OpenAI 安全负责人结合十年实战经验,提出通过系统设计将安全需求融入开发全流程,利用标准化工具与 LLM 提高工作效率,构建既能保障安全又支持业务高速扩展的工程化团队。
从技术实现(零信任、OWASP、STRIDE)、战略规划(多云架构、威胁建模)到组织协作(合规推演、跨团队影响)三大维度,梳理安全架构师的核心能力要求及常见面试问题。
研究团队通过构建“恶意教育者”数据集,揭示了当前LRMs在安全推理机制上的严重漏洞,并提出了一种名为“劫持思维链”(H-CoT)的攻击方法。
2025年的现实威胁仍以传统TTPs为主。
逾三十位专家学者齐聚一堂,共同探讨端侧大模型应用的风险与治理议题。
全球范围发现4.9万个配置错误的物理访问管理系统(AMS),导致数十万员工和组织敏感信息暴露在公网之下。
归纳总结LLM面临的主要安全风险,介绍LLM攻击性测试方法,并通过案例分享展示LLM攻击性测试方法的实践效果。
强化实践教学、优化课程内容、更新教学方法、改善实验设施以及建立终身学习机制是提升人才培养质量、满足行业需求和保障国家信息安全的有效途径。
全球主要国家年内继续调整和优化网络部队的力量建设体系和作战指挥体系,旨在提升网络作战能力,应对网络空间威胁,确保在高端战争冲突中保持战略优势。
通过AI Agent团队的协作工作流,网络安全团队有机会做出更好的响应。
不要依赖监管。
Canva 通过整合多供应商工具、定义动态 SLA 框架及自动化更新流程,结合数据驱动的风险阈值管理与人工干预协同,实现规模化终端漏洞的高效修复,在保障安全性的同时最小化...
美国DARPA致力于构建“形式化方法”网络安全工具生态系统。
GitHub 通过 CodeQL 实现大规模安全防护,结合自定义查询包、自动化变种分析与提示性告警,构建高效漏洞检测体系,为开发者提供企业级代码安全实践范本。
大模型软件在全国各省都有一定数量的公网暴露。其中,北京、浙江、上海、广东等沿海或经济发达省份的暴露数量明显较多,而中西部地区相对较少。
探讨了美国海军的通信路径如何传递知识以及JADC2概念如何改善知识流,同时研究了如何解决美海军和联合资产预期出现的通信中断、延迟或间歇性问题。
该事件背后团伙已实际针对国内不少公网ComfyUI进行了入侵。
梳理数字信任技术发展热点、应用发展现状,以及产业发展情况,研判分析数字信任技术动向、应用潜力与产业前景,展望未来发展新趋势。
介绍主流网盘的访问控制机制及其潜在安全隐患,探讨针对网盘信息收集的主要方法,分享云上风险发现领域的创新研究方案。
为什么要把这些钱送出去?
微信公众号