1、引子大语言模型(LLM)在2023年大放异彩,在许多领域展现出强大的能力,包括角色扮演,文本创作,逻辑推理等。然而,随着其应用范围的扩大,生成内容的安全问题也日益凸显。这包括但不限于生成虚假信息、...
甲方黑盒扫描器建设杂谈(一)
每个Web安全学习者都有一个自己的扫描器梦。 0x00 前言当自己刚入门安全的时候,也是经历了从使用扫描器,到自己写自己的想要的功能的扫描器这个历程。但是从个人白帽视角、甲方视角和乙方视角所设计出来的...
一年被攻击上千次,中国的网络安全如何应对?
在今年2月的一次外交部例行记者会上,有外媒记者提问,中国政府是否支持了一些针对他国国防部的间谍活动。外交部发言人汪文斌则回应,这是针对中方的无端攻击抹黑,事实上,中国才是网络攻击的主要受害国之一。 年...
某银行主机安全运营体系建设实践
作者 某银行汤姿平劳模工作室 某银行信息技术部 黄于秦 随着商业银行业务的发展,主机规模持续增长,给安全团队运营工作带来极大挑战,传统的运营手段已经无法适应业务规模的快速发展,主要体现在主机资产数量多...
多云/混合云时代 安全能否只需一朵云?
国内云计算产业历经过去十年的大力发展和普及应用,让云成为千行百业IT架构中必要的基础设施,而混合云作为云计算产业发展演变的重要趋势,如今正被企业广泛采用。中国信通院于2023年组织开展的混合云发展调查...
【相关分享】Yakit工具(一)
点击蓝字 关注我们 免责声明 由于传播、利用本公众号"隼目安全"所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号"隼目安全"及作者不为此承担任何责任,一旦造成后果请自行承担...
一种基于等保和滑动标尺模型的云安全系统性建设方法
摘 要:信息技术与现代生活及生产互相交融、不可分割,各国都把信息化作为本国重要的发展方向,依托信息化建设提高资源协作效率,推动技术创新,提高综合国力。在此背景下,云计算作为信息化基石,其安全性异常重要...
Yakit你变了。。。你让我感到陌生
Yakit作为一款备受关注的安全圈“单兵作战”工具,受到了很多用户的喜爱和支持。近期,有些伙伴们咨询起了Yakit企业版,问为什么不推出企业定制。是我们的疏忽,没有让大家获取到足够的信息其实先前发布过...
华云安马维士:云原生架构下的攻击面持续安全验证体系详解
日前,第十一届全球云计算大会·中国站(Cloud Connect China 2023)在宁波举办。在云计算技术论坛上,华云安副总裁马维士受邀发表“云原生架构下的攻击面持续安全验证体系”主题演讲,围绕...
威胁情报成高位安全能力,大型机构如何完善威胁情报体系?
本文3591字 阅读约需 9分钟威胁情报是网络威胁防御体系的基石之一,作为高位能力已经成为帮助用户从传统“被动防御”转型为积极的“主动防御”的核心关键,全面...
炼石白小勇:免改造安全技术实现数据监管合规与有序流通
2023年9月15日,2023世界计算大会在湖南长沙开幕。在开幕论坛上,全国政协副主席、民建中央常务副主席秦博勇指出,当今世界正在经历一场更大范围、更深层次的科技革命和产业变革。湖南省委书记沈晓明在致...
攻防演练 | 避免失陷的四大安全能力
一年一度的大场面又双叒叕来了攻防演练事关安全大局攻击方正在磨刀霍霍防守方也早已全面武装如此关键时刻如何守护住云主机安全成为整个攻防演练的重中之重从物理机到容器,从云上到云下,每一处暴露面都可能成为全面...