码力·智能开发与安全一体化平台
- 作者: 长亭科技
- 收录:
- 简介:
《码力·智能开发与安全一体化平台》由长亭科技推出,以"AI+安全"双引擎破解企业AI编码困局:IDE智能辅助实现代码生成-审计-修复闭环,AI员工全自动完成需求到提交;内置SAST/SCA/AI审计三层防护,误报率<5%,支持DeepSeek等主流模型私有化部署。独创第四代自主规划Agent架构,1400倍上下文压缩、环境驱动执行与动态任务分解,让80万行代码审计从"被动扫描"升级为"主动探索";
SOAR落地实践分享
- 作者: 平安科技 沈勇
- 收录:
- 简介:
《SOAR落地实践》介绍平安科技5年来将“安全编排、自动化与响应”平台化的经验:以“自动炒菜机”理念把钓鱼研判、IP封堵、离职终端策略加固、资产富化与电话告警5大高频场景压缩至分钟级闭环,实现无人值守T+5分钟处置。分享给出SOAR选型关键——APP生态、剧本丰富度、总拥有成本与同行业案例,并剖析剧本设计、白名单校验、审批节点与重拨机制等落地细节,为准备建设或优化SOAR的团队提供可直接复用的参考
数据安全意识培训:守护数字生命线
- 作者: 来自网络
- 收录:
- 简介:
《数据安全意识培训:守护数字生命线》面向产品与研发全员,重新定义数据安全是产品特性而非负担。课程围绕机密性、完整性、可用性三大基石,给出可落地的“安全左移”实践:需求阶段做威胁建模与数据分类,编码阶段用参数化查询、bcrypt 哈希和 CI/CD 自动扫描,部署阶段实施基础设施即代码安全、密钥托管与日志脱敏,运营阶段持续监控、限流防爬并闭环漏洞。通过越权访问、硬编码密钥、日志泄露三大真实案例,演示
数据安全,你我共筑的防火墙
- 作者: 来自网络
- 收录:
- 简介:
《数据安全,你我共筑的防火墙》以“公共卫生”作喻,用鲜活案例拆解四大“数据杀手”:钓鱼邮件、弱密码复用、公共Wi-Fi与内部泄密,指出九成泄露源于日常疏忽。课程给出 4 套可立即落地的“金钥匙”准则:12 位强密码+管理器、四步识破钓鱼、人走锁屏+加密存储、社交云盘“零分享”,并配套“断-报-改”黄金应急法,帮助员工把安全从“负担”变习惯,让每人成为企业最可靠的“人肉防火墙”。
Prompt hacks guide
- 作者: NeuralTrust
- 收录:
- 简介:
《Prompt Hacks:终极指南》系统梳理了生成式 AI 面临的提示注入、越狱等攻击手法,并给出10类威胁模型与对应防御方案。文件揭示了 LLM 无法区分系统指令与用户输入的根本原因,展示攻击者如何通过角色扮演、故事编造、编码混淆、令牌注入等方式窃取数据或输出有害内容;同时提供红队演练、语义防火墙、实时观测、合规审计等落地策略,帮助企业守护品牌、资金与运营安全。NeuralTrust 的 AI
LLM越狱攻击与防御框架
- 作者: [email protected]
- 收录:
- 简介:
《LLM越狱攻击预防与框架 v3.3》系统梳理了大语言模型从指令注入到多模态对抗、表征工程到智能体工具滥用的全部越狱路径,配套可落地的防御体系(对齐-检测-沙箱-监控)。文档以威胁模型为纲,将攻击按提示工程、输出结构、优化、模糊、组合、MCP滥用六大类拆解,并提供测试脚本与红队演练方案,帮助安全团队在模型全生命周期内快速定位脆弱点、迭代加固。适用于AI产品、红队及合规审计人员。