首页
学习
活动
专区
圈层
工具
发布
首页标签安全治理

#安全治理

通过旁路部署,提供双向流量逐包检测和IP封禁功能,解决平台监管和治理问题

你的AI可能正在被“下毒”——国家安全部发出警告

用户12439631

面对这种情况,国家已经出手了。我国出台了《生成式人工智能服务管理暂行办法》《人工智能安全治理框架》等法规,要求AI运营者核查语料来源、建立可追溯机制。

4010

大事儿AI:亚太峰会共议AI治理,香港扮演‘超级联系人’

用户12439631

峰会开幕当天,一份重磅文件《亚太地区人工智能安全治理倡议》正式发布。该倡议的核心精神强调"以人为本",明确呼吁各国无论大小、强弱、贫富,都应在AI发展和治理中享...

4010

王涛:GEO投毒怎么防——检测、过滤、多源交叉与透明治理

GEO实战经验分享

我是王涛(Taomir),在成都新港智优 AI 中心做生成式引擎优化(GEO)。这篇要讲的判断是:GEO 投毒的核心风险不是“内容写得好不好”,而是检索增强生成...

7700

基于大规模模拟钓鱼实验重审企业安全意识测评体系

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统企业网络钓鱼安全意识测评普遍将链接点击率作为核心评价指标,以此衡量员工抵御网络钓鱼攻击的整体水平,并指导安全意识培训方案迭代。基于 247 万次模拟钓鱼攻击...

5510

防范影子 AI 泄密:企业容易忽略的非官方大模型数据外泄风险科普

企业安全-域智盾

提到 AI 带来的数据安全风险,多数企业的防护重心都放在知名度高的在线大模型网站上。但很多安全管理人员忽略了一类风险 —— 影子 AI。

12810

员工用U盘拷走图纸怎么办:端口管控加外发审批链

安企神小秘书

U盘几乎没有使用门槛:插上就能读、拔了就走,不经过邮件也不走网络,常规的流量审计很难抓到。

10510

员工把公司资料粘贴到 AI 怎么办?企业敏感数据上大模型的风险与防护科普

企业安全-域智盾

在生成式 AI 普及之后,很多员工习惯将文档内容、业务数据直接复制粘贴到在线 AI 工具,用来写方案、整理表格、提炼摘要。不少管理者只关注 U 盘、微信外发这类...

17210

U 盘在涉密计算机和非涉密计算机之间交叉使用:内网跨终端介质风险科普

企业安全-域智盾

很多单位内部存在两类终端,一类存储图纸、项目台账等敏感资料,一类用于日常上网、接收外部文件。不少员工图方便,直接用同一个 U 盘在涉密计算机、非涉密计算机来回插...

12510

当邮箱成为突破口:从数据泄露到账户接管的暗网链条

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2024年,全球企业因商业电子邮件欺诈(BEC)遭受了约27.7亿美元的损失。这些天文数字般的损失,往往不是源于某个高深的技术漏洞,而是始于一个看似无害的邮箱地...

8210

基于BigBear 2.0与Evilginx2的AiTM钓鱼治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:​ CloudSEK于2026年披露BigBear 2.0活动,该平台以Evilginx2为底层,采用反向代理型中间人对抗技术,针对Microsoft 3...

10010

社保福利短信邮件钓鱼治理与反钓鱼技术路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:​ 以菲律宾社会保障署达沃地区针对Uplift受益人发出的邮件、短信及社交工程诈骗警示为样本,本文考察社会福利发放场景下钓鱼攻击的媒介结构、技术链路与治理...

8300

GEO知识投毒风险解析与多维防御策略指南

GEO实战经验分享

本文知识边界:本文策略指南由成都GEO优化专家王涛在近几年的GEO优化实战中积累的白帽GEO经验总结而成。

8500

地方政府财政紧缩下公共治理困境与制度调适研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

地方政府在财政缺口压力之下,通过削减岗位、压缩基建项目等方式平衡财政预算,已经成为部分城市公共治理当中较为突出的现实图景。美国罗阿诺克市在不提高税率的前提下弥合...

8710

看不见的陷阱:当钓鱼邮件学会“隐身术”

芦笛

中国互联网络信息中心 | 工程师 (已认证)

你是否曾收到过一封看似平常的邮件,内容提及“资金”、“贷款”或“信用”,但垃圾邮件过滤器却毫无反应?这并非过滤器的失职,而是一场正在大规模上演的、利用“隐形墨水...

8610

混合式网络钓鱼诈骗下欺诈保险的理赔困境研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着网络诈骗犯罪链条不断演化,单纯依靠单一欺骗手段的攻击模式逐步被多环节叠加的混合式钓鱼攻击取代。韩国国民健康保险公社(NHIS)钓鱼诈骗案例,完整呈现出 “身...

8310

2026 年上半年香港网络安全态势与钓鱼攻击演化研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年上半年,香港地区网络安全威胁格局延续既有演化路径,同时呈现若干值得关注的新特征。香港电脑保安事故协调中心(HKCERT)统计数据显示,2026 年 ...

14610

持续安全意识培训对员工钓鱼易感率的影响研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络钓鱼长期占据企业初始入侵事件的首要来源,而员工作为钓鱼攻击的直接作用对象,其安全意识水平与行为倾向直接决定攻击能否成功。长期以来,企业安全意识培训多以年度合...

7410

生成式 AI 时代企业钓鱼防护培训范式重构研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能技术的快速普及,正在从根本上改变网络钓鱼攻击的产出形态与经济结构。过去二十年间,企业安全意识培训长期以 "识别语法错误、拼写瑕疵与翻译生硬" 作为...

6710
领券