安全观察:AI攻防升级与网络安全审查两大热点解读|总第314周

本期周报简介: 1、AI正重塑网络攻防格局,面对漏洞发现自动化、智能体安全风险和传统防护能力失效等问题,企业安全建设应优先补齐哪些能力? 2、企业如何准确识别网络平台运营者身份,并建立网络安全审查预判及采购合规机制?当前制度执行中存在哪些问题?

2026/7/13
阅读更多

平安健康医疗科技有限公司诚招安全人才|总第64期

【君哥内推】旨在帮助甲方信息安全部门发布招聘需求,推送频率不定。欢迎甲方朋友们将招聘需求发给我,我愿意出力,

2026/7/8
阅读更多

万字图文,带你吃透Prompt工程 && Context工程 && Harness工程是如何演进的

导读: 你是不是也觉得"调好 Prompt 就万事大吉"了?说实话,小编当初也这么想。但随着项目越做越复杂

2026/6/26
阅读更多

通过 AI agent + 通用大模型,实现海量告警研判分析实践

每一次人工纠正,都是最昂贵的训练信号,它必须自动进入评测集、判例库和智能体记忆,而不是消失在某条工单备注里。这不是人的价值下降,而是人的价值从重复劳动,迁移到设定边界、监督质量、沉淀经验。

2026/6/21
阅读更多

国家金融监督管理总局发布《关于银行业保险业人工智能安全开发应用的指导意见》(简称《指导意见》)

6月18日,国家金融监督管理总局发布《关于银行业保险业人工智能安全开发应用的指导意见》(简称《指导意见》)。

2026/6/19
阅读更多

3万字讲透AI必懂的60个核心概念(汇总版)

2026/6/18
阅读更多

网安激荡三十年——尾声:AI时代网络安全

2026/6/16
阅读更多

面试官皱眉:“你知道 Claude Code 记忆机制吗?” 我:“何止知道?我还看过源码”,他又愣了…

Claude Code 的记忆机制,本质上是解决 LLM 无状态问题的一种分层设计。从源码来看,它把短期上下文、工作记忆与长期存储拆开,让 Agent 能形成“执行→回顾→改进”的闭环。这套实现思路不只在 AI 编程中有用,对理解智能体行为逻辑有借鉴意义。

2026/6/11
阅读更多

面试官皱眉:“你知道 Claude Code 多Agent实现机制吗?” 我:“何止知道?我还看过源码”,他愣了…

传统 Agent 让模型看见工具调用,多 Agent 协作让流程看见任务分解,而 Claude Code 的 Subagent 让人看见意图边界、工具沙箱和上下文的精准传递。既然团队给每个工程师配权限与审计,那么项目也必须给每个 Agent 配职责分离与可观测性。

2026/6/11
阅读更多

从 EDR 到 ADR:Agent 安全正在进入检测响应时代

传统 EDR 让企业看见终端行为,XDR 让企业看见跨域攻击链,ADR 让企业看见 Agent 的意图、推理、工具调用和行为后果。Agent 越来越像一个独立工作的数字员工。既然企业会给员工配账号、权限、审计和行为风控,那么企业也必须给 Agent 配一套检测与响应体系。

2026/6/8
阅读更多

开源邮件安全检测与内部邮箱盗用防护:小模型方案评估及群发拦截策略|总第313周

本期周报简介: 1、针对开源邮件安全检测系统,尤其是基于小模型或零样本模型的方案,在实际选型中会考虑吗?防钓鱼、防木马的优缺点分别在哪? 2、内部邮箱被盗后,如何有效阻止其向全员群发钓鱼邮件?还有哪些实操中好用的网关检测或发送限制手段?

2026/6/8
阅读更多

Anthropic白皮书解读:智能体安全要从零信任开始

当智能体开始调用工具、访问系统、保存记忆、委派任务时,企业该怎样把“永不默认信任,始终验证”的安全原则落到执行链路里。

2026/6/7
阅读更多

文件 | 美国总统行政令《推动先进人工智能创新与安全》(全文)

美国白宫网站当地时间6月2日报道,美国总统特朗普当天签署了一项关于先进人工智能监管的行政命令《推动先进人工智能创新与安全》。

2026/6/3
阅读更多

一个网络安全创业者的2025年总结

保持韧性,其他交给时间。

2026/6/1
阅读更多

OpenClaw的风险隔离与管控应对,以及渗透测试的报备合规探讨|总第312周

本期周报简介: 1、OpenClaw办公场景如何在不影响效率下实现有效隔离?统一部署加内部Skill管控是否可行? 2、面对业务方主动推广,安全部门是禁止还是引导?管控依据与责任如何划分? 3、运营者已授权开展的漏洞扫描与渗透测试,是否仍需向公安报备?

2026/3/25
阅读更多

从终端沙箱到AI Agent:安全隔离的演进与安全角色的重塑|总第311周

本期周报简介: 终端沙箱在常态化办公中效果与成本如何?面对OpenClaw这类高权限AI Agent,安全团队应如何平衡业务效率与风险管控? 从技术隔离到责任划分,有哪些可行路径? 安全团队应如何定位自身角色?

2026/3/23
阅读更多

大模型业务隔离与公共WiFi安全合规挑战|总第310周

本期周报简介: 1、大模型应用中,不同安全等级业务(如办公、研发)共用算力时,如何实现数据隔离与网络风险管控,同时控制部署成本? 2、公共WiFi已实施实名认证和日志留存,但仍被通报未采取安全技术措施,可能原因及整改方向是什么?

2026/3/18
阅读更多

AI管控的两难困境,与业务隔离下极小带宽防DDOS的现实挑战|总第309周

本期周报简介: 1、员工用AI提效与数据安全矛盾,自建跟不上,网关审计可行吗?有哪些坑? 2、10M带宽业务受到大流量攻击,清洗后残余容易打满专线,最优的解决办法是什么?

2026/3/16
阅读更多

Offer已就位|知其安春季校招来啦!

​1. 九类岗位齐发,面向毕业 2 年内毕业生。 2. 北京,上海,深圳,广州四地都有 3. 从事 AI 智能体方向,业务需求和实战机会多,让你快速具备 AI 时代的能力和经验。 欢迎转给有需要的毕业生,让大学生和企业更好的适配。

2026/3/13
阅读更多

《企业网络安全实务:业务防护、合规落地与供应链风险管控》|总第308周

本期周报简介:1. 针对业务系统的账号爆破和API滥用防护,应该优先在安全设备还是系统层面实施? 2. 通知要求替换VMware等产品,如何应对替代难题并满足合规时限? 3. 开发商未经授权使用我方logo宣传,怎样权衡法律风险与供应链安全?

2026/2/10
阅读更多