聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性问...
生成式AI安全雷区警示:四大风险维度与攻防实践指南
生成式AI技术,作为人工智能领域的一颗璀璨明珠,正以前所未有的速度改变着我们的世界。从文本生成、图像创作到代码编写、决策支持,其应用之广泛、影响之深远,令人瞩目。然而,正如每一枚硬币都有两面,生成式A...
风险评估架构,终于让风险露脸了!
本文2109字,阅读时长8分钟指给你我看到的远方,助力你走得更远经过前几周的铺垫,今天,终于让风险有了一个清晰的样子。在信息泛滥和摊平的今天,其实我们越来越需要“知识蒸馏”工程,把知识用认知的框架再压...
资产到底是啥?它的安全价值如何度量?
本文1105字,阅读时长4分钟关注“锐安全”公众号,后台回复:安全架构,你将获得《安全建设参考架构体系全景图》的PPT版本,里面每个模块都可以编辑修改,欢迎你来构建自己的“架构全景图”!风险管理必须围...
微软代码埋雷,Linux内核6.13险翻车,英特尔和AMD紧急救场
“流水的翻车,铁打的微软”。流走的是事故,留下的是教训。俗话说:“铁打的营盘,流水的兵”。流走的是岁月,留下的是人生。您可倒好:“流水的翻车,铁打的微软”。流走的是事故,留下的是教训。为什么这么说呢?...
【极思】安全运营第6年实践总结
前言 感谢还在关注的你们,比心。跟大家说声抱歉,原计划发总结后发各模块的实践,但由于公司调整+孩子上小学+风控更严格等原因,2024年共发了2篇文件,创下近7年最少。好在质量很不错,感谢同学们捧场阅读...
《2024年中国数据安全企业全景图》正式发布
2024年11月,中国电子信息产业发展研究院(赛迪研究院)、中国软件评测中心(工业和信息化部软件与集成电路促进中心)和FreeBuf咨询共同发布《2024年中国数据安全企业全景图》及典型数据安全产品案...
荐读丨覆盖700余种风险,麻省理工发布最全AI风险数据库
麻省理工学院(MIT)研究人员近日发布了一个号称迄今为止最全面的AI风险动态数据库,涵盖了43大AI风险类别共计777种AI风险。这是业界首次尝试全面整理、分析和提取人工智能风险,并整合成一个公开可访...
覆盖700余种风险,MIT发布最全AI风险数据库
麻省理工学院(MIT)研究人员近日发布了一个号称迄今为止最全面的AI风险动态数据库,涵盖了43大AI风险类别共计777种AI风险。这是业界首次尝试全面整理、分析和提取人工智能风险,并整合成一个公开可访...
2024年,我看到安全行业发展的四大演变
如果说2022年的关键词是“不确定性”的话,那么2023年的关键词就是“解构”。 过去十年积累的一些行业公论第一次受到了挑战,一些理念在崩塌、一些风光的企业在凹陷,这让我们也明白了一个道理:科技公司的...
2024年中国网络安全市场全景图
2024年7月4日(昨天),知名网络安全媒体数说安全正式发布了《2024年中国网络安全市场全景图》。 据悉,这是自2018年开始,数说安全发布的第七版全景图。本次全景图共收录了408家国内优秀的网络安...
智能自动化测试——云化测试的七种武器(下)
来源:华为云 上篇介绍了云化测试基本概念部分,本篇将结合华为云优秀实践,重点讲解服务接口测试、在线全链路压测、Mock 服务、Web 全自动化测试、现网导流测试、现网拨测和AI 辅助质量评估,七种云...