首页
学习
活动
专区
圈层
工具
发布
首页标签安全治理

#安全治理

通过旁路部署,提供双向流量逐包检测和IP封禁功能,解决平台监管和治理问题

构建AI Agent全链路零信任防御体系:破解权限失控与供应链治理难题

gawain2048

腾讯科技(深圳)有限公司 | 市场研究 (已认证)

针对企业引入AI Agent面临的权限失控与供应链投毒等安全威胁,本文介绍了腾讯云构建的全链路零信任防御体系。该体系通过部署“云-网-端”协同的智能体安全治理架...

800

构建可观测、可管控、可溯源的AI Agent企业级安全治理体系

IT前沿资讯站

腾讯科技(深圳)有限公司 | 数据分析 (已认证)

识别AI原生安全新范式带来的核心挑战 随着AI Agent在企业内部的广泛部署,传统安全边界逐渐消失,权限管控面临失控风险。企业主要面临六大安全挑战:无边界特权...

2800

AI Fluency 驱动 MSP 网络安全竞争力提升机制与实践

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:生成式 AI 与智能体技术正全面重构网络攻击成本结构与防御范式,面向托管服务提供商(MSP)的威胁环境呈现高速化、规模化、高仿真化特征,传统静态防御与规则...

9810

人机协同闭环:AI 时代邮件安全 “人在回路” 防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年,生成式 AI 全面渗透网络钓鱼攻击链,攻击从批量群发转向精准定制、从静态模板转向动态逃逸,传统纯技术防护出现显著盲区。数据显示,AI 自动化鱼叉式...

9610

技术负责人避坑指南:权限粒度与管理复杂度的博弈真相

KPaaS集成扩展

每一个从零搭建权限体系的团队,都会经历这样的循环:业务部门提需求 → 开发加班实现 → 上线后业务变更 → 运维疲于配置 → 系统逐渐失控 → 推倒重来。

1300

腾讯云AI Agent安全治理框架:重塑智能体边界与运行时管控体系

gawain2048

腾讯科技(深圳)有限公司 | 市场研究 (已认证)

针对企业引入AI Agent引发的权限失控、漏洞频发及数据泄露等新型安全

19910

跨云、跨账号企业安全治理难题,怎么用一个评估服务解决?

gavin1024

摘要: 本文用'5道治理鸿沟+4步落地方法+1张组合方案'的结构,告诉你为什么企业应该选择'一个评估服务'来打通跨云治理,并解析腾讯云RAS如何完成全流程。 一...

16010

跨国网络钓鱼与恶意软件治理的执法协同研究 —— 基于 INTERPOL “Ramz 行动” 的实证分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以国际刑警组织 2025 年 10 月至 2026 年 2 月在中东北非地区开展的Ramz 行动为实证样本,该行动覆盖 13 国、抓获 201 人、认定受害者 ...

12810

微软 Teams 免费消费者版服务故障机理与治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 4 月 8 日至 5 月 20 日,微软 Teams 免费消费者版出现全球性服务降级,用户无法正常使用搜索、聊天与通话核心功能,故障持续时长超 4...

14610

企业AI Agent安全治理实践:腾讯OpenClaw防护体系与量化成效

IT资讯研究所

腾讯科技 | 研究员 (已认证)

本文聚焦企业AI Agent(OpenClaw)安全治理,先识别其面临提示词安全、权限配置缺陷、审计追踪缺失、Skill供应链风险及敏感数据泄露、成本失控等结构...

30210

Kimsuky 组织基于 PebbleDash 与 AppleSeed 的攻击战术演进与技术分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

Kimsuky(亦称 APT43、Ruby Sleet 等)是活跃逾十年的朝鲜语系高级持续性威胁(APT)组织,长期针对韩国及全球多国政府、国防、医疗等关键领域...

22110

主权财富管理机构钓鱼攻击防控与资金安全治理研究 —— 以爱尔兰 NTMA 事件为样本

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025 年 7 月,爱尔兰国家财政管理局(NTMA)遭遇针对性鱼叉式钓鱼攻击,导致 500 万欧元公共资金被盗,截至 2026 年 5 月仅追回半数,剩余资金...

11710

设备令牌钓鱼攻击机理、技术实现与闭环防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

设备令牌钓鱼(Device Token Phishing)是当前绕过多因素认证、劫持云服务账号的主流攻击方式,其核心是滥用 OAuth 2.0 设备授权流程(R...

14210

SilverFox 组织仿印度税务部门钓鱼攻击机理与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025 年 12 月至 2026 年 2 月,SilverFox(银狐)APT 组织针对印度发起大规模仿官方钓鱼攻击,伪装印度所得税部门发送含恶意压缩包的邮件...

19210

中心化数字资产交易平台安全治理与风险防控研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

当前数字资产交易行业进入深度合规与安全重构期,交易所安全事件频发引发用户资产信任危机。本文以 MEXC 平台安全实践与行业公开数据为研究样本,围绕中心化交易所(...

14510

2026 年全球网络安全威胁态势与关键技术防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

本文基于 Security Affairs 2026 年第 576 期安全通讯披露的最新网络攻击事件与漏洞情报,系统分析 Linux 无文件远控、内核提权、AI...

1K20
领券