Claude谈Agent安全:AI Agent零信任架构与权限模型

这篇文章核心内容均来自于claude的官方博客。对于Agent安全,Anthropic认为有上中下三策。

2026/7/1
阅读更多

AI时代我们需要成为怎样的人?

我们清楚的知道,我们处在一个变革的时点。但这个变革,跟之前时代完全不一样。以前,多出很多公司,招了很多人。北京3W咖啡每天人满为患,大家的薪资都水涨船高。现在呢?各大公司不断传出来的裁员消息。每家公司都说自己因为AI的提效,要减少20%的人力

2026/6/9
阅读更多

教你如何成为国际顶尖黑客

这才是成为顶尖黑客的精髓

2026/3/20
阅读更多

微软CEO眼中AI Agent商业模式和安全

传统的To C场景的商业模式往往通过广告和流量方式变现的。但在AI Agent世界中,这些方式可能会发生变化。

2024/12/20
阅读更多

生成式AI威胁与安全应用——微软年度情报报告

微软介绍了它认为大模型存在的安全问题,基于AI赋能的攻击手法演变和AI赋能防守,包括检测和​响应,并给出了自身的应用案例。

2024/10/31
阅读更多

Google前CEO的海盗逻辑

全球化逆潮,AI技术浪潮,未来会怎样?谁也不知道。 我们且行且看。

2024/8/17
阅读更多

自研大模型与开源大模型的应用思考

一个大模型应用成功的标志是什么? 首先,这个大模型应用要能完整的解决用户真实的问题。 其次,你要能PK掉New Bing和GPT4。

2024/8/15
阅读更多

供应链后门检测方式以xz xz-utils为例(CVE-2024-3094)

人类唯一能从历史中吸取的教训就是,人类从不会从历史中吸取到教训

2024/4/18
阅读更多

xz xz-utils供应链攻击CVE-2024-3094初步分析

xz xz-utils不是说v5.6.0 v.5.6.1这个版本的包,就受影响。请不要听风就是雨。

2024/3/30
阅读更多

一起APT对抗中的深度智能入侵检测算法

最牛逼的APT攻击如何才能被发现?

2023/7/16
阅读更多

BH ASIA 2023内鬼数据安全解决方案

作者从三个方面定义一个数据外发的异常信号。 数据量。哪个员工比平常更多的上传和下载 文件性质。哪些文件包含敏感数据 方向。哪些员工把数据存到了他们的个人云盘

2023/6/4
阅读更多

从细节看GPT-4 Microsoft Security Copilot

微软终于带着GPT-4,杀到了安全行业。空气中弥漫着一股焦虑的味道。它虽然不够性感,但却可能带来产业的改变

2023/3/29
阅读更多

美国司法部网络安全述职报告

现在的网络威胁不能用传统的简单分类为普通网络犯罪和危害国家安全。传统的网络犯罪组织和国家级APT组织之间的边界进一步模糊。这些网络犯罪分子实施的网络攻击行为实实在在的影响着国家安全。

2022/10/8
阅读更多

REvil的故事——身世之谜

REvil的第一次,起于上一代勒索GandCrab 金盘洗手,退出江湖的前一个月

2022/9/18
阅读更多

我和SRC的故事

大家都是安全人员,难道他们背叛了自己的出身?难道他们对安全的爱消失了?

2022/6/16
阅读更多

微软数据安全防护之Know Your Data

​我认为Sensitivity Label会成为DLP领域的基础设置,就像设备指纹之于业务风控

2022/6/5
阅读更多

微软数据安全防护中的几个小细节

微软这几年在安全领域的发力是有目共睹的。包括在SolarWinds事件中的秀肌肉,和Windows Defender现在越来越牛的防护能力。笔者最近对微软的数据安全防护体系做了一些调研,看到一些有趣的细节,跟大家分享下

2022/6/1
阅读更多

六年后的北京之旅

我爱这精彩的世界 交织着太多的悲喜 我爱这精彩的电影 如梦幻如空花 我那总沉默的朋友 你让我感觉到力量 曾在我心中的伤痛 如过眼的云烟

2021/10/15
阅读更多

扯扯ATT&CK和机器学习

机器学习这件事目前业内的共识是,写PPT的时候一定要写上。大家也一定要纷纷称赞这个事情的高妙之处,给我们带来了巨大的价值。你要是真问具体哪几个场景,解决了哪几个问题,误报漏报是啥情况,你投入了多少人力进行运营,就开始语焉不详

2021/1/23
阅读更多

吐槽国内对SolarWinds事件的分析

我就是想吐槽下国内的SolarWinds事件分析。其实对于供应链类的安全攻击,并不是说被攻击者完全束手无策,这个事件正好可以让我们学习下一流攻击者的手法,然后落地成我们自己的检测逻辑

2020/12/15
阅读更多