人造太阳”从科学实验装置走向工程验证堆(FPP),一场关乎人类能否掌握终极清洁能源的产业革命正从“点火时刻”走向“稳态运行与燃料自持”。2025年末至202...

10910

已有商城或 CRM,怎么加一个能操作后台的 AI 助手?先跑通“一读一写”

敢敢是只喵i

很多团队已经有商城、CRM、ERP、工单系统或 SaaS 管理后台,也已经试过用大模型写文案、回答知识库问题。

13510

2026 年非洲网络威胁生态:钓鱼、勒索软件与 AI 滥用复合风险治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

依托 ESET 2026 年上半年非洲网络威胁专项监测报告,非洲大陆形成以钓鱼攻击为基础入口、勒索软件为核心破坏手段、加密劫持与恶意 AI 组件为新兴增量、ED...

10510

《邮件钓鱼攻防工程》Part 4:参数多态化与动态响应伪装

Yofune安全研究

本文是「邮件钓鱼攻防工程」系列第4篇。这篇解决"访问的是什么":URL 参数结构本身就是最显眼的特征。Gophish 十年没变的 ?id=Ab7Xk2Q 在 W...

7400

守护数字世界的“探照灯”:揭秘公共互联网反网络钓鱼工作组

芦笛

中国互联网络信息中心 | 工程师 (已认证)

公共互联网反网络钓鱼工作组的成立,标志着我国在网络安全治理上迈向了协同作战的新阶段。它不仅仅是一个机构,更是一套动态的、智能的、协同的防御生态系统。

9510

游戏化分层安全意识培训体系构建研究 —— 基于 2026 网络安全意识月标准化套件

芦笛

中国互联网络信息中心 | 工程师 (已认证)

在生成式 AI 全面赋能社会工程攻击的行业背景下,人为操作失误、认知偏差已成为企业数据泄露的首要诱因,传统单向宣讲式安全培训存在内容同质化、留存率低、实战性缺失...

8610

AI 原生安全意识培训实时辅导机制与人为风险闭环管控研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式 AI 全面赋能社会工程攻击后,仿冒钓鱼、深度伪造类欺诈手段个性化、逼真度大幅提升,企业员工瞬时风险操作已成为网络入侵的核心突破口。传统周期式安全意识培训...

8410

Sherlock:跨 400+ 社交网络的用户名侦查利器

Neolnfra

Sherlock 是一款开源 OSINT(Open Source Intelligence,开源情报)用户名查询工具,可以根据输入的用户名,在大量公开社交网络平...

8020

土耳其跨境网络钓鱼治理困境与公众扫码防护体系构建研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

移动数字支付、跨境线上服务普及推动土耳其境内二维码钓鱼(Quishing)案件逐年攀升,跨境黑产依托域名境外注册、短链接多层跳转、实体二维码篡改手段,突破单一国...

9710

把"老师傅经验"变成系统能力:开源情报生产平台的工程设计

用户12653707

知识密集型行业有一个共同的工程难题:核心产能长在人的脑子里。资深分析师离职,信源偏好、判断逻辑、排查套路随之蒸发。本文以一个明驭未来的开源情报(OSINT)生产...

11600

英国口腔诊所网络安全主体责任与全链路防护体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字化诊疗转型背景下,英国各类口腔诊所积累海量特殊类别患者医疗数据,成为网络犯罪团伙定向攻击的典型中小机构目标。现有行业普遍存在网络安全认知偏差、基础防护措施缺...

10410

退款接口可能已经成功,但 Agent 没收到响应:这时候能不能重试?

敢敢是只喵i

关键词:Agent 幂等重试、接口超时、退款重复执行、业务结果不确定、AI 调用业务系统

27721

AI Agent 安全实践探索 一篇企业落地的避坑指南

华东子

Agent 带来的效率提升是实打实的,但安全治理不能等出事再补。我现在接新 Agent 的流程是:先过上面这 10 项,再谈效率。下一步打算把这套自查清单做成内...

25720

Agent 为什么需要 guidance,但不能把 guidance 当成安全策略?

敢敢是只喵i

关键词:Agent 工具描述、AI 工具选择、Prompt Injection、Agent 安全策略、能力声明

10810
领券