通过旁路部署,提供双向流量逐包检测和IP封禁功能,解决平台监管和治理问题
中国互联网络信息中心 | 工程师 (已认证)
公共互联网反网络钓鱼工作组的成立,标志着我国在网络安全治理上迈向了协同作战的新阶段。它不仅仅是一个机构,更是一套动态的、智能的、协同的防御生态系统。
在生成式 AI 全面赋能社会工程攻击的行业背景下,人为操作失误、认知偏差已成为企业数据泄露的首要诱因,传统单向宣讲式安全培训存在内容同质化、留存率低、实战性缺失...
生成式 AI 全面赋能社会工程攻击后,仿冒钓鱼、深度伪造类欺诈手段个性化、逼真度大幅提升,企业员工瞬时风险操作已成为网络入侵的核心突破口。传统周期式安全意识培训...
Sherlock 是一款开源 OSINT(Open Source Intelligence,开源情报)用户名查询工具,可以根据输入的用户名,在大量公开社交网络平...
移动数字支付、跨境线上服务普及推动土耳其境内二维码钓鱼(Quishing)案件逐年攀升,跨境黑产依托域名境外注册、短链接多层跳转、实体二维码篡改手段,突破单一国...
知识密集型行业有一个共同的工程难题:核心产能长在人的脑子里。资深分析师离职,信源偏好、判断逻辑、排查套路随之蒸发。本文以一个明驭未来的开源情报(OSINT)生产...
数字化诊疗转型背景下,英国各类口腔诊所积累海量特殊类别患者医疗数据,成为网络犯罪团伙定向攻击的典型中小机构目标。现有行业普遍存在网络安全认知偏差、基础防护措施缺...
关键词:Agent 幂等重试、接口超时、退款重复执行、业务结果不确定、AI 调用业务系统
Agent 带来的效率提升是实打实的,但安全治理不能等出事再补。我现在接新 Agent 的流程是:先过上面这 10 项,再谈效率。下一步打算把这套自查清单做成内...
关键词:Agent 工具描述、AI 工具选择、Prompt Injection、Agent 安全策略、能力声明
关键词:Agent 工具幂等、AI 工具调用重试、Agent 超时、Agent 限流、业务 API 执行约束
数字欺诈、身份泄露、钓鱼攻击在欧洲全域持续扩散,终端单点安全软件存在部署门槛高、跨设备防护断层、更新滞后等固有缺陷,电信运营商依托全网管道资源推出 DNS 驱动...
关键词:Agent 审计日志、AI 工具调用审计、Agent Trace、应用日志、业务操作追溯
对低风险内部问答可能够用;对外部用户、敏感数据、内容发布和工具调用场景,通常还需要应用层安全治理。