mztkn

网络安全AI说

各位CSO好,这是一档分享网络安全建设干货的双人对话播客,emm~和全麦面包一样干

Author

mztkn

Category

Technology

Podcast website

www.xiaoyuzhoufm.com

Latest episode

Jul 4, 2026

Where to listen?

Podcasts in the app Replaio Radio Coming soon

Podcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts

Get it on Google Play Install for free Android 5M+ downloads · 4.8 rating iOS soon

Episodes

看一个开发安全实践落地经验 14.07.2025

原文选自:安全村SecUN 原文链接:https://mp.weixin.qq.com/s/joCWYzEholKAPpof8H0W6A [图片] 很少看见这么详实高价值的开发安全赋能实践,原文有很多图片解析,更精彩! 摘要:随着攻击手段的复杂化和法律合规要求趋严,安全左移已经成为行业共识,可以显著降低修复成本及提高产品安全性。伴随软件开发模式的敏捷化转变和DevOps的流行,DevSecOps相应出现,但机构在落地过程中,普遍面临诸多困难,如安全人员不足、缺少威胁分析...

当钓鱼邮件遇上AI大模型,鹿死谁手 06.07.2025

深入探讨了 钓鱼邮件的演变及其对传统网络安全措施构成的挑战 。 电子邮件的普及为钓鱼攻击提供了广阔空间,而 社会工程学和“网络钓鱼即服务”以及GPT等技术的兴起 ,进一步降低了攻击成本和技术门槛,使得攻击者能够生成 更具欺骗性和隐蔽性的高级威胁样本 。这些样本能够轻易规避传统的基于规则和情报的防御手段。 为应对此风险,提出并详细介绍了 利用生成式人工智能大模型技术构建钓鱼邮件检测专用模型 的必要性及其工作原理。...

数据安全也抡起了AI大模型的魔法棒 19.06.2025

主要介绍了 数据安全大模型 的构建及其在 数据分类分级 和 风险检测 两大核心方向的应用。该模型通过结合领域知识和先进的训练技术,从一个基础模型演变为能够直接应用于实战场景的智能体。在 数据分类分级 方面,阐述了利用大模型自动化识别、分类和定级数据的优势,尤其是在处理结构化和非结构化数据方面的能力。至于 数据安全风险检测 ,强调了该模型如何通过整合业务属性、用户行为分析(UEBA)和弱信号关联等技术,显著提高风...

数据安全-从入门到躺平 15.06.2025

全面介绍了数据安全领域的核心概念和演进历程 ,旨在帮助理解数据安全工作。首先 定义了数据安全及其常用术语 ,如API、数据字段和数据库,并区分了结构化与非结构化数据。接着, 阐述了数据分类分级、数据脱敏、数据水印和数据防泄漏等关键技术 。还 回顾了数据安全体系从静态防护到大规模数据流动的演进 ,并指出传统安全方案在面对复杂数据环境时的局限性,最后强调了 识别数据资产、监控数据流动风险以及实施分级管控 的重要性...

关于年度攻防演练的一些关键点 08.06.2025

本期是关于 年度攻防演练的关键点分析 。详细阐述了 防守方在演练中失分的常见原因 ,例如未受关注的暴露面和难以监测的社交工程钓鱼,并指出了 得分的关键要素 ,如有效的监测发现和快速的应急处置能力。文本还探讨了 年度攻防演练所面临的最大挑战 ,包括值守人员的疲劳和设备的大量漏报。最后,它提出了 2025年防守的五大关键布局点 ,旨在解决数字资产攻击面、社交工程防护、集团统一安全防护、威胁检测研判效率以及长周期常态...

AI大模型应用攻击——提示词注入场景案例 22.05.2025

本期探讨了大型语言模型应用程序中可能出现的 提示词注入攻击 ,解释了攻击者如何通过 精心设计的输入 来劫持模型,使其生成有害内容、泄露敏感信息或执行非预期行为。 文章区分了 直接注入 (攻击者直接与模型交互)和 间接注入 (通过第三方或嵌套提示进行),并提供了生成有害信息、泄漏敏感信息以及上传文件执行恶意代码的 具体示例 。 此外,文本分析了大型模型自身防护机制的 局限性 ,特别是在面对复杂和多轮攻击时的不足,...

如何度量企业安全团队的价值 10.05.2025

作者:李维春(某券商安全总监) 选自公众号:安在 原文链接:https://mp.weixin.qq.com/s/NUBg8yS6aJcOegNcMYxczw 近期有幸见到李老师,听他讲解如何度量企业安全团队的价值,将课题的心路历程与思考方式细致无私分享,收获颇丰。其中观点想必对各位老师也是一个很好的参考,特做本期播客,原文文字更加精彩。 前往小宇宙评论区与主播互动

大集团型企业的“监管赋”网络安全思路 06.05.2025

从网络安全法,到关保条例,都有对总部实施统一运营/监管,降低分支安全风险的要求。 以下从“监管赋”的思路谈一下网络安全建设思路 出于敏感要求,本次无法放置文字稿,劳烦各位听音频啦。 前往小宇宙评论区与主播互动

多云场景下的安全运营几个常见问题 26.04.2025

如何在云环境下做好安全运营的效果成为了大量企业面临的安全重要挑战。尤其是企业使用多家公有云时,多云环境下统一安全运营便成为难题,企业希望通过本地的一个安全运营中心SOC把所有云的安全都管理起来。我们从以下几个点来看看现在的好方法。 1、我们公司有多个公有云,本地也有私有云,我想把全部主机的访问关系都一盘棋看到。特别注意,我不想再额外部署任何其他安全厂商的主机安全,我在各个云上已经有不同品牌的主机安全了...

证券公司攻击面管控及安全验证工作实践 15.04.2025

选自公众号:安全村SecUN 原文链接:https://mp.weixin.qq.com/s/0DDAKqWA7c5RzD3lox0rdw 网络安全AI说:原文更精彩,篇幅较长,很详细的讲述了自身对攻击面管理的看法,长江证券的老师们对这块的研究确实非常深入,感兴趣的各位建议可看下原文,很体系化。 前往小宇宙评论区与主播互动

苹果供应链网络安全要求及应对 07.04.2025

       苹果公司会对其供应链体系内的公司,做网络安全现状的现状调查,安全要求较为具体,评估结果会和苹果给到的订单正相关。苹果会通过邮件的形式发送要求整改的文档给到供应商,让供应商对标进行整改。整改完成后会给到要求其使用对话框回复给到苹果官方,最后苹果官方评估是否符合要求,如审核通过后,会关闭该弹窗的对话框。如限期内无法完成整改,则会发邮件警告。 以下列举部分苹果的...

来,解构一下网络安全大模型 25.03.2025

本篇的文字版出于敏感要求无法放出,劳烦各位听播客啦 从国内某领先安全厂商的网络安全大模型出发,看行业内的技术情况 一、网络安全大模型的构建过程,四个阶段 二、安全大模型利用 MoE 的设计思想,运行原理是怎么样的 三、MoE 架构包含多个专家模型是哪些 四、训练用到的数据是哪些 前往小宇宙评论区与主播互动

大模型应用来啦,企业如何防护风险 01.03.2025

一、从输入输出角度看,大模型应用的风险 1、输入风险: 1️⃣提示注入攻击:不仅针对文本形式注入,也要关注通过多轮文本交互、文档、图片、代码等复杂形式进行的注入攻击。这种注入攻击通常会让模型绕过安全控制,生成一些不好的内容,或者生成一些非当前用户权限范围内能查看的数据。 2️⃣敏感或重要信息泄露:用户输入时可能存在企业数据泄漏。 2、输出风险: 1️⃣生成有害信息:如涉政、涉恐、涉暴、涉黄、违反伦理道德,尤其对公...

DeepSeek在网络安全大模型下的应用 15.02.2025

      奇安信、三六零、亚信、安恒、天融信、启明等陆续发布了DeepSeek接入的热点软文,本期探讨DeepSeek在网络安全大模型下的应用真的那么简单吗。        本期文字内容不便发,劳烦各位听播客吧 前往小宇宙评论区与主播互动

Deepseek被美国地址DDOS攻击 29.01.2025

第一阶段,1月3日、4日、6日、7日、13日,出现疑似HTTP代理攻击。 在该时间段,XLab可以看到大量通过代理去链接DeepSeek的代理请求,很可能也是HTTP代理攻击。 第二阶段,1月20日、22-26日,攻击方法转为SSDP、NTP反射放大。 该时间段,XLab监测发现的主要攻击方式是SSDP、NTP反射放大,少量HTTP代理攻击。通常SSDP、NTP反射放大这种攻击的防御要简单一些,容易清洗。 第三阶段,1月27、28号,攻击数量激增,手段转为应用层攻击。...

顶尖CISO如何打造企业网络安全文化的 29.01.2025

选自公众号:信息安全D1net(企业网D1Net) 原文链接:https://mp.weixin.qq.com/s/rlm1xGrsw2sMUUsGrzY8_g 在日益增长的威胁环境中,CISO强调了网络安全团队需要理解并使用业务语言的重要性,并以战略眼光推动更大的客户和利益相关者价值。“这不是一个适合弱者的职业。” 这也是为什么这份职业如此令人振奋的原因,它不仅需要技术技能,还需要更多的能力来成功应对这一领域的挑战。 北极星:将网络安全与企业使命联系起来 凭借对企...

美国人民的网络安全战略咋样的 01.01.2025

选自公众号:关健基础设施安全应急响应中心 原文链接:https://mp.weixin.qq.com/s/s-oSUZlurLyXBHLPqvZRjw (一)放弃企业完全自愿原则,软硬兼施加强网络安全公私合作 一直以来,在网络安全问题上,美国政府允许私营公司自愿遵守安全指南。然而,科洛尼尔、太阳风等一系列事件表明这种自愿原则很大程度上未能对企业形成约束从而阻止网络入侵。美国前总统克林顿、小布什和奥巴马都曾试图针对重点领域建立联邦政府主导的监管机制,...

OWASP发布:大语言模型应用面临的十大风险 23.12.2024

选自公众号:安全牛 原文链接:https://mp.weixin.qq.com/s/LIyHplGvwPek4HaD-LGfvA OWASP TOP10大家比较熟悉,总结更新应用面临的主要威胁,在整个行业是可信度最高的风向标。本次他们发布的十大风险是针对大语言模型的,一起来看看吧。[图片] 从排名第一的提示注入到新增的系统提示泄露,“OWASP大语言模型(LLM)应用十大风险涵盖了从模型安全、数据保护到资源消耗等多个维度的风险。 LLM01:提示注入 提示注入漏洞是指用户的提...

大模型赋能网络安全,能有用? 20.12.2024

选自公众号:星尘安全 原文链接:https://mp.weixin.qq.com/s/b2C2QoCjjS0RzayO9DYjBQ 1. 威胁分析 技术实现路径: 1. 数据收集: 汇总威胁情报、日志、网络流量等多源数据 2. 文本预处理: 对非结构化数据进行清洗和标准化 3. 大模型微调: 使用安全领域数据对预训练大模型进行微调 4. 提示工程: 设计有效的提示(prompts)来引导模型分析威胁 5. 结果解析: 解析模型输出,提取关键信息和洞察 带来的好处: * 自动化复杂的威胁分析过程,...

勒索病毒防护的新思路,勒索防护能力验证 14.12.2024

本文部分内容选自公众号:君哥的体历 原文链接:https://mp.weixin.qq.com/s/aL5W3HmJM09J0GD3TUYeXA 一、老思路是什么 勒索病毒防护:依靠防入侵+数据恢复。 防入侵,即是利用杀毒软件、EDR终端检测响应、IPS、防病毒等鸡技术设备,在终端侧、网络侧进行检测及防护。 数据恢复,即是针对数据进行备份备份,配合数据恢复演练,帮企业的备份系统做一个异常的兜底。这个系统做好之后,还能缓释另外一个风险:删库跑路。 关于防入侵和...

告警运营很难,看看他是怎么思考的 09.12.2024

选自:公众号A9 Team 原文链接:https://mp.weixin.qq.com/s/hKJNonfb3ZJdjtFLasK7JA 这篇文章干货贼多,本期仅取用部分,感兴趣的朋友不妨点进上面链接深入瞅瞅 围绕着资产、风险、人、工具、流程进行 1、知己知彼,才能百战不殆 资产:这里的资产指的就是一家公司他所拥有的所有资产,当然我们也没办法去做到非常细因为资源有限,需要利用有限的资源去创造更大的价值,那么我们就需要去关注核心资产、核心业务所关联的"资产",只...

企业的安全组织怎么搭建比较好呢 27.11.2024

选自公众号:阿肯的不惑之年 原文链接:企业安全组织到底有什么用,应该怎么建? 不同阶段、不同规模、不同行业的企业,安全组织形态也不一样,比如:有些企业规模还小,可能一个兼职的安全人员就行,大企业一般会有完整的安全组织,包含虚拟组织和实体组织。 1、组织架构和职责 比如大型科技企业的经营组织架构一般有三层: * 最顶层是经营管理层,一般会有一个实体部门叫总裁办或运营管理办公室,为经营管理层做具体事务的组织协...

他好厉害,总结了五年安全运营实践心得 25.11.2024

选自公众号:A9 Team 原文链接:【极思】五年安全运营实践总结与未来思考 1、原则进阶。 在近5年工作实践中发现安全运营存在几个不可能:同步规划不可能,主要原因是安全是铠甲(属性),只有IT规划完才能基于IT规划做;同步建设不可能,主要原因是安全供应商滞后,根本没有好的方案和设备;同步运营也不可能,主要原因是安全人才滞后。作为理想还行,但不切实际。 2、工作进阶,从随机,到全面,到重点。 安全运营第一阶段,工作...

零信任+沙箱的新方案能在哪些场景使用 23.11.2024

选自公众号:阿肯的不惑之年 原文链接:网络安全下半场,一个安全产品如何从“鸡肋”变成了“鸡腿” 《网络安全AI说》补充:在电脑上运行一个“沙箱”,将“沙箱”里面当作工作空间,外面当作个人空间。工作空间做公司的业务访问办公操作,数据落地在这个隔离的沙箱里面,保障数据不外泄。现如今沙箱叠加了零信任的方案在业内的声音越来越多,像数篷、缔盟云、深信服等公司(排名不分先后)均有类似的方案。我们看看这个组合的方案可以用在...

资产管理实践还得看安信证券 22.11.2024

选自公众号:安全村SecUN 原文链接:全量安全资产管理-进阶实践|大湾区金融安全专刊·安全村 PS:全文亮点非常多,本期仅取用部分。建议感兴趣的朋友点击原文链接看下。 1、背景 每一个做安全资产管理的同学都有一个终极梦想,那就是掌握所有信息资产。为什么要掌握所有的安全资产呢,因为做防守的同学们有一个逻辑,掌握全量资产才有可能掌握资产上的风险和隐患。为什么说是梦想呢?每一代想挑战安全资产管理的人也不少,关于安全...

Listen to the 网络安全AI说 podcast in Replaio

Radio and podcasts in one app - free, with no sign-up. Install today and do not miss the launch

Get it on Google Play

Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.