小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
破解AI代理:通过GitHub安全代码游戏培养代理AI安全技能

文章讨论了应用安全和代码安全风险评估工具,该工具提供一键查看组织内漏洞的功能,并且免费使用。同时介绍了GitHub Copilot CLI的入门教程,帮助初学者了解如何使用该工具。

破解AI代理:通过GitHub安全代码游戏培养代理AI安全技能

The GitHub Blog
The GitHub Blog · 2026-04-14T18:17:59Z

TÜV南德意志集团发布白皮书,阐述如何依据ISO/IEC 42001:2023建立AI治理体系,强调“信任源于设计”原则,需从企业结构上进行锚定。实施该标准需关注人员、流程和技术,评估AI风险并制定相应措施,以确保持续改进。

TÜV南德发布白皮书,推动企业建立负责任的AI治理体系

全球TMT-美通国际
全球TMT-美通国际 · 2026-04-03T04:17:01Z
工具注释作为风险词汇:提示的作用与局限

MCP工具注释用于描述工具的行为特性,如只读、破坏性和幂等性。社区提出了五个规范增强提案,以改善注释的使用和理解。这些注释帮助客户端评估工具风险,并推动确认提示和信任等级的管理。尽管注释有助于提升用户体验,但并不保证工具的安全性,客户端需谨慎对待来自不可信服务器的注释。

工具注释作为风险词汇:提示的作用与局限

blog on mcp blog
blog on mcp blog · 2026-03-16T00:00:00Z

RSA Conference 2026将于3月23日在旧金山举行,Token Security入围创新沙盒决赛。该公司专注于智能体化人工智能与非人类身份安全,提供身份管理与访问控制,帮助企业降低风险。通过持续发现与风险评估,Token Security确保AI Agent的安全治理,提升身份安全管理能力。

RSAC 2026创新沙盒 | Token Security:机器优先身份安全理念的倡导者

绿盟科技技术博客
绿盟科技技术博客 · 2026-03-12T08:29:16Z
保险AI落地密码:技术实战分享

AI智能体在保险行业的应用包括场景选择、目标设定和技术积累。通过高效的信息处理和自适应能力,AI智能体提升保险供应链的效率与收益,推动业务增长。关键在于精准的风险评估、动态定价和全流程风控,以确保可持续发展与利润提升。

保险AI落地密码:技术实战分享

京东科技开发者
京东科技开发者 · 2026-03-02T09:16:49Z
幸运感如何影响整体行为

文章探讨了“幸运感”对个人行为和决策的影响,指出幸运感会增强自信心和行动意愿,但也可能导致对风险的错误评估。面对不确定性时,人们更愿意尝试新事物,但过度自信可能忽视细节和分析。文章强调保持理性和稳定的习惯是应对幸运感波动的关键,并建议将幸运感视为激励,而非决策的唯一依据。

幸运感如何影响整体行为

Business Review at Berkeley
Business Review at Berkeley · 2025-12-29T13:33:26Z
情感如何帮助我们做出快速决策

情感在快速决策中至关重要。在紧急情况下,情感系统帮助我们迅速评估风险和机会,超越理性分析。大脑通过情感记忆形成直觉反应,使我们能迅速应对类似情境。情感如恐惧和信心引导我们的行为选择,避免过度思考。提升情感意识有助于在时间紧迫时做出更准确的决策。

情感如何帮助我们做出快速决策

Business Review at Berkeley
Business Review at Berkeley · 2025-12-29T11:04:27Z
KubeVirt进行OSTIF安全审计

开源技术改进基金(OSTIF)对KubeVirt进行了为期37天的安全审计,发现15个安全问题,包括1个高风险、7个中等、4个低风险和3个信息性问题。审计结果表明,KubeVirt的架构注重沙箱和隔离,从而降低了漏洞利用的风险。

KubeVirt进行OSTIF安全审计

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2025-12-17T15:00:00Z
人工智能可以提供Kubernetes的部署感知风险分析

Kubernetes安全面临大量警报,传统风险评分方法缺乏上下文。红帽与IBM合作开发AI驱动的风险调查代理,基于实际部署环境进行风险评估,提升安全性和可解释性。该系统通过实时数据分析识别真正风险,减少误报,提高运维效率。

人工智能可以提供Kubernetes的部署感知风险分析

The New Stack
The New Stack · 2025-12-05T17:00:38Z

本文探讨了风险评估的重要性,基于GB/T 20984-2022标准,分析资产、威胁和脆弱性等要素。通过案例展示风险识别与评估的方法,强调定量与定性评估的结合,最终汇总风险值以确定组织整体风险。

信息安全风险评估介绍

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-17T15:19:56Z

新一代Web路径扫描器ES::Dirscan基于Rust开发,具备快速、精准的扫描能力,自动过滤无效信息,支持深度指纹识别和WAF检测,适合安全团队和渗透测试,提高风险评估效率。

新一代Web扫描器ES::Dirscan:目录扫描快准狠,高价值结果直接提取

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-17T07:20:03Z
从哈佛大学学习网络安全

哈佛大学开设了一门由大卫·马兰博士授课的网络安全课程,内容涵盖账户、数据、系统和软件的安全及隐私保护。学生将学习风险评估和网络威胁理解。课程可在freeCodeCamp.org的YouTube频道观看,时长8小时。

从哈佛大学学习网络安全

freeCodeCamp.org
freeCodeCamp.org · 2025-10-30T17:08:36Z

我们正在扩展风险领域并完善风险评估流程。最新的前沿安全框架(FSF)更新了对高级AI模型的风险识别与缓解,重点关注有害操控和不对齐风险。我们将继续投资于理解这些风险,以确保AI技术造福人类并减少潜在危害。

加强我们的前沿安全框架

Google DeepMind Blog
Google DeepMind Blog · 2025-10-23T23:44:10Z
是共鸣还是不共鸣

本文探讨了在软件开发中使用AI生成代码的风险评估。作者Birgitta指出,评估应基于概率、影响和可检测性三个因素,以判断是否信任AI生成的代码。随着经验的积累,开发者能够更好地判断何时使用AI,何时进行代码审查,从而在提高效率的同时降低风险。

是共鸣还是不共鸣

Martin Fowler
Martin Fowler · 2025-09-23T07:53:00Z

我们正在完善风险评估流程,更新前沿安全框架(FSF),重点识别和缓解高级AI模型的有害操控和不对齐风险。我们将继续投资于理解这些风险,以确保AI技术的安全发展,造福人类。

加强我们的前沿安全框架

Google DeepMind Blog
Google DeepMind Blog · 2025-09-22T13:09:37Z
基于人工智能的数据治理与合规最佳实践

人工智能正在改变数据治理,帮助企业高效合规并减少手动任务。许多组织利用AI应对数据管理和合规挑战,尤其是非结构化数据的处理。AI能够自动分类信息、提供安全控制并降低合规风险,通过风险评估帮助企业早期识别潜在风险,提升治理效率。AI将成为企业数据增长中的重要合作伙伴。

基于人工智能的数据治理与合规最佳实践

KDnuggets
KDnuggets · 2025-08-11T17:00:46Z

《条例》包含8章44条,旨在推动政务数据安全共享,提升政府数字化治理能力。明确适用范围、管理机构及机制,强调数据安全与风险评估。该条例将于2025年施行,影响政务数据共享的实施效果。

《政务数据共享条例》8月1日起施行

绿盟科技技术博客
绿盟科技技术博客 · 2025-08-11T10:46:47Z
OpenAI发布gpt-oss-120b和gpt-oss-20b,开放权重语言模型,支持本地部署

OpenAI发布了gpt-oss-120b和gpt-oss-20b两个开放权重语言模型,支持高效推理和工具使用。120b模型可在单个80GB GPU上运行,超越o4-mini;20b模型适合16GB内存的消费级硬件,支持本地推理。两者可配置推理力度,适用于多种应用场景。模型经过风险评估,并接受外部专家审查,推出红队挑战以进一步评估。

OpenAI发布gpt-oss-120b和gpt-oss-20b,开放权重语言模型,支持本地部署

InfoQ
InfoQ · 2025-08-08T05:00:00Z
评估开放权重大型语言模型的最坏情况前沿风险

本文研究了发布gpt-oss的最坏情况风险,提出了恶意微调(MFT)概念,并在生物和网络安全领域进行评估。通过任务创建和强化学习环境训练gpt-oss,结果显示其在这两个领域的风险评估表现不佳,未能显著推动前沿发展。这些发现影响了模型的发布决策。

评估开放权重大型语言模型的最坏情况前沿风险

OpenAI
OpenAI · 2025-08-05T00:00:00Z
计算机化系统验证(CSV)合规:从法规到实践的全面指南

计算机化系统验证(CSV)的监管要求涵盖数据完整性和审计追踪,关键文档包括验证计划、风险评估和验证报告。CSV 是确保合规与质量的基础,贯穿系统生命周期,需关注变更管理和安全管理,以保障数据可靠性和产品质量。

计算机化系统验证(CSV)合规:从法规到实践的全面指南

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2025-07-10T02:35:01Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码