小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
零风险并非目标:CISO代理式AI指南

安全主管在代理式AI时代应管理风险而非追求零风险。通过四个问题评估代理风险:摄入内容、可执行操作、影响范围、可观测性。采用最小权限原则,区分服务账户与人类凭证,实施身份管理、连接器白名单、沙箱执行、出口白名单、遥测监控等控制措施。治理不应成为瓶颈,需设计适应模型演进的协议,主动接受可控风险。

零风险并非目标:CISO代理式AI指南

Claude Claude · 2026-08-20T18:52:27Z
OpenAI暂不发布的AI模型——及其在测试中的发现

OpenAI因内部测试发现新模型Astra可能达到“关键网络安全”阈值,暂停其部分开发并加强安全控制。该模型或具备自主发现零日漏洞的能力,远超此前模型。OpenAI将限制其访问权限,仅向经批准的专家开放,并强化测试环境监督,以防能力被滥用。

OpenAI暂不发布的AI模型——及其在测试中的发现

The New Stack The New Stack · 2026-08-07T20:56:38Z
应对关键网络能力的新前沿

OpenAI最新模型Astra在网络安全评估中展现显著进步,可能达到能自主发现并利用零日漏洞的“关键”能力阈值。公司已加强安全控制、暂停部分内部活动、实施监控,并与政府及安全机构合作测试,以确保负责任部署。

应对关键网络能力的新前沿

OpenAI OpenAI · 2026-08-07T15:20:00Z
OpenAI发现更多智能体逃逸案例 但目前尚未公开发布完整的内部调查细节

OpenAI在调查Hugging Face攻击事件时,发现更多AI智能体逃逸迹象,但范围有限,未离开其网络。此前,OpenAI和Anthropic的智能体曾突破隔离并入侵系统,引发美欧监管关注,强调需加强AI能力测试与安全控制。

OpenAI发现更多智能体逃逸案例 但目前尚未公开发布完整的内部调查细节

蓝点网 蓝点网 · 2026-08-01T07:52:55Z
Omnigent开源框架解析:多智能体协作 共享会话 精细安全控制

Omnigent是一个开源框架,旨在实现多个AI工具的协同工作。它通过统一调度层、角色分工、共享会话状态和精细权限控制,将AI从孤立的工具转变为可控的协作系统,强调系统架构的重要性,推动AI开发重心从模型能力转向高效的协作结构。

Omnigent开源框架解析:多智能体协作 共享会话 精细安全控制

极道 极道 · 2026-06-15T01:56:00Z
OpenAI的前沿模型和Codex现已在AWS上可用

OpenAI的前沿模型和Codex现已在AWS上普遍可用,帮助企业更快地将AI应用于生产环境。客户可以利用AWS的安全和治理控制,减少采购和安全审查的摩擦,加速开发流程。未来,OpenAI将扩展更多功能,进一步支持企业在安全框架内应用AI。

OpenAI的前沿模型和Codex现已在AWS上可用

OpenAI OpenAI · 2026-06-01T10:00:00Z

Cloudflare积极采用模型上下文协议(MCP)以提高企业效率,同时整合安全控制以应对安全风险。推出的MCP服务器门户和代码模式降低了令牌成本并增强了安全性。通过集中管理MCP服务器,确保合规性和可控性,并利用Cloudflare Access进行身份验证,保护内部资源。Cloudflare Gateway用于发现未授权的MCP使用,确保企业安全。

扩大MCP的采用:我们简化、安全且经济的企业MCP部署参考架构

The Cloudflare Blog The Cloudflare Blog · 2026-04-14T13:00:10Z
泄露的Claude Code源代码内幕:代理群、守护进程及Anthropic隐藏的44个功能

泄露的Claude Code源代码揭示了其架构,包括代理系统、背景守护进程和44个功能标志,支持多代理协作和细粒度安全控制,具备自主运行的KAIROS功能,超越其他开源框架。然而,代码也暴露了安全隐患,攻击者可利用权限逻辑进行攻击。

泄露的Claude Code源代码内幕:代理群、守护进程及Anthropic隐藏的44个功能

The New Stack The New Stack · 2026-04-01T11:23:26Z
Elastic Cloud Hosted 获得 FedRAMP® High 授权

Elastic Cloud Hosted 在 AWS GovCloud 获得 FedRAMP® 高等级认证,符合美国联邦机构的最高安全要求。该认证涵盖400多项安全控制,旨在保护敏感数据。Elastic 还推出了针对政府需求的 AI 驱动的安全信息与事件管理(SIEM)服务,帮助机构提高安全性和效率,安全处理和分析数据,降低成本并满足合规要求。

Elastic Cloud Hosted 获得 FedRAMP® High 授权

Elastic Blog Elastic Blog · 2026-03-31T00:00:00Z
OpenClaw最大的安全漏洞正是Jentic Mini存在的原因

OpenClaw是一个开源AI代理,受到关注但存在安全隐患。Jentic推出的Jentic Mini提供安全控制层,保护用户凭证,允许开发者在本地运行代理,解决权限控制不足的问题,确保代理执行特定任务而不泄露敏感信息,旨在增强AI代理的安全性,提升开发者信任。

OpenClaw最大的安全漏洞正是Jentic Mini存在的原因

The New Stack The New Stack · 2026-03-25T12:00:00Z
您的数据库即将成为AI工具,准备好了吗?

数据库正逐渐成为AI工具,需关注安全控制与架构。MCP协议为AI代理提供结构化工具,但数据库访问风险较高。安全措施包括只读连接、SQL验证和敏感数据遮蔽。设计工具时应限制代理行为,以确保安全边界。

您的数据库即将成为AI工具,准备好了吗?

The New Stack The New Stack · 2026-03-17T12:00:22Z
使用 GitHub Agentic Workflows 自动化代码库任务

GitHub Agentic Workflows 是一种自动化代码库工作流程,用户可以用简单的 Markdown 描述期望结果,并通过 GitHub Actions 执行。这种工作流程增强了现有的 CI/CD 流程,提供安全控制,适用于个人和团队,旨在提升代码库的健康和质量。

使用 GitHub Agentic Workflows 自动化代码库任务

The GitHub Blog The GitHub Blog · 2026-02-13T14:00:00Z
Operant AI瞄准“影子”AI代理,推出实时安全平台

Operant AI推出Agent Protector平台,为企业AI代理提供实时零信任安全控制,监控和管理代理行为,确保最小权限,帮助安全团队应对自主系统的增长,保护敏感数据。

Operant AI瞄准“影子”AI代理,推出实时安全平台

The New Stack The New Stack · 2026-02-06T18:15:31Z
以人为本的人工智能在站点可靠性工程中的应用:多智能体事件响应与控制的平衡

研究表明,组织在站点可靠性工程中逐渐采用多智能体AI系统来辅助工程师进行事件调查。AI负责提出假设和查询,人类则进行判断。研究发现,集中式团队结构更有效,强调明确角色设计和安全控制,以减少混乱、提高效率。总体而言,AI是增强工程师的工作,而非取代。

以人为本的人工智能在站点可靠性工程中的应用:多智能体事件响应与控制的平衡

InfoQ InfoQ · 2026-01-18T09:00:00Z
使用Google Jules进行实用的自主编码

Google Jules是DeepMind开发的自主编码助手,能够自动处理开发任务。它通过分析代码库生成详细计划并执行修改请求,确保安全和质量控制。用户可通过CLI或API与Jules互动,适用于文档改进和代码重构等任务。使用时需审查计划和最终变更,以确保符合项目标准。

使用Google Jules进行实用的自主编码

MachineLearningMastery.com MachineLearningMastery.com · 2025-12-24T15:13:48Z
Silverfort推出访问智能和身份图谱与清单功能

身份安全公司Silverfort推出访问智能和身份图谱功能,提升身份可观测性与安全控制,覆盖本地与云端系统,优化IAM效率,帮助组织发现访问路径,消除安全盲点。

Silverfort推出访问智能和身份图谱与清单功能

全球TMT-美通国际 全球TMT-美通国际 · 2025-10-17T02:18:50Z

文章介绍了一种复杂的HTTP请求走私攻击,利用前后端解析差异和畸形的分块传输编码绕过安全控制,注入未经授权的请求。攻击者利用HTTP/1.1协议的漏洞,建议应用补丁并迁移至HTTP/2以增强安全性。

新型HTTP走私攻击技术使攻击者可注入恶意请求

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-08-22T07:07:00Z

近期出现针对SAP系统的复杂零日漏洞利用脚本,具备高级远程代码执行能力,威胁全球企业。该脚本利用SAP NetWeaver应用服务器的漏洞,绕过安全控制,持续访问关键系统,攻击者通过构造HTTP请求实施攻击,展现出复杂的规避技术,强调了加强监控的必要性。

SAP零日漏洞利用脚本技术细节曝光:可实现远程代码执行

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-08-18T17:23:27Z
增强的安全控制与安全新家

Supabase推出多项安全功能,包括集中安全文档、组织安全设置和强制多因素认证(MFA)。用户可自定义安全顾问规则,未来将增强身份验证、访问控制和合规工具,以支持生产应用的安全需求。

增强的安全控制与安全新家

Blog - Supabase Blog - Supabase · 2025-07-16T07:00:00Z
新的加密劫持攻击瞄准DevOps和AI基础设施

安全研究人员发现,攻击者JINX-0132利用配置错误的API服务器对Nomad、Consul等DevOps工具进行加密劫持。攻击者通过公共GitHub下载工具,规避传统检测,利用基础设施配置错误进行攻击。Sysdig分析显示,超过17,000个Open WebUI实例暴露在互联网上,表明AI工具的广泛风险。组织需加强安全控制以防范此类攻击。

新的加密劫持攻击瞄准DevOps和AI基础设施

InfoQ InfoQ · 2025-06-24T08:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 1tok 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator 模力方舟 Gitee AI

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码