安全

首页 标签 安全
# 安全 #
关注
159849内容
AI 智能体开发与上线
本文系统阐述AI智能体(Agent)从0到1的全生命周期工程实践:涵盖架构设计、提示工程、工具集成、多Agent编排;强化安全护栏与幻觉控制;支持API服务化、容器化部署及多端接入;通过全链路监控与数据飞轮实现持续优化。
|
11小时前
| |
Agent 代表谁行动:可信主体为什么不能来自模型输出?
AI Agent可生成合法参数,但无法凭文本自证“代表谁行动”。身份认证需可信链路(非模型输出),区分请求者、运行时、业务主体三重身份,严防越权。主体是责任起点,非权限终点——业务系统仍须实时授权。
|
12小时前
|
可信凭证滥用驱动邮件欺诈激增的攻击机理与全域防御研究
本文基于LevelBlue 2026年Q2应急数据,系统剖析BEC邮件劫持、OAuth令牌窃取、SaaS供应链滥用及ClickFix社工攻击四大可信凭证滥用威胁,揭示其绕过MFA、隐蔽性强、溯源难等特征;提出邮件网关、云身份、终端、供应链四层协同防御架构,并附两段可落地Python检测代码,填补该领域技术研究空白。(239字)
|
12小时前
|
仿冒 Snap 官方社工钓鱼隐私窃取攻击攻防与法律规制研究
本文以2026年Kyle Svara Snapchat定向社工钓鱼案为实证,揭示攻击者伪装官方客服、短信索要验证码绕过多因素认证,窃取570名女性私密影像并售卖的黑产链条;剖析短信语义识别缺失、MFA设计缺陷与用户认知短板等三层失效根源;提出“短信语义拦截—账号动态风控—终端安全加固—司法溯源闭环”四维防御体系,实测拦截率达96.1%,兼具技术可行性与法律适用性。(239字)
|
12小时前
|
面向现代 Web 平台的 CNN-LSTM 混合深度学习钓鱼检测系统研究
本文提出基于CNN-LSTM混合模型的URL钓鱼检测方法,融合字符序列局部特征与全局依赖关系,并引入人工统计特征。依托PhishTank数据集构建端到端流程,实验表明其在准确率(97.61%)、召回率(96.89%)等指标上全面优于传统方法,显著提升零日混淆钓鱼URL识别能力,代码开源、轻量易部署。(239字)
|
12小时前
| |
来自: 云原生
AI工作流密钥怎样不写进代码?用KMS凭据、函数角色和双版本轮换
本文面向OPC一人公司和AI自动化项目,说明如何利用函数计算执行角色、RAM最小权限与KMS凭据版本管理,避免把模型API Key写入代码,并给出一套可验证、可回退的双版本轮换流程。
|
12小时前
| |
来自: 云原生
AI工作流密钥怎样不写进代码?用KMS凭据、函数角色和双版本轮换
本文面向OPC一人公司和AI自动化项目,说明如何利用函数计算执行角色、RAM最小权限与KMS凭据版本管理,避免把模型API Key写入代码,并给出一套可验证、可回退的双版本轮换流程。
|
12小时前
|
2026 年 Q2 邮件威胁全景:新兴攻击战术与分层防御技术研究
本文基于SOC Prime《2026年Q2邮件威胁报告》,系统剖析AI混淆文本、云邮件滥用、内存型载荷、RTLO欺骗四大新兴战术,揭示传统防御失效根源;提出网关层(隐藏文本/RTLO检测)、终端层(PowerShell内存行为监控)、云层(IAM密钥扫描)三层协同防御框架,并提供两段可落地Python检测代码,填补新型邮件威胁技术研究与实践空白。(239字)
|
12小时前
|
滥用合法 RMM 工具的 BlueDash 钓鱼攻击全链路攻防与企业闭环防护研究
BlueDash(蓝虚线)是2026年2月起活跃的定向钓鱼攻击行动,以仿冒Teams更新为诱饵,利用GitHub Pages投递Inno Setup加载器,隐藏执行PowerShell脚本,并行部署Level RMM与ScreenConnect两套合法远程管理工具,构建冗余持久化控制通道,同步窃取企业邮箱凭证。本文基于ZeroBEC情报,深度拆解其基础设施、载荷逻辑与多RMM冗余技术,揭示白名单工具滥用导致的传统防护失效机理,并提出“邮件拦截—终端行为检测—密钥管控—运营溯源”四维闭环防御框架,实测拦截率达95.6%。(240字)
|
12小时前
|
伪装硬件钱包更新邮件钓鱼盗取 XRP 资产的攻击机制与防护研究
本文以Ledger仿更新钓鱼盗取40万XRP事件为样本,首次系统拆解硬件钱包社会工程攻击全链路,揭示“离线私钥”与“线上交互信任漏洞”的核心矛盾;创新提出邮件层、浏览器终端、钱包客户端、XRPL链上监测四层协同防护框架,并提供可运行Python代码实现钓鱼域名检测与大额转账预警,填补XRP专属安全防护空白。(239字)
免费试用