全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    应对5G架构变革:基于仿真靶场与评估工具的实战能力构建

    作者:绿盟科技研究通讯发布日期:2025-12-02 17:36:29

    引言:从理论到实战,需要怎样的核心能力?在5G安全人才培养的“课程-竞赛-演练”路径中,学员通过学习构建知识,通过竞赛强化应用,最终需要在高度仿真的靶场环境中完成体系化攻防的训练。这一过程必须依赖于两

    阅读全文
  • 文章封面

    TechWorld黑客马拉松SHOW—— AI多模态安全网关

    作者:绿盟科技研究通讯发布日期:2025-11-25 16:52:05

    一. 背景介绍 随着AI技术的快速发展,用户广泛使用大模型(LLM)、视觉大模型(VL)、智能体和知识库等AI技术来赋能传统业务,但在享受AI带来的效率革命与能力跃升的同时,也为使用者带来了极

    阅读全文
  • 文章封面

    应对5G架构变革:用实战课程夯实安全技能

    作者:绿盟科技研究通讯发布日期:2025-11-21 17:00:00

    一、5G实训:夯实基础5G安全实训课程采用“初阶-中阶-高阶”多阶段递进式设计,强调“理论+实验”双轨并行。理论是指南,实验是验证。随着课程进阶,实验比重逐步增加,确保每个理论点都能在实验中落地验证,

    阅读全文
  • 文章封面

    应对架构变革:5G安全新挑战与体系化人才解决方案

    作者:绿盟科技研究通讯发布日期:2025-11-17 16:18:23

    摘要:5G网络的核心架构正在经历一场深层次的技术变革。服务化、云原生和网络切片提升了业务灵活性与部署效率的同时,也重塑了网络安全的边界与风险格局。为帮助企业与高校更系统地理解和应对这些变化,星云实验室

    阅读全文
  • 文章封面

    TechWorld黑客马拉松SHOW——安全创想:《2001太空漫游》到 绿盟网闸设备AI智能体

    作者:绿盟科技研究通讯发布日期:2025-11-14 17:22:00

    一. 前言还记得《2001太空漫游》——那部穿越时空的科幻经典吗?在个人电脑尚未普及、互联网还只是实验室概念的年代,影片中那些平板电脑、视频通讯、空间站,以及那个声音冷静、逻辑缜密的人工智能HAL

    阅读全文
  • 文章封面

    TechWorld黑客马拉松SHOW——AI自主威胁狩猎智能体

    作者:绿盟科技研究通讯发布日期:2025-11-11 18:12:24

    编者按: 本项目《AI自主威胁狩猎智能体》在公司黑客马拉松比赛中荣获一等奖,充分展现了团队在人工智能安全领域的创新实力与工程落地能力。一. 项目简介随着攻击手段的不断复杂化与自动化,单靠人工主导的狩

    阅读全文
  • 文章封面

    全球云上数据泄露风险分析简报 (第八期)

    作者:绿盟科技研究通讯发布日期:2025-11-05 18:05:45

    阅读全文
  • 文章封面

    Grab公司探索基于LLM的数据分类方案

    作者:绿盟科技研究通讯发布日期:2025-10-22 13:46:54

    一、前言本文将介绍Grab公司基于LLM实现数据分类的实践案例,来展示LLM在数据分类中的应用场景及其对数据安全的提升效果。二、案例背景Grab是一家总部位于新加坡的科技公司,成立于2012年。Gra

    阅读全文
  • 文章封面

    好文分享:大模型拒答机制综述

    作者:绿盟科技研究通讯发布日期:2025-10-15 19:03:43

    一. 当前领域的发展情况大模型在问答、对话等任务中容易出现幻觉、过度自信、输出不完整或有害信息。这会严重影响可信度与安全性。所以需要拒答机制。拒答机制可以分为完全拒答和部分拒答。完全拒答可能会以“我

    阅读全文
  • 文章封面

    可信数据空间(五)数据使用控制

    作者:绿盟科技研究通讯发布日期:2025-10-11 14:28:09

    一 数字合约与使用控制如本系列前期文章所述,可信数据空间中的核心技术体系可分为三大类:价值共创、资源交互、可信管控。其中,可信管控是确保数据流通可控、可依、可溯的关键支撑,而数据使用控制(Data

    阅读全文
  • 文章封面

    论文解读:《面向合规数据泄露通知的隐私数据分类法的自动扩展》

    作者:绿盟科技研究通讯发布日期:2025-09-30 10:00:06

    一. 背景1.1法律与实践之间的差异在隐私合规领域,一个悬而未决的关键问题是:如何验证实际的数据使用实践是否符合隐私法律、法规或政策的规定?这项任务的复杂性源于技术术语和法律定义之间的根本性语义脱节,

    阅读全文
  • 文章封面

    绿盟可信数据空间技术解读: 可信计算

    作者:绿盟科技研究通讯发布日期:2025-09-29 17:40:07

    一 可信计算介绍当前,数字经济飞速发展,数据已成为与土地、劳动力、资本、技术并列的核心生产要素。国内首部可信数据空间能力标准,《可信数据空间 能力要求》也于今年7月1日正式发布。绿盟科技深度参与标准

    阅读全文
  • 文章封面

    全球云上数据泄露风险分析简报 (第七期)

    作者:绿盟科技研究通讯发布日期:2025-09-01 11:17:56

    阅读全文
  • 文章封面

    提示词注入:近期大模型安全漏洞案例剖析

    作者:绿盟科技研究通讯发布日期:2025-08-25 10:16:35

    一.概述随着大模型技术的广泛应用,由提示词注入引发的数据泄露事件正日益增多。许多新兴的攻击手法,例如通过提示词诱导AI模型执行恶意指令,甚至将敏感信息渲染为图片以规避传统检测,正对数据安全构成严峻挑战

    阅读全文
  • 文章封面

    大模型生态的数据泄露危机:从向量数据库到AI助手的“失控链”

    作者:绿盟科技研究通讯发布日期:2025-08-22 15:43:05

    一.概述据绿盟科技星云实验室统计,在2025年3月至6月期间,全球范围集中爆发了多起与大模型相关的重大数据泄露事件,导致大量敏感数据外泄,包括模型训练数据、企业源码、Onedrive中的个人隐私数据等

    阅读全文
  • 文章封面

    TrafficGPT:高效长流量生成和分类的利器

    作者:绿盟科技研究通讯发布日期:2025-08-20 17:00:00

    一. 前言 网络流量的分析与生成长期以来都是至关重要的任务。网络流量分析可用于识别模式、检测安全威胁、优化网络性能等多个应用场景,与此同时,网络流量生成在测试网络基础设施、验证安全措施、训练机器

    阅读全文
  • 文章封面

    深度伪造检测中的公平性

    作者:绿盟科技研究通讯发布日期:2025-08-18 17:00:00

    近年来,深度伪造检测领域技术演进呈现指数级增长态势,在多种基准测试集上持续刷新性能指标上限。然而,当前研究对深度伪造检测模型公平性维度的系统性评估与优化机制关注度较低,存在研究投入缺口。本文带来一篇W

    阅读全文
  • 文章封面

    绿盟虚拟汽车靶场(三):MQTT云服务攻防

    作者:绿盟科技研究通讯发布日期:2025-07-11 10:28:29

    阅读全文
  • 文章封面

    绿盟虚拟汽车靶场(二):HTTP云服务的攻击

    作者:绿盟科技研究通讯发布日期:2025-07-10 10:07:44

    阅读全文
  • 文章封面

    绿盟虚拟汽车靶场(一):虚拟汽车的5个特性

    作者:绿盟科技研究通讯发布日期:2025-07-09 16:55:51

    阅读全文
  • 文章封面

    开源大模型推理软件的攻击面分析:云上LLM数据泄露风险研究系列(四)

    作者:绿盟科技研究通讯发布日期:2025-06-09 19:34:13

    一. 概述作为本系列的第四篇,本文聚焦大模型推理软件的安全风险。 随着大模型上云趋势加速,尽管推理框架通常被视为底层基础设施(负责模型运行的资源调度与计算优化),但经我们的研究发现,部分开源推理框架,

    阅读全文
  • 文章封面

    绿盟君的咖啡时间|激活新质生产力,关注数据要素安全

    作者:绿盟科技研究通讯发布日期:2025-05-27 11:03:11

    在数字中国、数据要素化与人工智能驱动的新质生产力时代,数据的战略价值被推向前台。从“数据上链、数据入表”,到“可控流通、可信确权”,再到生成式AI赋能的智能治理,数据不再只是信息资源,更是重构经济逻辑

    阅读全文
  • 文章封面

    云上LLM数据泄露风险研究系列(三):开源大模型应用的攻击面分析

    作者:绿盟科技研究通讯发布日期:2025-04-28 16:48:13

    一. 概述本系列前两篇文章深入探讨了向量数据库和LLMOps在全球的暴露面及攻击面,本文作为第三篇,将重点关注当前主流大模型应用的安全风险。如今,大模型上云趋势明显,大多数大模型应用都可通过Docke

    阅读全文
  • 文章封面

    RSAC 2025创新沙盒 | Knostic:重塑企业AI安全的访问控制范式

    作者:绿盟科技研究通讯发布日期:2025-04-25 10:55:00

    一. 简介在生成型人工智能(GenAI)和大型语言模型(LLM)迅速渗透企业运营的今天,数据泄露和隐私风险已成为企业面临的重大挑战。Knostic,这家成立于2023年的初创公司,凭借其创新的“需要

    阅读全文
  • 文章封面

    RSAC 2025创新沙盒 | Aurascape:重构AI交互可视性与原生安全的智能防线

    作者:绿盟科技研究通讯发布日期:2025-04-25 10:55:00

    一. 公司简介Aurascape是一家成立于2023年的网络安全初创企业,总部位于美国加利福尼亚州圣克拉拉。公司由来自Palo Alto Networks、Google、Amazon等顶尖科技企业的

    阅读全文
  • 文章封面

    云上LLM数据泄露风险研究系列(二):基于LLMOps平台的攻击面分析

    作者:绿盟科技研究通讯发布日期:2025-04-24 10:00:00

    一. 引言在上一篇系列文章《云上LLM数据泄露风险研究系列(一):基于向量数据库的攻击面分析》中,笔者对几款业内常用的向量数据库的暴露面、数据泄露风险进行了介绍,最后给出了一些针对向量数据库数据泄露

    阅读全文
  • 文章封面

    RSAC 2025创新沙盒 | TwineSecurity :数字员工驱动企业安全建设

    作者:绿盟科技研究通讯发布日期:2025-04-24 10:00:00

    一、公司简介Twine Security[1]是一家专注于网络安全领域的人工智能初创公司,由前网络独角兽 Claroty 的核心团队成员于2024年创立。公司总部位于以色列特拉维夫和美国西雅图,目前员

    阅读全文
  • 文章封面

    新书来了 | 绿盟科技推出《数据要素安全:新技术、新安全激活新质生产力》

    作者:绿盟科技研究通讯发布日期:2025-04-23 17:00:00

    阅读全文
  • 文章封面

    RSAC 2025创新沙盒 | Metalware:专注嵌入式系统固件安全

    作者:绿盟科技研究通讯发布日期:2025-04-23 17:00:00

    一. 公司简介Metalware是公司名称,也是一套软件名称。其主要针对嵌入式固件进行分解、仿真和模糊测试,其切入点非常准,因为现有的开源工具中没有可以同时完成嵌入式固件的成分分析和模糊测试的能力,

    阅读全文
  • 文章封面

    RSAC 2025创新沙盒 | ProjectDiscovery:开源社区与Nuclei结合的攻击面管理

    作者:绿盟科技研究通讯发布日期:2025-04-22 09:00:00

    一. 公司简介ProjectDiscovery 成立于 2020 年,是一家专注于攻击面管理(ASM)的网络安全公司,总部位于美国旧金山。专注于提供开源和基于云的安全工具,以简化安全工程师和开发者的

    阅读全文
上一页下一页