小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

Cloudflare积极采用模型上下文协议(MCP)以提高企业效率,同时整合安全控制以应对安全风险。推出的MCP服务器门户和代码模式降低了令牌成本并增强了安全性。通过集中管理MCP服务器,确保合规性和可控性,并利用Cloudflare Access进行身份验证,保护内部资源。Cloudflare Gateway用于发现未授权的MCP使用,确保企业安全。

扩大MCP的采用:我们简化、安全且经济的企业MCP部署参考架构

The Cloudflare Blog
The Cloudflare Blog · 2026-04-14T13:00:10Z
一分钟读论文:《AI Agent 安全框架与隐私保护:MCPShield、TRiSM 与 GDPR 综合研究》

微软、Google DeepMind 和斯坦福大学合作提出了 MCPShield 安全框架,以解决 AI Agent 的安全问题,并分类了 23 种攻击向量。研究表明现有防御机制不足,需建立综合安全框架。同时,卡内基梅隆大学的研究揭示 AI 技能中存在隐私风险,68.3% 的技能包含硬编码凭据。欧洲数据保护委员会发布了 GDPR 合规框架,强调数据最小化和用户控制权。企业安全建设应分为短、中、长期三个阶段,建议实施动态风险评估和安全监控。

一分钟读论文:《AI Agent 安全框架与隐私保护:MCPShield、TRiSM 与 GDPR 综合研究》

Micropaper
Micropaper · 2026-04-12T00:00:00Z
在深度伪造技术兴起之际,重新思考统一通信安全

在Enterprise Connect大会上,IT领导者讨论了深度伪造技术对企业安全的威胁。随着AI的发展,识别虚假视频通话变得愈加困难,企业需重新审视安全策略,实施多重身份验证和持续监控等措施,以防范深度伪造诈骗。同时,改变企业文化也是防范的重要环节。

在深度伪造技术兴起之际,重新思考统一通信安全

实时互动网
实时互动网 · 2026-04-01T02:48:41Z

Clearly AI是一家专注于企业安全和隐私审查自动化的公司,利用AI技术提升安全评估效率。其产品可实现100%的审查覆盖率,并将审查时间缩短至15分钟,解决了传统人工审核的瓶颈。公司已获得840万美元种子轮融资,并入围2026年RSAC创新沙盒,展现出其在安全研发领域的创新价值。

RSAC 2026创新沙盒 | Clearly AI:打造AI赋能的自动化软件安全平台

绿盟科技技术博客
绿盟科技技术博客 · 2026-03-19T09:23:35Z
[企业] 密码管理器Bitwarden现已支持通行密钥登录/解锁Windows 11系统

开源密码管理器Bitwarden现已支持通过通行密钥在Windows 11上登录,提升企业安全性。用户可通过手机扫码解锁,避免手动输入密码,降低密码泄露风险。此功能适用于所有套餐,但需企业已开通Microsoft Entra ID并进行相关配置。

[企业] 密码管理器Bitwarden现已支持通行密钥登录/解锁Windows 11系统

蓝点网
蓝点网 · 2026-03-05T08:56:24Z
亚马逊云科技推出Amazon Security Hub拓展方案

亚马逊云科技推出Amazon Security Hub拓展方案,简化企业安全解决方案的采购与集成,支持跨环境安全防护,客户可按需付费,便于快速识别和响应安全风险。

亚马逊云科技推出Amazon Security Hub拓展方案

全球TMT-美通国际
全球TMT-美通国际 · 2026-03-02T03:03:10Z
AWS Security Hub Extended 通过精选合作伙伴解决方案提供全栈企业级安全防护

在 re:Invent 2025 上,AWS 发布了重构的 Security Hub,推出 Extended 计划,整合多项安全服务,简化企业安全解决方案的采购与集成,支持多种合作伙伴产品,提供统一的安全运营体验。

AWS Security Hub Extended 通过精选合作伙伴解决方案提供全栈企业级安全防护

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2026-02-26T09:09:41Z
AV-Comparatives发布2025端点防护与响应测试和EDR检测验证测试结果

随着网络攻击增多,透明可信的安全测试变得至关重要。AV-Comparatives发布了2025年端点防护与响应测试,强调企业需易于理解的安全解决方案。测试基于MITRE ATT&CK框架,评估了50次多阶段攻击,参与者包括多家知名厂商。

AV-Comparatives发布2025端点防护与响应测试和EDR检测验证测试结果

全球TMT-美通国际
全球TMT-美通国际 · 2025-12-10T01:55:14Z
亚马逊云科技宣布Amazon Bedrock AgentCore推出多项新功能

亚马逊云科技在2025 re:Invent大会上推出Amazon Bedrock AgentCore新功能,支持企业安全构建和部署Agent。新功能包括设定操作边界的Policy、简化评估流程的AgentCore Evaluations,以及帮助Agent从经验中学习的episodic记忆功能,以优化决策和处理时间。

亚马逊云科技宣布Amazon Bedrock AgentCore推出多项新功能

全球TMT-美通国际
全球TMT-美通国际 · 2025-12-04T02:18:00Z
Parallels Desktop 26 双十一,5折!半价优惠

Parallels Desktop 26 正式发布,全面支持 macOS 26 Tahoe 和 Windows 11 25H,增强企业安全与 IT 管理功能。新版本可在 Apple 芯片上运行 Intel Windows,提供精准磁盘空间显示,简化 IT 部署,并符合 SOC 2 Type II 合规认证。

Parallels Desktop 26 双十一,5折!半价优惠

小众软件
小众软件 · 2025-11-05T13:42:28Z
AI 对决 AI:智能语音认证如何在深度伪造时代建立客户信任

深度伪造技术威胁客户信任与企业安全,尤其在客服领域。生成式AI导致2024年攻击激增1400%。诈骗者利用社交媒体生成伪造语音,成功欺骗专业人士。身份验证成为建立信任的关键,语音生物识别技术可识别异常。企业需整合多维度安全架构,主动预防欺诈,提升客户信任与品牌形象。

AI 对决 AI:智能语音认证如何在深度伪造时代建立客户信任

实时互动网
实时互动网 · 2025-10-29T03:06:03Z

JSSS-Find V6.5通过AI分析接口上下文和风险排序,帮助用户快速识别高价值漏洞,提升渗透测试效率,适用于SRC挖洞和企业安全监控。

JSSS-Find V6.5:接口太多测不完?AI帮你判断高危漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-16T11:38:57Z

微软报告指出,网络犯罪分子和国家黑客利用Microsoft Teams进行侦察、租户劫持和社会工程攻击,最终实施数据勒索。攻击者通过伪装和恶意工具维持长期访问,严重威胁企业安全。

微软警告:攻击者将Microsoft Teams武器化用于勒索软件、间谍活动及社会工程攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-08T16:11:53Z
微软修复严重影响企业安全的Microsoft Entra ID安全漏洞 黑客可以控制任何租户

微软修复了影响企业安全的 Microsoft Entra ID 漏洞,该漏洞于2025年7月被发现,黑客可借此获取敏感数据。微软在3天内发布了修复,并于8月增加了保护措施。研究人员指出,该漏洞源于已停用的旧版身份验证技术。

微软修复严重影响企业安全的Microsoft Entra ID安全漏洞 黑客可以控制任何租户

蓝点网
蓝点网 · 2025-09-23T03:35:53Z
Elastic Security在2025年AV-Comparatives EPR测试中表现优异:深入分析

Elastic Security在2025年AV-Comparatives EPR测试中表现优异,检测率达到99.3%。该测试模拟复杂攻击场景,评估产品的主动和被动响应能力,显示出Elastic Security在企业安全中的重要性。

Elastic Security在2025年AV-Comparatives EPR测试中表现优异:深入分析

Elastic Blog - Elasticsearch, Kibana, and ELK Stack
Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2025-09-22T00:00:00Z
与Irregular合作:走在前沿

Dan Lahav指出,AI正在迅速超越传统安全防护,Irregular团队与顶尖AI实验室合作,开发安全防御,确保AI技术的负责任部署,为未来企业安全奠定基础。

与Irregular合作:走在前沿

Sequoia Capital US/Europe
Sequoia Capital US/Europe · 2025-09-17T12:30:03Z

文章探讨了通过Swagger文档泄露进行信息收集和接口爆破的过程。作者提取接口,尝试获取敏感信息和账号密码,发现多个账号密码泄露,但登录尝试均未成功,反映出企业安全意识薄弱。

攻防渗透集锦JS泄露突破多个后台

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-16T01:05:29Z

2025年8月,Salesloft Drift数据泄露事件成为SaaS历史上严重的供应链攻击。攻击者UNC6395利用OAuth令牌漏洞,获取700多家企业的敏感数据。初始入侵源于GitHub账户失陷,攻击者长期潜伏,导致安全失效。事件揭示了第三方应用安全的关键弱点,企业需加强OAuth令牌管理和供应链风险控制。

SaaS史上最严重供应链攻击:Salesloft Drift数据泄露事件深度剖析,700+企业遭殃

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-11T07:01:15Z

微软报告揭示威胁组织Storm-0501的新策略,采用“窃取-销毁”手法,先窃取敏感数据再删除备份,严重威胁企业安全。建议企业实施多层防御措施,确保账户安全和数据保护。

微软揭露Storm-0501组织的新型云勒索攻击手法

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-27T23:06:44Z

研究人员发现了一种名为RingReaper的新型Linux恶意软件,能够规避传统EDR系统。它利用Linux内核的io_uring接口进行隐蔽操作,具备进程发现、网络枚举和权限提升的能力,并通过异步操作降低被监控的风险。这一恶意软件的出现对企业安全构成了重大挑战。

新型RingReaper恶意软件利用io_uring技术规避EDR检测攻击Linux服务器

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-20T02:53:09Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码