网络安全AI说 podcast artwork

PODCAST · technology

网络安全AI说

各位CSO好,这是一档分享网络安全建设干货的双人对话播客,emm~和全麦面包一样干

Publisher-supplied feed metadata · PodParley refreshed Jul 21, 2026 · Source feed

  1. 76

    AI攻击时代,零信任为何成必选项?

    * 主题:从四个真实攻防故事看零信任建设的必要性* 核心观点:AI攻击让补丁窗口期失效,零信任通过"分层防御"实现安全左移,止战于未战开场引入:Mythos炸圈,安全圈变天* 近期安全圈最热话题:Anthropic推出的Mythos AI攻击工具* Mythos核心能力:代码理解接近人类顶尖工程师,漏洞发现+exploit生成一条龙* 核心矛盾:AI攻击工具进化速度远超传统防御节奏故事一:沉睡17年的幽灵 — AI让补丁窗口期失效* 漏洞档案:Linux内核NFS模块(fs/nfsd/nfs4xdr.c),远程代码执行(RCE)* 沉睡17年:无数次安全审计、500万次模糊测试均未发现* Mythos唤醒过程:扫描识别逻辑缺陷 → 自动生成攻击代码 → 几分钟完成从发现到远程控制* 关键数据: * SWE-bench Verified:93.9%(代码理解能力接近人...去小宇宙查看完整单集简介前往小宇宙评论区与主播互动

  2. 75

    深信服 VS 字节火山引擎,智能体安全治理理解

    📋 本期简介当AI智能体从"只会说话的聊天框"进化成"能动手操作的数字员工",安全问题就从"防止说错话"升级成了"防止做错事"——而且它真的能删库、能泄露机密、能绕过权限。本期聚焦两份代表性方案:深信服与字节跳动火山引擎。两家对智能体安全的理解路径截然不同——深信服用人力资源管理的逻辑来"治理"数字员工,火山引擎则用云原生的"1+4+1"体系来"防护"智能体。谁更接地气?谁更有实战底气?逐层拆解。深信服将智能体带来的安全挑战系统化为五个"难":火山引擎从AI应用架构视角将风险分为三层:前往小宇宙评论区与主播互动

  3. 74

    Mythos级AI攻击——安全恐慌启示录

    📌 节目概要2026年4月7日,网络安全领域迎来了分水岭时刻。Anthropic发布了迄今为止最强大的前沿模型——Claude Mythos Preview,其展现出的安全能力远超预期,立即引发美国国家战略层面的高度关注。这不是一次普通的技术迭代,而是一场改写网络安全攻防规则的根本性变革。⚡ 核心看点🔥 Mythos为何令人恐慌?关键数据:* Firefox漏洞利用成功率:其他模型 4.4% → Mythos 84%* 单次漏洞发现成本:不足50美元* CyberGym漏洞复现率:83.1%🏛️ 美国在做什么?美联储紧急会议* 参会者:财政部长、美联储主席、摩根大通/高盛/花旗CEO* 核心议题:严肃对待Anthropic新型AI模型带来的网络安全风险Project Glasswing防御计划* 仅向约40家关键基础设施维护者开放Mythos访问权限* 创始成员...去小宇宙查看完整单集简介前往小宇宙评论区与主播互动

  4. 73

    企业安全保护AI智能体思路分享

    智能体三类形态"致命三要素"(Lethal Trifecta)* 不可信的外部输入:网页、邮件、文档中隐藏的恶意指令* 敏感数据访问权限:能访问公司核心数据和系统* 外部通信能力:能向外发送数据三要素叠加 = 提示词注入从"文字游戏"升级为"数据窃取/系统破坏"主要攻击类型1. 间接提示注入:网页藏指令,智能体总结时触发2. 持久化内存中毒:修改身份文件,重启后仍执行恶意任务3. 日志中毒:HTTP头注入恶意代码,排错时触发4. 供应链投毒:恶意技能、被污染的开发者工具5. 基础设施泄露:网关暴露、API Key泄露、远程执行漏洞🛡️ 保护AI治理六步法核心理念:把智能体当真正的员工来管——有身份、有工牌、有权限、有监管。💡 网络安全AI说补充1. 当前保护AI智能体的方案仍处于探索阶段,本期仅为其中一种技术路线思考,不少国内外内的安全厂商及云厂商均有类似的初代...去小宇宙查看完整单集简介前往小宇宙评论区与主播互动

  5. 72

    企业如何安全使用OpenClaw

    来看一看业内安全厂商,在帮助企业内部员工安全使用openclaw上有什么思考。本篇仅能作为一个方案参考,不一定是业内最优秀的,但确实较为直接地给出方案,实际解答了“企业如何安全使用openclaw”这一问题。本方案主要思路是用“沙箱技术”,沙箱的隔离方案看起来还不错,但仍需要实际测试使用才知道效果,另外如何在安全管控和使用openclaw上取得一个平衡点,可能得经过一段时间的验证才能有比较好的业内实践了。🎯 本期要点01. OpenClaw的两种形态* Chat AI:只动脑不动手的聊天机器人(如豆包、千问)* AI Agent:有手有脚的智能体,能执行复杂任务,真正提升效率,如OpenClaw02. 三大核心风险🔨 破坏风险* AI幻觉、失忆导致误操作* 案例:Meta安全总监因AI失忆误删所有邮件📤 泄密风险* 恶意指令注入(隐藏白色文字攻击)* API凭证明...去小宇宙查看完整单集简介前往小宇宙评论区与主播互动

  6. 71

    OpenClaw:AI顶流还是安全漏洞之王?

    2025年爆火的AI开源框架OpenClaw,GitHub星标登顶,却成安全漏洞集大成者!110个漏洞、13.5万暴露实例、20%恶意插件,还有木马偷信息!听我们拆解这颗AI界的“定时炸弹”。项目概况OpenClaw(前身为 Clawdbot、Moltbot)是 2025 年 11 月上线的开源 AI Agent 框架,被定义为"真正可以执行任务的 AI"。该项目以惊人速度成为 GitHub 历史上增长最快的现象级项目之一,上线以来累计超过 200,000 颗星。核心能力与权限需求OpenClaw 拥有以下核心能力:* 信息处理:浏览网页、总结 PDF、分析截图* 日程管理:安排日历事项、发送提醒通知* 商务自动化:在线购物、处理电子邮件* 系统集成:读写本地文件、控制桌面应用* 通信集成:集成 WhatsApp、Telegram、Slack 等主流消息平台* 持久化记...去小宇宙查看完整单集简介前往小宇宙评论区与主播互动

  7. 70

    OpenClaw 安全性分析

    文章选自公众号:比瓴安全原文链接:https://mp.weixin.qq.com/s/qs7fxmntjp3YUKuLzibsGw播客简介 🎙️本期播客深入探讨了近期在GitHub上爆火的OpenClaw自动化代理系统的安全隐患。该项目号称能让AI真正“拥有双手”,直接操控电脑执行任务,但在强大功能背后隐藏着系统性的安全风险。系统各层的安全漏洞 🔍* 消息适配环节:AI与电脑之间的翻译官可能被篡改* 网关服务器:系统入口出口易被截获和控制* 指令构建环节:AI生成指令可能被恶意修改* 执行引擎:核心执行单元易被植入恶意代码* 响应路径:反馈结果可能被篡改误导用户本地部署的安全矛盾 ⚖️* 数据不出本地的安全假象* 高权限带来的完全接管风险* AI成为无判断力的“高权限实体”三种典型攻击路径 ⚔️* 登录令牌被盗:黑客可直接冒充用户登录系统* 恶意插件投毒:第三方...去小宇宙查看完整单集简介前往小宇宙评论区与主播互动

  8. 69

    AI智能体分级与安全防护新解

    随着人工智能技术的飞速发展,AI智能体已成为推动生产力变革的核心力量。本期播客创新性地提出了AI智能体三级分级体系,从知识问答类应用(L1)到工作流类应用(L2),再到自主规划类应用(L3),清晰勾勒出AI智能体的演进路径与发展趋势。报告深入剖析了AI应用面临的多重风险,包括不可知性风险、不可控风险、忠诚度风险和能力滥用风险等。通过对比传统编码型应用与AI应用的本质差异,揭示了AI应用黑盒特性带来的安全挑战。基于对AI应用风险的深刻洞察,报告提出了构建企业级智能体安全治理平台的解决方案。相信你没有听爽,不过由于各种敏感因素,并不能将本方案更加清晰地展示出来,不过我觉得几个月后就能有更多干货内容的展示啦。前往小宇宙评论区与主播互动

  9. 68

    如何要到网络安全预算

    文章选自:https://www.csoonline.com/article/4104472/how-to-justify-your-security-investments.html作者:Chritstoph Schuhwerk.Christoph Schuhwerk, CISO in Residence bei Zscaler.在本期播客中,我们深入探讨了CISO(首席信息安全官)如何向决策层证明网络安全投资的明智性。从安全技术与企业战略的关联,到风险与收益的沟通语境,再到如何考量股东价值,全面解析了CISO在向董事会阐述安全战略时的关键要点和有效方法。《网络安全AI说》补充:如何要到网络安全预算,真的真的真的很难!和几个CSO聊过后,发现“在可控范围内放大安全事件的影响”是要到预算的不错途径。前往小宇宙评论区与主播互动

  10. 67

    一个公司的数据安全实践

    详细记录了案例公司在数字化转型过程中构建数据安全治理体系的具体历程。案例公司在初期面临着管理与技术脱节、资产盘点过度依赖人工以及风险监测响应薄弱等核心挑战。为解决这些痛点,公司通过部署数据安全大脑平台,借助AI大模型在数据安全上的能力,实现了自动化资产识别、API意图推理及精准的数据分类分级。该方案成功将数据安全深度融入现有的网络安全运营体系中,确立了多部门协同的权责边界。实践证明,这种“以监促管”的架构显著提升了敏感数据的覆盖率与合规监控效率,有效优化了整体安全投资。通过技术手段赋能,案例公司最终构建起了一个闭环、可视化且高效的数据安全运营环境。前往小宇宙评论区与主播互动

  11. 66

    AI大模型如何给网络安全告警降噪?

    🎙️ 播客《AI大模型在网络安全告警降噪中的原理》Show Notes🍟核心主题解析AI大模型如何通过智能研判技术,从海量网络安全告警中精准识别真实威胁、过滤误报,提升安全运营效率。🍟关键内容速览1. 技术原理总览安全大模型通过 客制学习Agent(学习客户业务行为)和 调查研判Agent(多维度关联分析)协同工作,将告警分为 黑(真实攻击)、白(误报)、灰(疑似行为)三类。 双Agent架构保障实时处理海量告警,兼顾效率与准确性。2. 三大核心能力 判黑:关联研判真实攻击通过历史基线、上下文行为、多维度数据(如告警表、事件表)交叉验证,举例说明如何识别恶意Payload执行、主机失陷等攻击。 案例:单包无法判断的恶意下载行为,通过关联后续数据包确认攻击成功。 判白:业务误报识别建立客户业务行为基线,自动识别持续性请求、相似URL接口、静态资源访问等...去小宇宙查看完整单集简介前往小宇宙评论区与主播互动

  12. 65

    AI反钓鱼,国内外最新进展及模型分析

    选自公众号:AI与安全原文链接:https://mp.weixin.qq.com/s/RYM7oGm7VCs-N3qRiEGKaA难得见到如此全面的分析,原文更加精彩,推荐大家看看。🎙️ 核心主题AI驱动的反钓鱼技术前沿发展,涵盖学术研究突破与国内外厂商实践案例,解析大模型在邮件安全领域的应用范式与技术挑战。关键内容速览1. 反钓鱼技术演进史从规则匹配(SPF/DKIM校验)→ 传统机器学习(SVM/随机森林)→ 深度学习(CNN/RNN)→ 大模型时代(LLM/SLM多模态检测)的技术跃迁 痛点解析:传统方法受限于人工特征工程,难以捕捉语义级社工攻击意图2. 学术研究双方案对比 ChatSpamDetector(单模型) :流程:邮件解析→简化处理→结构化提示词→LLM判定(输出JSON结果含钓鱼概率/冒充品牌/判断理由) 局限:对模型能力要求极高,单Age...去小宇宙查看完整单集简介前往小宇宙评论区与主播互动

  13. 64

    企业数字化转型中的网络安全变革

    🎙️ 企业数字化转型中的网络安全变革播客笔记核心议题数字化转型浪潮下,企业网络安全如何从"被动防御"转向"主动赋能"?本期播客深入解读网络安全变革的10大核心观点,探讨安全与业务融合的落地路径。前往小宇宙评论区与主播互动

  14. 63

    甲方企业如何选网络安全产品

    选自公众号:安全内参原文链接:https://mp.weixin.qq.com/s/UkZSIVQr52BExHq4vq29hg🎙️ 播客Show Notes:甲方网络安全产品选型全框架指南主题:从需求诊断到成本优化——构建科学的安全产品决策体系🔍 深度拆解1️⃣ 需求与目标:锚定北极星✅ 核心业务系统梳理(如交易系统/数据库)✅ 历史威胁事件复盘(勒索/钓鱼攻击记录)✅ 现有防护漏洞扫描(防火墙/IDS覆盖率)2️⃣ 产品评估三维度3️⃣ 决策流程创新 打分机制:技术团队(60%)+ 业务部门(30%)+ 采购(10%) 潜规则管理:设立"灰色地带申报制",公开人情因素并量化影响💡 甲方实战Tips 避坑指南:警惕"新技术噱头",优先选择经金融/政务行业验证的成熟方案前往小宇宙评论区与主播互动

  15. 62

    安全运营的本质:分工的力量

    本文选自公众号:0x727开源安全团队原文链接:https://mp.weixin.qq.com/s/IZ-DvbWxRraWXXLOquFu-w很少看到如此精彩的理论思考,作者太牛逼了!!!!!组织的安全运营水平,最直接表现在分工发展程度。任何新威胁与复杂性,只要不是已知威胁的重复,必然推动分工深化。分工深化,不是岗位调整,更是认知、协作、行动策略系统进化。它让运营面对未知挑战不再依赖偶然,而依靠整体的力量将复杂性、不确定性转化为可控,将潜在风险转化为可管理现实,将零散威胁转化为组织整体性的防御力量。——Micropoor核心主题安全运营的本质在于科学分工,通过专业化协作将个体能力转化为系统防御力量,应对复杂威胁环境。关键讨论点1. 分工的底层逻辑:亚当·斯密"别针工厂"案例:分工使效率提升240倍,类比安全运营中威胁情报、漏洞修复、事件响应等环节的协同价值。警惕"全...去小宇宙查看完整单集简介前往小宇宙评论区与主播互动

  16. 61

    安全威胁与事件运营指标体系

    📝 内容摘要本期播客围绕"安全威胁与事件运营指标体系"展开,通过"安全体检表"的比喻,系统讲解了指标体系的定义、核心价值、运营过程分解及20项关键指标。用"金库与零钱""拼图游戏"等生动案例,将复杂的安全运营知识转化为易懂的内容,帮助快速掌握如何通过数据化指标衡量安全运营成效。🔑 关键话题与时间戳开场与主题引入* 安全运营指标体系的核心价值:像"仪表盘"一样监控安全状态* 为什么需要指标体系?——从"凭感觉"到"靠数据"的安全管理升级什么是安全运营成效指标?* 三大衡量维度:过程覆盖全面性、结果准确性、响应及时性* 应用场景:目标制定、团队对比、上级监督评价* 关键概念辨析:成效(目标达成度)vs 成果(直接产出物)vs 成熟度(体系完善度)安全运营过程分解* 四阶段闭环:安全监测(发现线索) 告警监控(筛选有效信息) 威胁研判(判断事件真实性) 事件处置...去小宇宙查看完整单集简介前往小宇宙评论区与主播互动

  17. 60

    AI红队测试&传统红队测试

    本文选自公众号:AI与安全原文链接:https://mp.weixin.qq.com/s/VS56-Si6hnTGDOCnImGWQQ简介本播客深入探讨AI红队的定义、实施方法、现实挑战及行业案例,帮助听众理解如何通过结构化对抗性测试提升AI系统安全性。核心主题* AI红队与传统红队的本质区别* AI红队的标准化实施流程* 实战中的挑战与解决方案* 科技巨头的红队实践案例关键要点总结1. AI红队的核心价值* 识别AI系统的概率性风险(如幻觉、偏见),弥补传统渗透测试盲区* 需多学科团队协作(机器学习专家+安全工程师+社会科学家)2. 实施关键步骤* 范围定义:明确测试目标(模型/API/数据管道)与风险场景* 对抗性场景设计:模拟提示注入、数据中毒等真实攻击手段* 持续迭代:随模型生命周期更新测试策略,避免一次性评估3. 行业最佳实践* OpenAI:...去小宇宙查看完整单集简介前往小宇宙评论区与主播互动

  18. 59

    蚂蚁容器安全(AntCWPP)能力建设

    原文链接:https://mdn.alipayobjects.com/huamei_muqr6f/afts/file/rupuR4MUMeQAAAAAghAAAAgADmJsAQFr/蚂蚁容器安全(AntCWPP)能力建设-基于Kata和eBPF.pdf🎙️ 播客简介本期播客深入探讨蚂蚁集团基于Kata和eBPF技术构建的容器安全方案AntCWPP,解析传统容器安全的痛点、创新技术架构及落地实践效果。适合对云原生安全、容器技术感兴趣的技术人员和安全从业者。📌 核心话题1. 传统容器安全的五大挑战:共享内核导致的容器逃逸风险 策略管理复杂且影响范围大 生产环境内核版本碎片化问题 拦截策略下发的高风险 性能与安全的平衡难题2. Kata+eBPF:容器安全的双重保险Kata容器:独立内核架构实现"别墅级"隔离,彻底阻断逃逸路径 eBPF技术:内核层"智能保...去小宇宙查看完整单集简介前往小宇宙评论区与主播互动

  19. 58

    看实践:从传统网络到全网零信任过程详解

    选自公众号:阿肯的不惑之年原文链接:https://mp.weixin.qq.com/s/2J-Gr9F_ZPlJsB3CFYAZCwEthan作为当事人,详细介绍了全网零信任落地的思路、计划、挑战和解决办法。任何一个企业要全网推行零信任架构,面临诸多挑战,比如适合的产品、原有网络和系统的适配、推广的节奏、其他部门的配合等。在阿肯看来,最重要的是与管理层和业务部门对齐零信任认知,确认将零信任理念和框架作为未来安全建设的方向。这个方向一旦达成一致,过程中的问题就是如何想办法解决的问题。变革中没有容易的事情,让我们一起努力!作者简介-----------------------------------Ethan:高科技上市公司安全运营负责人,12年的内部安全建设经验,对零信任、实战攻防有深入研究。感兴趣的同学更推荐阅读原文,有更多丰富细节。前往小宇宙评论区与主播互动

  20. 57

    网络安全AI大模型如何学习业务误报

    系统阐述了网络安全AI大模型通过建立业务行为基线识别11类误报场景的原理与案例,包括持续请求、多主机访问、相似URL等典型业务行为模式,强调AI通过学习业务规律而非机械执行规则来降低误报率,核心方法是分析请求特征、访问模式和上下文环境,实现对正常业务行为的精准识别与误报过滤。前往小宇宙评论区与主播互动

  21. 56

    AI大模型如何赋能安全运营

    以下为AI大模型在安全运营中的常见价值:1、AI来做规则解析2、AI来做资产归属推理3、AI提升未知威胁检测准确率4、AI实现威胁自动对抗5、AI实现自动化攻击调查溯源前往小宇宙评论区与主播互动

  22. 55

    网络安全对投资并购的影响

    选自公众号:安在原文链接:https://mp.weixin.qq.com/s/9VYZH4Hsj_L5qUZmWwP2QA探讨了网络安全在风险投资、私募股权以及并购活动中日益增长的重要性。首先指出,风险投资公司传统上并未将网络安全视为早期投资的关键考量,因为初创公司的失败通常与网络事件无关。然而,文章强调,私募股权公司和并购方对网络风险的态度正在发生转变,这主要是由于多起备受瞩目的网络事件对交易价值和企业声誉造成了重大影响。为此,越来越多的私募股权公司正在采纳专属托管安全服务提供商(MSSP)模式来管理其投资组合公司的网络风险。最后,预示网络尽职调查将成为未来并购过程中一个更结构化和标准化的关键组成部分,类似于财务审计,以更好地理解和管理相关风险。前往小宇宙评论区与主播互动

  23. 54

    大模型自身安全体系化分析

    本期播客节选自中国信通院和阿里云合著的《2024大模型自身安全研究报告》,感兴趣的同学自行百度查看原文吧。概述了大型模型自身安全的框架,涵盖了安全目标、安全属性、保护对象和安全措施四个核心层面。报告详细阐述了确保训练数据安全可信、算法模型安全可靠、系统平台安全稳定以及业务应用安全可控的具体目标。此外,报告还深入探讨了训练数据、算法模型、系统平台和业务应用各环节的安全保护措施,包括数据合规获取、模型鲁棒性增强、系统安全加固以及生成信息标识等。整体而言,这份报告提供了一个全面且多维度的大型模型安全防护指南。前往小宇宙评论区与主播互动

  24. 53

    金融网络安全能力成熟度模型简析

    概述了金融网络安全能力成熟度模型,该模型通过详细的能力域和子域定义了组织网络安全的不同成熟度级别。它涵盖了从业务识别、资产管理、安全策略到风险管理、物理安全、网络通信安全等多个方面。此外,它还包括了服务器、终端、应用和数据安全,并详细阐述了安全开发、安全运维、人员安全、攻防实战、安全监控、威胁感知、分析预警以及响应恢复等关键领域。该框架通过能力等级(L1-L5)为金融机构提供了衡量和提升其网络安全能力的具体指导。不确定是不是可以放模型原稿,暂时先不放吧,劳烦各位听播客啦。前往小宇宙评论区与主播互动

  25. 52

    看一个开发安全实践落地经验

    原文选自:安全村SecUN原文链接:https://mp.weixin.qq.com/s/joCWYzEholKAPpof8H0W6A[图片]很少看见这么详实高价值的开发安全赋能实践,原文有很多图片解析,更精彩!摘要:随着攻击手段的复杂化和法律合规要求趋严,安全左移已经成为行业共识,可以显著降低修复成本及提高产品安全性。伴随软件开发模式的敏捷化转变和DevOps的流行,DevSecOps相应出现,但机构在落地过程中,普遍面临诸多困难,如安全人员不足、缺少威胁分析工具和安全需求库等,严重影响了应用系统的安全保障效果。本文将介绍开发安全赋能平台的实践探索,以平台为载体整合和重构安全专家多年积累的领域知识、经验、技术、工具和流程,将安全赋能到软件开发的各个阶段,伴随研发流程进行安全风险同步管理,通过自助化、流程化、自动化的平台赋能,减轻机构从事DevSecOps的困难,提高安全效能,快速...去小宇宙查看完整单集简介前往小宇宙评论区与主播互动

  26. 51

    当钓鱼邮件遇上AI大模型,鹿死谁手

    深入探讨了钓鱼邮件的演变及其对传统网络安全措施构成的挑战。电子邮件的普及为钓鱼攻击提供了广阔空间,而社会工程学和“网络钓鱼即服务”以及GPT等技术的兴起,进一步降低了攻击成本和技术门槛,使得攻击者能够生成更具欺骗性和隐蔽性的高级威胁样本。这些样本能够轻易规避传统的基于规则和情报的防御手段。为应对此风险,提出并详细介绍了利用生成式人工智能大模型技术构建钓鱼邮件检测专用模型的必要性及其工作原理。这种模型通过海量数据预训练和专家经验微调,具备卓越的自然语言理解能力和高级威胁检测识别能力,能够像人类安全专家一样全面分析邮件内容、附件、链接等维度,以应对二维码钓鱼、加密压缩包/文档、HTML走私、白链接跳转、账户接管、问卷调查、网页克隆和网盘/中转站等多种高对抗钓鱼场景。前往小宇宙评论区与主播互动

  27. 50

    数据安全也抡起了AI大模型的魔法棒

    主要介绍了数据安全大模型的构建及其在数据分类分级和风险检测两大核心方向的应用。该模型通过结合领域知识和先进的训练技术,从一个基础模型演变为能够直接应用于实战场景的智能体。在数据分类分级方面,阐述了利用大模型自动化识别、分类和定级数据的优势,尤其是在处理结构化和非结构化数据方面的能力。至于数据安全风险检测,强调了该模型如何通过整合业务属性、用户行为分析(UEBA)和弱信号关联等技术,显著提高风险识别的准确性和效率,有效减少误报并挖掘高价值安全事件。前往小宇宙评论区与主播互动

  28. 49

    数据安全-从入门到躺平

    全面介绍了数据安全领域的核心概念和演进历程,旨在帮助理解数据安全工作。首先定义了数据安全及其常用术语,如API、数据字段和数据库,并区分了结构化与非结构化数据。接着,阐述了数据分类分级、数据脱敏、数据水印和数据防泄漏等关键技术。还回顾了数据安全体系从静态防护到大规模数据流动的演进,并指出传统安全方案在面对复杂数据环境时的局限性,最后强调了识别数据资产、监控数据流动风险以及实施分级管控的重要性。前往小宇宙评论区与主播互动

  29. 48

    关于年度攻防演练的一些关键点

    本期是关于年度攻防演练的关键点分析。详细阐述了防守方在演练中失分的常见原因,例如未受关注的暴露面和难以监测的社交工程钓鱼,并指出了得分的关键要素,如有效的监测发现和快速的应急处置能力。文本还探讨了年度攻防演练所面临的最大挑战,包括值守人员的疲劳和设备的大量漏报。最后,它提出了2025年防守的五大关键布局点,旨在解决数字资产攻击面、社交工程防护、集团统一安全防护、威胁检测研判效率以及长周期常态化攻防对抗等核心问题。前往小宇宙评论区与主播互动

  30. 47

    AI大模型应用攻击——提示词注入场景案例

    本期探讨了大型语言模型应用程序中可能出现的提示词注入攻击,解释了攻击者如何通过精心设计的输入来劫持模型,使其生成有害内容、泄露敏感信息或执行非预期行为。 文章区分了直接注入(攻击者直接与模型交互)和间接注入(通过第三方或嵌套提示进行),并提供了生成有害信息、泄漏敏感信息以及上传文件执行恶意代码的具体示例。 此外,文本分析了大型模型自身防护机制的局限性,特别是在面对复杂和多轮攻击时的不足,并指出高质量基准测试和复杂应用场景的增加使得攻击更难检测。前往小宇宙评论区与主播互动

  31. 46

    如何度量企业安全团队的价值

    作者:李维春(某券商安全总监)选自公众号:安在原文链接:https://mp.weixin.qq.com/s/NUBg8yS6aJcOegNcMYxczw近期有幸见到李老师,听他讲解如何度量企业安全团队的价值,将课题的心路历程与思考方式细致无私分享,收获颇丰。其中观点想必对各位老师也是一个很好的参考,特做本期播客,原文文字更加精彩。前往小宇宙评论区与主播互动

  32. 45

    大集团型企业的“监管赋”网络安全思路

    从网络安全法,到关保条例,都有对总部实施统一运营/监管,降低分支安全风险的要求。以下从“监管赋”的思路谈一下网络安全建设思路出于敏感要求,本次无法放置文字稿,劳烦各位听音频啦。前往小宇宙评论区与主播互动

  33. 44

    多云场景下的安全运营几个常见问题

    如何在云环境下做好安全运营的效果成为了大量企业面临的安全重要挑战。尤其是企业使用多家公有云时,多云环境下统一安全运营便成为难题,企业希望通过本地的一个安全运营中心SOC把所有云的安全都管理起来。我们从以下几个点来看看现在的好方法。1、我们公司有多个公有云,本地也有私有云,我想把全部主机的访问关系都一盘棋看到。特别注意,我不想再额外部署任何其他安全厂商的主机安全,我在各个云上已经有不同品牌的主机安全了。方案:利用安全运营平台SOC,与公有云平台运维API进行数据对接,从而获取云上全量资产和网络数据,结合图数据库技术最终进行拓扑图绘制与展示。2、如果我还是想看流量侧的各个风险怎么做,云上很难像本地一样部署探针1️⃣直接云厂商的NDR产生的各个安全告警等日志传到安全运营中心SOC进行综合分析。2️⃣在云上部署传统安全厂商的虚拟化探针,云主机网卡转发流量到虚拟探针即可。或者把多个VPC的虚拟交换...去小宇宙查看完整单集简介前往小宇宙评论区与主播互动

  34. 43

    证券公司攻击面管控及安全验证工作实践

    选自公众号:安全村SecUN原文链接:https://mp.weixin.qq.com/s/0DDAKqWA7c5RzD3lox0rdw网络安全AI说:原文更精彩,篇幅较长,很详细的讲述了自身对攻击面管理的看法,长江证券的老师们对这块的研究确实非常深入,感兴趣的各位建议可看下原文,很体系化。前往小宇宙评论区与主播互动

  35. 42

    苹果供应链网络安全要求及应对

           苹果公司会对其供应链体系内的公司,做网络安全现状的现状调查,安全要求较为具体,评估结果会和苹果给到的订单正相关。苹果会通过邮件的形式发送要求整改的文档给到供应商,让供应商对标进行整改。整改完成后会给到要求其使用对话框回复给到苹果官方,最后苹果官方评估是否符合要求,如审核通过后,会关闭该弹窗的对话框。如限期内无法完成整改,则会发邮件警告。以下列举部分苹果的要求以及业内的解决方案前往小宇宙评论区与主播互动

  36. 41

    来,解构一下网络安全大模型

    本篇的文字版出于敏感要求无法放出,劳烦各位听播客啦从国内某领先安全厂商的网络安全大模型出发,看行业内的技术情况一、网络安全大模型的构建过程,四个阶段二、安全大模型利用 MoE 的设计思想,运行原理是怎么样的三、MoE 架构包含多个专家模型是哪些四、训练用到的数据是哪些前往小宇宙评论区与主播互动

  37. 40

    大模型应用来啦,企业如何防护风险

    一、从输入输出角度看,大模型应用的风险1、输入风险:1️⃣提示注入攻击:不仅针对文本形式注入,也要关注通过多轮文本交互、文档、图片、代码等复杂形式进行的注入攻击。这种注入攻击通常会让模型绕过安全控制,生成一些不好的内容,或者生成一些非当前用户权限范围内能查看的数据。2️⃣敏感或重要信息泄露:用户输入时可能存在企业数据泄漏。2、输出风险:1️⃣生成有害信息:如涉政、涉恐、涉暴、涉黄、违反伦理道德,尤其对公众提供服务时。2️⃣敏感或重要信息泄露:模型输出核心代码、设计原理、经营数据、个人隐私等导致数据泄露3️⃣输出影响范围扩大:生成错误的执行路径或重大策略建议,向下游设备或者工具下发异常指令。二、防护类型分类1、对于企业内部员工,访问企业内部自建大模型:1️⃣防止输入风险:提示注入防护2️⃣防止输出风险:信息泄漏防护、生成有害信息防护2、对于企业内部员工,访问互联网大模型1️⃣仅防止输入风险:信息泄...去小宇宙查看完整单集简介前往小宇宙评论区与主播互动

  38. 39

    DeepSeek在网络安全大模型下的应用

          奇安信、三六零、亚信、安恒、天融信、启明等陆续发布了DeepSeek接入的热点软文,本期探讨DeepSeek在网络安全大模型下的应用真的那么简单吗。      本期文字内容不便发,劳烦各位听播客吧前往小宇宙评论区与主播互动

  39. 38

    Deepseek被美国地址DDOS攻击

    第一阶段,1月3日、4日、6日、7日、13日,出现疑似HTTP代理攻击。在该时间段,XLab可以看到大量通过代理去链接DeepSeek的代理请求,很可能也是HTTP代理攻击。第二阶段,1月20日、22-26日,攻击方法转为SSDP、NTP反射放大。该时间段,XLab监测发现的主要攻击方式是SSDP、NTP反射放大,少量HTTP代理攻击。通常SSDP、NTP反射放大这种攻击的防御要简单一些,容易清洗。第三阶段,1月27、28号,攻击数量激增,手段转为应用层攻击。从27日开始,XLab发现的主要攻击方式换成了HTTP代理攻击,此类应用层攻击模拟正常用户行为,与经典的SSDP、NTP反射放大攻击相比,防御难度显著增加,因此更加有效。值得注意的是,1月28日3点开始,本次DDoS攻击还伴随着大量的暴力破解攻击,暴力破解攻击IP全部来自美国。Http代理攻击:大致是攻击者通过大量被控制的...去小宇宙查看完整单集简介前往小宇宙评论区与主播互动

  40. 37

    顶尖CISO如何打造企业网络安全文化的

    选自公众号:信息安全D1net(企业网D1Net)原文链接:https://mp.weixin.qq.com/s/rlm1xGrsw2sMUUsGrzY8_g在日益增长的威胁环境中,CISO强调了网络安全团队需要理解并使用业务语言的重要性,并以战略眼光推动更大的客户和利益相关者价值。“这不是一个适合弱者的职业。” 这也是为什么这份职业如此令人振奋的原因,它不仅需要技术技能,还需要更多的能力来成功应对这一领域的挑战。北极星:将网络安全与企业使命联系起来凭借对企业的全局视角,网络安全企业处于一个独特的位置,能够预见问题和需求,影响业务战略,并主动推动业务变革和影响,然而,许多网络安全专业人士仍然埋头于细节,缺乏对自己在推动业务使命中所扮演角色的认知。最优秀的CISO会有意确保他们的团队理解自己的使命及其与业务的联系,这是他们如何将职能提升到超越战术执行者或值得信赖的顾问,成为具有前瞻性...去小宇宙查看完整单集简介前往小宇宙评论区与主播互动

  41. 36

    美国人民的网络安全战略咋样的

    选自公众号:关健基础设施安全应急响应中心原文链接:https://mp.weixin.qq.com/s/s-oSUZlurLyXBHLPqvZRjw(一)放弃企业完全自愿原则,软硬兼施加强网络安全公私合作一直以来,在网络安全问题上,美国政府允许私营公司自愿遵守安全指南。然而,科洛尼尔、太阳风等一系列事件表明这种自愿原则很大程度上未能对企业形成约束从而阻止网络入侵。美国前总统克林顿、小布什和奥巴马都曾试图针对重点领域建立联邦政府主导的监管机制,但最终都在资本游说下束之高阁。因此,相关规则的执行一直是完全自愿的。拜登政府认为,虽然对关键基础设施网络安全的自愿措施产生一定程度的效果,但缺乏强制性要求使得结果不够理想。上任后,有关政策取向开始由自愿原则转向政府监管,督促相关部门尽快制定监管要求、加强政策引导、扩大公私合作,共同强化国家安全和公共安全。2021 年上任之初,拜登在签署的《改善国...去小宇宙查看完整单集简介前往小宇宙评论区与主播互动

  42. 35

    OWASP发布:大语言模型应用面临的十大风险

    选自公众号:安全牛原文链接:https://mp.weixin.qq.com/s/LIyHplGvwPek4HaD-LGfvAOWASP TOP10大家比较熟悉,总结更新应用面临的主要威胁,在整个行业是可信度最高的风向标。本次他们发布的十大风险是针对大语言模型的,一起来看看吧。[图片]从排名第一的提示注入到新增的系统提示泄露,“OWASP大语言模型(LLM)应用十大风险涵盖了从模型安全、数据保护到资源消耗等多个维度的风险。LLM01:提示注入提示注入漏洞是指用户的提示以非预期方式改变LLM的行为或输出。即使这些输入对人类来说是不可感知的,只要模型能够解析内容,就可能产生提示注入。提示注入漏洞存在于模型处理提示的方式中,攻击者可能强制模型将提示数据错误传递到其他部分,导致违反指导原则、生成有害内容、启用未授权访问或影响关键决策。虽然检索增强生成(RAG)和微调等技术旨在使LLM输出...去小宇宙查看完整单集简介前往小宇宙评论区与主播互动

  43. 34

    大模型赋能网络安全,能有用?

    选自公众号:星尘安全原文链接:https://mp.weixin.qq.com/s/b2C2QoCjjS0RzayO9DYjBQ1. 威胁分析技术实现路径:1. 数据收集: 汇总威胁情报、日志、网络流量等多源数据2. 文本预处理: 对非结构化数据进行清洗和标准化3. 大模型微调: 使用安全领域数据对预训练大模型进行微调4. 提示工程: 设计有效的提示(prompts)来引导模型分析威胁5. 结果解析: 解析模型输出,提取关键信息和洞察带来的好处:* 自动化复杂的威胁分析过程,提高分析效率* 发现潜在的威胁关联,构建完整的攻击链* 生成人类可读的威胁报告,辅助决策相比传统方法和普通AI的优势:* 能够理解和处理非结构化的安全数据,如日志和威胁描述* 具有强大的推理能力,可以发现隐蔽的攻击模式* 可以持续学习新的威胁知识,保持与最新攻击技术同步2. 安全运营助...去小宇宙查看完整单集简介前往小宇宙评论区与主播互动

  44. 33

    勒索病毒防护的新思路,勒索防护能力验证

    本文部分内容选自公众号:君哥的体历原文链接:https://mp.weixin.qq.com/s/aL5W3HmJM09J0GD3TUYeXA一、老思路是什么勒索病毒防护:依靠防入侵+数据恢复。防入侵,即是利用杀毒软件、EDR终端检测响应、IPS、防病毒等鸡技术设备,在终端侧、网络侧进行检测及防护。数据恢复,即是针对数据进行备份备份,配合数据恢复演练,帮企业的备份系统做一个异常的兜底。这个系统做好之后,还能缓释另外一个风险:删库跑路。关于防入侵和数据恢复是两个大话题,后续有机会再探讨。本文分享一种勒索防护新思路:通过安全验证提升勒索防护能力。二、新思路做勒索防护能力验证,发现安全失效点,进而实现优化安全策略,提升防护能力以银行作为案例,一次典型的勒索攻击,主要分成三个阶段:1、第一阶段是通过三种主要的攻击方式进行感染植入:边界漏洞攻击、邮件攻击、主机和终端恶意软件投递。...去小宇宙查看完整单集简介前往小宇宙评论区与主播互动

  45. 32

    告警运营很难,看看他是怎么思考的

    选自:公众号A9 Team原文链接:https://mp.weixin.qq.com/s/hKJNonfb3ZJdjtFLasK7JA这篇文章干货贼多,本期仅取用部分,感兴趣的朋友不妨点进上面链接深入瞅瞅围绕着资产、风险、人、工具、流程进行1、知己知彼,才能百战不殆资产:这里的资产指的就是一家公司他所拥有的所有资产,当然我们也没办法去做到非常细因为资源有限,需要利用有限的资源去创造更大的价值,那么我们就需要去关注核心资产、核心业务所关联的"资产",只有明确了我们需要保护的核心业务及资产,才能更好的去把识别其可能面临的风险、挖掘出潜在的风险提前去做好应对,这个叫做"知己";风险: 风险其实就是"知彼",除了对于已知的历史风险漏洞、供应链问题、木马特征等,还是需要持续性的获取到最新的风险,且快速的去匹配公司可能受影响的资产,赶在风险被利用的前面修复它,避免核心资产、业务受到影响,故...去小宇宙查看完整单集简介前往小宇宙评论区与主播互动

  46. 31

    企业的安全组织怎么搭建比较好呢

    选自公众号:阿肯的不惑之年原文链接:企业安全组织到底有什么用,应该怎么建?不同阶段、不同规模、不同行业的企业,安全组织形态也不一样,比如:有些企业规模还小,可能一个兼职的安全人员就行,大企业一般会有完整的安全组织,包含虚拟组织和实体组织。1、组织架构和职责比如大型科技企业的经营组织架构一般有三层:* 最顶层是经营管理层,一般会有一个实体部门叫总裁办或运营管理办公室,为经营管理层做具体事务的组织协调;* 中间层是各BU,分为研发、营销、供应链、法律规划、人力资源等;* 最末梢是部门和项目。对比经营组织来看,企业的安全组织也是三层:* 最顶层是信息安全管理委员会,主要负责企业信息安全治理工作的决策和议事协调的机构,一般由董事长或者分管信息安全的副总裁担任委员会主任,而央企是发了规定要求党政一把手担任网络安全第一责任人;同时,由于信息安全管理涉及方方面面,所以一定要由各专业领域...去小宇宙查看完整单集简介前往小宇宙评论区与主播互动

  47. 30

    他好厉害,总结了五年安全运营实践心得

    选自公众号:A9 Team原文链接:【极思】五年安全运营实践总结与未来思考1、原则进阶。在近5年工作实践中发现安全运营存在几个不可能:同步规划不可能,主要原因是安全是铠甲(属性),只有IT规划完才能基于IT规划做;同步建设不可能,主要原因是安全供应商滞后,根本没有好的方案和设备;同步运营也不可能,主要原因是安全人才滞后。作为理想还行,但不切实际。2、工作进阶,从随机,到全面,到重点。安全运营第一阶段,工作逻辑是来什么就做什么,虽无规划但这种自适应的工作方式效果还是比较好的,至少干的事之中大部分是重点工作。安全运营第二阶段,工作逻辑是全面开攻,这种工作方式的效果是最差的,导致全员疲惫、工作进展慢,且无法保证做的是重点工作。安全运营第三个阶段,工作中只处理重点工作,问题中只处理要命的问题,其它的后面排队,有时间就处理。个人认为安全运营工作中真正重要的事不多,最小的自恰循环,管好入...去小宇宙查看完整单集简介前往小宇宙评论区与主播互动

  48. 29

    零信任+沙箱的新方案能在哪些场景使用

    选自公众号:阿肯的不惑之年原文链接:网络安全下半场,一个安全产品如何从“鸡肋”变成了“鸡腿”《网络安全AI说》补充:在电脑上运行一个“沙箱”,将“沙箱”里面当作工作空间,外面当作个人空间。工作空间做公司的业务访问办公操作,数据落地在这个隔离的沙箱里面,保障数据不外泄。现如今沙箱叠加了零信任的方案在业内的声音越来越多,像数篷、缔盟云、深信服等公司(排名不分先后)均有类似的方案。我们看看这个组合的方案可以用在哪些场景。场景1:政务外网的一机两网办公隔离场景在政务外网的电脑上部署安全沙箱,让政务办公人员在一台电脑上既可以安全上网,又可以访问政务外网的业务系统。即使电脑失陷也不会扩散影响到到政务外网其他终端和业务系统。相较于过去需要给政务人员分配两台电脑,这种一机两网方式,从技术上大幅简化了政务外网电脑合规的成本。比如浙江某市大数据局、西南多个省市大数据局、华中某省信息中心、华北某省大数...去小宇宙查看完整单集简介前往小宇宙评论区与主播互动

  49. 28

    资产管理实践还得看安信证券

    选自公众号:安全村SecUN原文链接:全量安全资产管理-进阶实践|大湾区金融安全专刊·安全村PS:全文亮点非常多,本期仅取用部分。建议感兴趣的朋友点击原文链接看下。1、背景每一个做安全资产管理的同学都有一个终极梦想,那就是掌握所有信息资产。为什么要掌握所有的安全资产呢,因为做防守的同学们有一个逻辑,掌握全量资产才有可能掌握资产上的风险和隐患。为什么说是梦想呢?每一代想挑战安全资产管理的人也不少,关于安全资产管理的实践也多如牛毛,但至今未见圈内有最佳实践。接下来我们看看安信证券的实践。2、安信证券资产管理发展之路2017年,从无到有,各团队询问更新,自维护本地表格时代。2018年,表格量大无法维护,升级为简单查询的在线系统。2019年,系统数据源不够,增加自主发现(网络扫描和流量监测)。2021年,大数据平台式解决思路,安全资产管理中心。2022年,安全资产管理关联漏洞、...去小宇宙查看完整单集简介前往小宇宙评论区与主播互动

  50. 27

    你们会考虑自研SOC吗?平安银行自研了

    选自公众号:安全村SecUN原文链接:“自力”+“借力”:自研SOC实践|大湾区金融安全专刊·安全村1、是否自研的决策考量平安银行认为:外购系统和自研系统有各自摊低成本的逻辑。面对过于专精或非常成熟的系统时选外购,面对难度不大或准备长期走此道路时选自研。2、最小化开发:降低自研成本首选是寻找成熟的开源解决方案,在此基础上进行二次开发可以极大地降低工作量。如果没有,则需将需求、功能拆分后,调研每一个子模块有没有开源解决方案。如果有开源解决方案但不能完全满足需求,则可以顺藤摸瓜,研究其所依赖的开源组件是否能为我所用。要坚信,太阳底下没有新鲜事,我们所面临的技术问题还远未到挑战科技前沿的地步。在找零件上即使花费数周时间,最后也会物超所值。3、自研安全运营中心历程1.0版本:简陋的事件管理平台平安银行的安全运营中心(SOC),就是在时间紧急的情况下,由一位工程师花一晚上的时间从自...去小宇宙查看完整单集简介前往小宇宙评论区与主播互动

Type above to search every episode's transcript for a word or phrase. Matches are scoped to this podcast.

Searching…

We're indexing this podcast's transcripts for the first time — this can take a minute or two. We'll show results as soon as they're ready.

No matches for "" in this podcast's transcripts.

Showing of matches

No topics indexed yet for this podcast.

Loading reviews...

ABOUT THIS SHOW

各位CSO好,这是一档分享网络安全建设干货的双人对话播客,emm~和全麦面包一样干

HOSTED BY

mztkn

CATEGORIES

Frequently Asked Questions

How many episodes does 网络安全AI说 have?

网络安全AI说 currently has 50 episodes available on PodParley. New episodes are automatically indexed when they're published to the podcast feed.

What is 网络安全AI说 about?

各位CSO好,这是一档分享网络安全建设干货的双人对话播客,emm~和全麦面包一样干

How often does 网络安全AI说 release new episodes?

网络安全AI说 has 50 episodes. Check the episode list to see recent publication dates and frequency.

Where can I listen to 网络安全AI说?

You can listen to 网络安全AI说 on PodParley by clicking any episode. We provide an embedded audio player for direct listening, and you can also subscribe via your preferred podcast app using the RSS feed.

Who hosts 网络安全AI说?

网络安全AI说 is created and hosted by mztkn.
URL copied to clipboard!