关于国产大模型安全能力评估与跨网数据流动监控的探讨|总第319周 君哥的体历 1 day 20 hours ago 本期周报简介: 1、国产大模型阿图因在CyberGym安全测试中超越Mythos,金融行业能否落地应用? 2、跨网数据流动安全监控有哪些成熟的商业化方案?加密流量如何监测?
OVTP范式下的权限管控、域名异常指向溯源与AI大模型告警研判探讨|总第318周 君哥的体历 3 days 20 hours ago 本期周报简介: 1、传统访问控制模型为何在OVTP范式下失效?身份与权限滥用如何约束? 2、域名指向本单位出口IP的异常访问,是威胁还是误报?如何溯源处置? 3、AI大模型落地安全运营,本地部署选什么模型?能否真正替代红队?
从“测漏洞”走向“管业务”:企业安全建设、资产测绘与零信任接入|总第317周 君哥的体历 1 week 3 days ago 本期周报简介: 1、小团队企业安全建设的第一步应该是什么?开源方案能覆盖多少安全需求? 2、暴露面资产测绘是自建能力还是购买服务?预算有限时如何推动安全建设? 3、VPN换零信任的过程中,去AD是必经之路还是可绕过的技术选项?
史诗级Linux漏洞来袭:从漏洞验证到数据泄露报警,安全团队如何应对?|总第316周 君哥的体历 2 weeks 1 day ago 本期周报简介: 1、CVE-2026-31431暴露了漏洞评分体系的哪些不足?企业如何建立独立于CVSS的漏洞优先级评估机制? 2、内部数据泄露调查中,安全团队如何平衡技术取证与法律合规?证据不充分时有哪些替代的调查手段?
安全岗位会被AI取代吗?云桌面能守住数据防线吗?|总第315周 君哥的体历 2 weeks 3 days ago 本期周报简介: 1、AI修复漏洞的边界在哪里?安全和研发的职责如何重新划分?安全岗位会被AI工具替代还是增强? 2、云桌面能否真正解决数据安全问题?成本与体验如何取舍?国产方案如何追赶国际主流产品?
安全观察:AI攻防升级与网络安全审查两大热点解读|总第314周 君哥的体历 1 month 1 week ago 本期周报简介: 1、AI正重塑网络攻防格局,面对漏洞发现自动化、智能体安全风险和传统防护能力失效等问题,企业安全建设应优先补齐哪些能力? 2、企业如何准确识别网络平台运营者身份,并建立网络安全审查预判及采购合规机制?当前制度执行中存在哪些问题?
平安健康医疗科技有限公司诚招安全人才|总第64期 君哥的体历 1 month 1 week ago 【君哥内推】旨在帮助甲方信息安全部门发布招聘需求,推送频率不定。欢迎甲方朋友们将招聘需求发给我,我愿意出力,
万字图文,带你吃透Prompt工程 && Context工程 && Harness工程是如何演进的 君哥的体历 1 month 3 weeks ago 导读: 你是不是也觉得"调好 Prompt 就万事大吉"了?说实话,小编当初也这么想。但随着项目越做越复杂
通过 AI agent + 通用大模型,实现海量告警研判分析实践 君哥的体历 1 month 4 weeks ago 每一次人工纠正,都是最昂贵的训练信号,它必须自动进入评测集、判例库和智能体记忆,而不是消失在某条工单备注里。这不是人的价值下降,而是人的价值从重复劳动,迁移到设定边界、监督质量、沉淀经验。
国家金融监督管理总局发布《关于银行业保险业人工智能安全开发应用的指导意见》(简称《指导意见》) 君哥的体历 2 months ago 6月18日,国家金融监督管理总局发布《关于银行业保险业人工智能安全开发应用的指导意见》(简称《指导意见》)。
面试官皱眉:“你知道 Claude Code 记忆机制吗?” 我:“何止知道?我还看过源码”,他又愣了… 君哥的体历 2 months 1 week ago Claude Code 的记忆机制,本质上是解决 LLM 无状态问题的一种分层设计。从源码来看,它把短期上下文、工作记忆与长期存储拆开,让 Agent 能形成“执行→回顾→改进”的闭环。这套实现思路不只在 AI 编程中有用,对理解智能体行为逻辑有借鉴意义。
面试官皱眉:“你知道 Claude Code 多Agent实现机制吗?” 我:“何止知道?我还看过源码”,他愣了… 君哥的体历 2 months 1 week ago 传统 Agent 让模型看见工具调用,多 Agent 协作让流程看见任务分解,而 Claude Code 的 Subagent 让人看见意图边界、工具沙箱和上下文的精准传递。既然团队给每个工程师配权限与审计,那么项目也必须给每个 Agent 配职责分离与可观测性。
从 EDR 到 ADR:Agent 安全正在进入检测响应时代 君哥的体历 2 months 1 week ago 传统 EDR 让企业看见终端行为,XDR 让企业看见跨域攻击链,ADR 让企业看见 Agent 的意图、推理、工具调用和行为后果。Agent 越来越像一个独立工作的数字员工。既然企业会给员工配账号、权限、审计和行为风控,那么企业也必须给 Agent 配一套检测与响应体系。
开源邮件安全检测与内部邮箱盗用防护:小模型方案评估及群发拦截策略|总第313周 君哥的体历 2 months 1 week ago 本期周报简介: 1、针对开源邮件安全检测系统,尤其是基于小模型或零样本模型的方案,在实际选型中会考虑吗?防钓鱼、防木马的优缺点分别在哪? 2、内部邮箱被盗后,如何有效阻止其向全员群发钓鱼邮件?还有哪些实操中好用的网关检测或发送限制手段?
Anthropic白皮书解读:智能体安全要从零信任开始 君哥的体历 2 months 1 week ago 当智能体开始调用工具、访问系统、保存记忆、委派任务时,企业该怎样把“永不默认信任,始终验证”的安全原则落到执行链路里。