小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

2026年4月9日,北京召开“美国2026 RSAC热点研讨暨第十八届信息安全高级论坛”。论坛聚焦网络安全技术演进,讨论AI安全和零信任等前沿议题。绿盟科技强调技术创新与本土化实践结合,推动网络安全产业发展。与会专家认为需构建“技术+生态+治理”协同体系,以应对全球安全挑战,促进国际技术交流与合作。

美国2026 RSAC热点研讨暨第十八届信息安全高级论坛成功召开

绿盟科技技术博客
绿盟科技技术博客 · 2026-04-13T09:39:03Z
OpenClaw v2026.3.31 默认安全模型升级详解与迁移指南

OpenClaw v2026.3.31 实现了从“默认信任”到“零信任”的安全模型,强化了权限控制和插件安全,确保所有操作必须经过授权,以提升系统安全性。

OpenClaw v2026.3.31 默认安全模型升级详解与迁移指南

极道
极道 · 2026-03-31T23:47:00Z

本文分析了OpenClaw在调用系统工具时的安全风险,特别是CVE-2026-28363漏洞。攻击者利用POSIX长选项缩写绕过了OpenClaw的安全白名单,成功执行恶意代码。建议通过版本升级、参数解析一致性加固和零信任沙箱环境来提升安全防护,确保AI系统的安全性。

OpenClaw安全实战系列二:白名单也防不住?复盘CVE-2026-28363授权绕过全过程

绿盟科技技术博客
绿盟科技技术博客 · 2026-03-27T03:48:00Z
Vibhor Kumar:在零信任世界中,PostgreSQL高可用性无需SSH:开源efm_extension的重要性

文章讨论了PostgreSQL高可用性管理的变化,介绍了efm_extension的推出,该扩展允许通过SQL直接控制EDB Failover Manager(EFM),提高了安全性和操作效率。它支持集群状态监控和故障切换,符合零信任安全模型,增强了数据库管理员的控制能力。

Vibhor Kumar:在零信任世界中,PostgreSQL高可用性无需SSH:开源efm_extension的重要性

Planet PostgreSQL
Planet PostgreSQL · 2026-03-19T18:14:09Z
Prose2Policy(P2P):一个实用的LLM管道,用于将自然语言访问控制政策转换为可执行的Rego

Prose2Policy(P2P)是一个基于大型语言模型的工具,能够将自然语言访问控制政策转换为可执行的Rego代码。它提供了一个模块化的端到端管道,涵盖政策检测、组件提取和模式验证等功能。在ACRE数据集上的评估显示,政策的编译率为95.3%,自动测试的正向通过率为82.2%,表明P2P生成的Rego政策在零信任和合规环境中是可靠的。

Prose2Policy(P2P):一个实用的LLM管道,用于将自然语言访问控制政策转换为可执行的Rego

Apple Machine Learning Research
Apple Machine Learning Research · 2026-03-18T00:00:00Z
基于.NET MAUI 手搓零信任套壳浏览器

本文探讨了在Android设备上使用mTLS证书的挑战,并介绍了如何通过.NET MAUI开发一个安全浏览器来解决这些问题。文章详细描述了证书导入、Android底层拦截器编写和WebView设置的过程,最终实现了无感安全访问。

基于.NET MAUI 手搓零信任套壳浏览器

dotNET跨平台
dotNET跨平台 · 2026-03-10T00:02:49Z
复杂性是一个选择。SASE迁移不应耗时多年。

网络安全行业在零信任架构迁移上面临复杂性。Cloudflare通过其SASE平台Cloudflare One,将迁移时间从18个月缩短至6周,简化了部署流程。集中身份管理和云原生连接使企业更快实现安全AI和零信任,提升IT性能并降低风险。

复杂性是一个选择。SASE迁移不应耗时多年。

The Cloudflare Blog
The Cloudflare Blog · 2026-03-09T06:00:00Z

Cloudflare One平台通过实时评估用户行为和自动调整访问权限,提升零信任网络访问(ZTNA)策略的智能化。管理员可定义风险行为,系统动态响应,确保企业安全与运营不受影响。

停止对安全漏洞的被动反应,开始通过用户风险评分进行预防

The Cloudflare Blog
The Cloudflare Blog · 2026-03-04T06:00:00Z
超越空白起点:Cloudflare 如何加速您的零信任之旅

Cloudflare One 提供强大的 SASE 平台,但配置复杂。为简化用户体验,Cloudflare 推出 Project Helix,通过自动化和最佳实践,帮助客户快速配置安全设置,提升零信任部署效率,用户可在几分钟内完成配置,享受全面安全保护。

超越空白起点:Cloudflare 如何加速您的零信任之旅

The Cloudflare Blog
The Cloudflare Blog · 2026-03-02T06:00:00Z
NVIDIA为全球关键基础设施带来AI驱动的网络安全

随着技术数字化,工业控制系统(ICS)越来越依赖企业网络和云,面临网络安全威胁。NVIDIA与多家网络安全公司合作,推动OT网络的零信任安全模型,以确保实时威胁检测与响应,提升关键基础设施的安全性。

NVIDIA为全球关键基础设施带来AI驱动的网络安全

NVIDIA Blog
NVIDIA Blog · 2026-02-23T16:00:57Z
CloudFront 增加源服务器 mTLS 认证,实现端到端零信任

亚马逊CloudFront现支持源服务器的双向TLS认证,实现了从用户到后端基础设施的端到端认证。此功能通过提供客户端证书来验证身份,取代了IP白名单和共享密钥的维护,特别适合多云和混合部署,增强了安全性。用户可通过AWS私有证书管理自动化证书生命周期,配置简单且无额外费用。

CloudFront 增加源服务器 mTLS 认证,实现端到端零信任

InfoQ
InfoQ · 2026-02-11T10:17:00Z
Operant AI瞄准“影子”AI代理,推出实时安全平台

Operant AI推出Agent Protector平台,为企业AI代理提供实时零信任安全控制,监控和管理代理行为,确保最小权限,帮助安全团队应对自主系统的增长,保护敏感数据。

Operant AI瞄准“影子”AI代理,推出实时安全平台

The New Stack
The New Stack · 2026-02-06T18:15:31Z
为数字资产构建坚不可摧的堡垒:Chaterm如何利用AWS KMS信封加密创建零信任安全架构

本文探讨了AWS KMS和信封加密的核心原则及其安全优势。Chaterm利用这两种技术构建三层密钥架构,实现端到端的数据安全,保护用户的SSH密钥和服务器配置等敏感资产。信封加密结合了对称和非对称加密的优点,确保数据安全,防止泄露。通过多层密钥隔离和零信任架构,Chaterm确保即使服务器被攻击,数据依然安全。

为数字资产构建坚不可摧的堡垒:Chaterm如何利用AWS KMS信封加密创建零信任安全架构

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2026-02-03T01:56:46Z
构建数字资产的铜墙铁壁:Chaterm 如何利用亚马逊云科技 KMS 信封加密技术打造零信任安全架构

本文介绍了亚马逊云科技KMS及信封加密技术在数据保护中的重要性。Chaterm通过三层密钥架构确保SSH密钥等敏感资产的安全,采用零知识架构防止中间人访问用户数据,提供银行级别的安全保障。

构建数字资产的铜墙铁壁:Chaterm 如何利用亚马逊云科技 KMS 信封加密技术打造零信任安全架构

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2026-02-03T01:55:58Z

微软更新了Windows 11的智能应用控制(SAC)功能,用户可以在不重装系统的情况下禁用后再启用。该功能采用零信任机制,旨在阻止不受信任的软件运行,建议用户保持开启以增强安全性。

微软更新Windows 11智能应用控制安全选项 现在不需要重装系统也能启用

蓝点网
蓝点网 · 2026-02-02T02:36:39Z
开放标准如何在普通硬件上实现零信任

机密计算旨在保护敏感数据,确保工作负载在隔离环境中运行。虽然受限于昂贵硬件,但开源标准SPIFFE和SPIRE推动了工作负载身份的建立,支持零信任架构。Edera通过轻量级虚拟机和强身份验证提供无需专用硬件的安全解决方案。

开放标准如何在普通硬件上实现零信任

The New Stack
The New Stack · 2026-01-26T16:00:35Z

本章讨论了Semantic Kernel的安全防护体系,包括三层过滤器架构和防御策略,强调零信任原则和人机回环控制,以确保AI应用的安全性和可靠性。

Semantic Kernel的安全与过滤器机制——构建可信赖的AI应用防护体系

dotNET跨平台
dotNET跨平台 · 2026-01-24T01:27:09Z
AWS预览Route 53 Global Resolver,以解耦DNS与区域故障

AWS推出Amazon Route 53 Global Resolver,提供全球安全可靠的DNS解析服务,简化混合DNS管理,支持多种协议,减少延迟,并集成安全功能,适应零信任架构。预览版已在多个地区上线。

AWS预览Route 53 Global Resolver,以解耦DNS与区域故障

InfoQ
InfoQ · 2026-01-08T10:18:00Z
豆包手机助手VS零信任的边界,这次不只是商业竞争

豆包手机助手由字节跳动与中兴合作推出,旨在成为用户的“超级管家”,但其高权限操作引发安全隐患,导致微信、支付宝等应用的安全机制触发,影响用户登录。该助手的模式与“零信任”原则相悖,未来需在创新与安全之间找到平衡,可能需要多重授权以确保安全。

豆包手机助手VS零信任的边界,这次不只是商业竞争

TechWeb 全站精华
TechWeb 全站精华 · 2025-12-09T09:35:11Z
演讲:不信任任何人:用零信任保障现代软件供应链安全

Emma Yuan Fang讨论了零信任原则在供应链安全中的应用,强调识别和减轻软件供应链攻击风险,如后门和依赖混淆。她建议在CI/CD管道中实施安全控制,确保代码和工件的完整性,并使用数字签名和版本锁定管理依赖关系。最后,她提供了开发者检查清单以增强供应链安全。

演讲:不信任任何人:用零信任保障现代软件供应链安全

InfoQ
InfoQ · 2025-11-21T10:50:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码