小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

本文介绍了安全优先的CI/CD实践,强调DevSecOps的五个关键阶段:基线与风险分级、左移安全检查、策略即代码、软件物料清单(SBOM)和零信任。通过自动化策略和AI修复,确保流水线安全,提升效率与合规性,重点在于风险管理、持续监控和审计记录,以应对未来的安全挑战。

读:Security-First CI/CD —— DevSecOps 自动化实践指南

暗无天日
暗无天日 · 2026-04-30T00:00:00Z
我们在2026年Stripe会议上宣布的所有内容

在2026年Stripe会议上,Stripe发布了288个新产品和功能,重点增强支付基础设施、AI经济基础设施和Agentic Commerce Suite。新功能包括AI代理销售、优化结账流程、多种支付方式支持及改进的风险管理工具。此外,Stripe还推出了新的终端设备和财务管理工具,以帮助企业更高效地处理全球支付和资金管理。

我们在2026年Stripe会议上宣布的所有内容

Stripe Blog
Stripe Blog · 2026-04-29T00:00:00Z
将人工智能应用于公共部门的欺诈预防

公共部门正在利用人工智能(AI)来现代化运营和提升服务,特别是在应对新型犯罪威胁方面。通过Databricks,虚构的服务局实现了高效的欺诈调查流程,整合数据和智能,提升决策速度和准确性。AI帮助分析师优先处理案件,确保合规性和透明度,增强了风险管理能力。

将人工智能应用于公共部门的欺诈预防

Databricks
Databricks · 2026-04-28T20:00:00Z
2026年模型风险管理:银行家修订后的跨机构指导手册

2026年,监管机构更新了模型风险管理框架,强调平台架构的重要性。新框架要求银行在模型生命周期的每个阶段自动生成合规证据,以确保数据质量和可追溯性。Databricks架构通过统一的治理层和数据管理,简化了合规流程,提高了效率,使模型风险管理与传统模型和生成式AI系统共享相同的生命周期和证据模式。

2026年模型风险管理:银行家修订后的跨机构指导手册

Databricks
Databricks · 2026-04-25T00:44:08Z

通用AI的风险管理仍处于起步阶段,面临科学认知差距、信息不对称、市场失灵和制度协调等挑战。开发者与决策者之间缺乏关键信息,导致决策困难。AI模型的复杂性和不透明性使得风险评估和管理变得困难。尽管已有一些进展,但仍需加强透明度和安全措施,以应对潜在风险。

【公益译文】2026年国际AI安全报告(四)

绿盟科技技术博客
绿盟科技技术博客 · 2026-04-23T01:28:04Z
龙虾量化实战法(QClaw) - 努力的小雨

文章介绍了一种量化分析流程,强调使用工具(如龙虾)处理数据,以提高分析效率。建议选择固定标的,集中分析消息面和K线数据,避免信息过载。还提到利用技术分析方法(如均线、斐波那契回撤)辅助判断,并提醒关注风险,强调理财需谨慎。

龙虾量化实战法(QClaw) - 努力的小雨

努力的小雨
努力的小雨 · 2026-04-19T14:16:00Z
开源Kronos量化模型解析:从K线语言化到AI交易底座的完整路径拆解与实战边界

Kronos是一个开源量化模型,通过将K线数据语言化,改变了传统量化交易的思维方式。它将价格视为市场语言,利用tokenizer和Transformer模型提升市场分析能力。Kronos支持多资产并行预测,并具备微调能力,适应不同市场需求。尽管工具强大,用户仍需具备策略设计和风险管理能力,Kronos主要是帮助理解市场的工具。

开源Kronos量化模型解析:从K线语言化到AI交易底座的完整路径拆解与实战边界

极道
极道 · 2026-04-15T12:35:00Z
交易心理学深度剖析:真正决定盈亏的,不是技术而是你怎么面对亏损

交易心理不仅涉及情绪控制,还需通过规则和风险管理来减轻情绪影响。成功交易者应明确规则、接受亏损、保持纪律,避免情绪干扰。稳定盈利依赖于清晰标准和重复执行,而非临场发挥。

交易心理学深度剖析:真正决定盈亏的,不是技术而是你怎么面对亏损

forecho 的独立博客
forecho 的独立博客 · 2026-03-31T08:30:00Z
年赚 5000 万美元的交易团队,在一顿晚餐上说了什么?

在一次私人晚餐中,SMB Capital的顶级交易员Nano和Max分享了他们的交易经验。他们指出A+交易机会稀少,强调动态风险管理和心理资本保护的重要性。通过风险分级来隔离错误影响,合理增加风险单位,并利用AI工具验证策略优势。他们提醒新手需通过多次交易磨练,避免回撤影响未来表现。

年赚 5000 万美元的交易团队,在一顿晚餐上说了什么?

forecho 的独立博客
forecho 的独立博客 · 2026-03-30T07:00:00Z
AI架构中的油水时刻

软件架构正从确定性转向非确定性AI,架构师需关注系统思维、技术沟通和持续学习。AI系统行为不可预测,架构师需明确意图并适应新风险。AI架构的V影响画布提供了结构化方法,确保智能系统与目标一致。

AI架构中的油水时刻

InfoQ
InfoQ · 2026-03-13T09:30:00Z
为什么人工智能驱动的运营将治理推向超越合规问题,成为运营优先事项

企业在加速采用人工智能(AI)时,需建立有效的治理框架,以降低风险并确保透明度。AI的使用能提升效率,但需保持人类监督,特别是在高风险决策中。治理框架应包括明确的责任、可追溯性和性能评估,以确保AI系统的安全和有效性。各部门领导需共同参与,以平衡创新与安全。

为什么人工智能驱动的运营将治理推向超越合规问题,成为运营优先事项

The New Stack
The New Stack · 2026-03-12T16:21:37Z
AI编程中的两个失败导致安全瓶颈

AI编程工具的广泛应用导致安全审查面临瓶颈。尽管AI提高了代码生成效率,但安全漏洞和质量控制问题依然突出。开发者在处理大量代码时难以进行有效的安全检查。解决方案是全面考虑开发流程,结合AI与人力监督,建立基于风险的优先级框架,以确保AI驱动开发的安全性。

AI编程中的两个失败导致安全瓶颈

The New Stack
The New Stack · 2026-03-11T16:15:39Z

现代安全团队面临数据过剩的挑战,推出新的安全概览仪表板,旨在实现从被动监控到主动控制的转变。新增的安全行动项功能帮助分析师优先处理关键风险,简化配置检查和实时监控,提高响应速度和效率。

构建可操作洞察的安全概览仪表板

The Cloudflare Blog
The Cloudflare Blog · 2026-03-10T13:00:00Z
GitLab建议人工智能可以检测漏洞,但治理机制才是决定风险的关键

人工智能正在迅速改变软件漏洞检测,但治理和风险管理问题日益突出。GitLab指出,仅靠检测无法全面管理风险,开发者和安全团队需重新审视治理和问责机制。建议将AI检测融入政策驱动的DevSecOps框架,强调统一可见性和持续风险评估,以确保AI发现的有效性和责任。

GitLab建议人工智能可以检测漏洞,但治理机制才是决定风险的关键

InfoQ
InfoQ · 2026-03-10T12:00:00Z
确保自主人工智能安全的五种关键模式

本文介绍了五种确保自主人工智能安全的关键模式:1. 及时工具权限,限制访问以降低风险;2. 有限自主性,敏感操作需人工审批;3. 人工智能防火墙,过滤输入输出以防威胁;4. 执行沙箱,在隔离环境中运行代码以防数据泄露;5. 不可变推理记录,创建可审计日志以检测行为偏差。这些模式共同降低系统性漏洞风险。

确保自主人工智能安全的五种关键模式

MachineLearningMastery.com
MachineLearningMastery.com · 2026-03-04T17:25:08Z

Cloudflare CASB客户现在可以在Cloudflare One仪表板上一键修复SaaS应用中的文件共享风险。新功能提升了CASB在Microsoft 365和Google Workspace中的能力,简化了风险管理流程。

识别风险,修复风险:Cloudflare CASB中的修复功能介绍

The Cloudflare Blog
The Cloudflare Blog · 2026-03-03T06:00:00Z
演讲:揭穿人工智能神话,拥抱隐私与安全的现实

文章探讨了人工智能和机器学习中的隐私与安全问题,强调在技术进步与风险管理之间的平衡。作者提到需建立责任文化,避免恐惧营销,指出仅依靠护栏和性能提升无法解决隐私问题。建议通过跨学科合作和定期风险评估来应对这些挑战。

演讲:揭穿人工智能神话,拥抱隐私与安全的现实

InfoQ
InfoQ · 2026-03-02T09:01:00Z
拆解 kimi-cli:Coding Agent 的能力上限,为什么在“模型之外”?

本文分析了coding agent kimi-cli的设计,强调其能力上限取决于过程控制、风险管理、人机协作和长期演进,而非仅依赖大模型生成能力。探讨了有效推进任务、控制风险、与人协作及未来扩展的重要性。

拆解 kimi-cli:Coding Agent 的能力上限,为什么在“模型之外”?

Shadow Walker 松烟阁
Shadow Walker 松烟阁 · 2026-03-01T10:11:30Z

OpenClaw是2026年强大的开源自主代理框架,具备执行技能和连接外部工具的能力。使用时需谨慎配置,避免恶意技能和凭证泄露,建议将其视为服务器,使用强模型,锁定敏感信息,并谨慎启用语音通话功能以降低风险。

使用OpenClaw前需要了解的五件事

KDnuggets
KDnuggets · 2026-02-27T13:00:46Z
维博尔·库马尔:开源,开放的神经

文章探讨了开源数据库PostgreSQL在企业中的重要性,强调信任、安全、现代化、人才和治理等关键因素。CIO们关注如何在风险管理中有效利用PostgreSQL,企业需建立治理框架以确保系统的可靠性和合规性,推动可持续发展。未来1000天将是企业转型的关键期。

维博尔·库马尔:开源,开放的神经

Planet PostgreSQL
Planet PostgreSQL · 2026-02-27T10:22:29Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码