首页
学习
活动
专区
圈层
工具
发布
首页标签安全治理

#安全治理

通过旁路部署,提供双向流量逐包检测和IP封禁功能,解决平台监管和治理问题

守护数字世界的“探照灯”:揭秘公共互联网反网络钓鱼工作组

芦笛

中国互联网络信息中心 | 工程师 (已认证)

公共互联网反网络钓鱼工作组的成立,标志着我国在网络安全治理上迈向了协同作战的新阶段。它不仅仅是一个机构,更是一套动态的、智能的、协同的防御生态系统。

1300

游戏化分层安全意识培训体系构建研究 —— 基于 2026 网络安全意识月标准化套件

芦笛

中国互联网络信息中心 | 工程师 (已认证)

在生成式 AI 全面赋能社会工程攻击的行业背景下,人为操作失误、认知偏差已成为企业数据泄露的首要诱因,传统单向宣讲式安全培训存在内容同质化、留存率低、实战性缺失...

2100

AI 原生安全意识培训实时辅导机制与人为风险闭环管控研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式 AI 全面赋能社会工程攻击后,仿冒钓鱼、深度伪造类欺诈手段个性化、逼真度大幅提升,企业员工瞬时风险操作已成为网络入侵的核心突破口。传统周期式安全意识培训...

3910

Sherlock:跨 400+ 社交网络的用户名侦查利器

Neolnfra

Sherlock 是一款开源 OSINT(Open Source Intelligence,开源情报)用户名查询工具,可以根据输入的用户名,在大量公开社交网络平...

5720

土耳其跨境网络钓鱼治理困境与公众扫码防护体系构建研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

移动数字支付、跨境线上服务普及推动土耳其境内二维码钓鱼(Quishing)案件逐年攀升,跨境黑产依托域名境外注册、短链接多层跳转、实体二维码篡改手段,突破单一国...

7410

把"老师傅经验"变成系统能力:开源情报生产平台的工程设计

用户12653707

知识密集型行业有一个共同的工程难题:核心产能长在人的脑子里。资深分析师离职,信源偏好、判断逻辑、排查套路随之蒸发。本文以一个明驭未来的开源情报(OSINT)生产...

10500

英国口腔诊所网络安全主体责任与全链路防护体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字化诊疗转型背景下,英国各类口腔诊所积累海量特殊类别患者医疗数据,成为网络犯罪团伙定向攻击的典型中小机构目标。现有行业普遍存在网络安全认知偏差、基础防护措施缺...

9010

退款接口可能已经成功,但 Agent 没收到响应:这时候能不能重试?

敢敢是只喵i

关键词:Agent 幂等重试、接口超时、退款重复执行、业务结果不确定、AI 调用业务系统

25421

AI Agent 安全实践探索 一篇企业落地的避坑指南

华东子

Agent 带来的效率提升是实打实的,但安全治理不能等出事再补。我现在接新 Agent 的流程是:先过上面这 10 项,再谈效率。下一步打算把这套自查清单做成内...

22920

Agent 为什么需要 guidance,但不能把 guidance 当成安全策略?

敢敢是只喵i

关键词:Agent 工具描述、AI 工具选择、Prompt Injection、Agent 安全策略、能力声明

9510

只读、幂等、超时和限流为什么属于能力声明?

敢敢是只喵i

关键词:Agent 工具幂等、AI 工具调用重试、Agent 超时、Agent 限流、业务 API 执行约束

15610

网络层原生安全服务:欧洲电信运营商数字化增值赛道新范式

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字欺诈、身份泄露、钓鱼攻击在欧洲全域持续扩散,终端单点安全软件存在部署门槛高、跨设备防护断层、更新滞后等固有缺陷,电信运营商依托全网管道资源推出 DNS 驱动...

10610

审计日志、应用日志和 Trace 到底有什么区别?

敢敢是只喵i

关键词:Agent 审计日志、AI 工具调用审计、Agent Trace、应用日志、业务操作追溯

19610

大模型应用上线前,安全评测和红队测试应该怎么落地?

AI风控技术笔记

对低风险内部问答可能够用;对外部用户、敏感数据、内容发布和工具调用场景,通常还需要应用层安全治理。

16210
领券