How to Gain Control of AI Agents and Non-Human Identities 不安全 4 months 2 weeks ago 文章探讨了企业中非人类身份(如服务账户、API令牌和AI代理)的安全风险。这些身份数量庞大且复杂,往往缺乏所有权和监控,导致潜在的安全漏洞和攻击风险。传统安全工具无法有效应对这些非人类身份的自主性和动态性。文章强调了建立统一的身份治理框架的重要性,并提出通过自动化管理和生命周期控制来降低风险。
英国银行仍然运行 1960 年代写的代码 不安全 4 months 2 weeks ago 英国银行仍在使用上世纪60年代至70年代的老旧代码和软件系统,部分依赖Cobol语言和穿孔卡设计的程序。超过40%的银行仍在维护70年代的代码,50%的银行仅有一两位资深员工了解其核心系统。
Ambient AI & Voice Agents in Healthcare: The Secret Weapon to Crush Clinician Burnout 不安全 4 months 2 weeks ago 文章探讨了美国医疗行业临床医生倦怠问题及其根源——繁重的文书工作和电子健康记录(EHR)压力。Ambient AI和语音代理作为解决方案被引入,能够实时记录病患对话并自动生成文档,从而减少文书负担并提升工作效率。尽管部署过程中面临数据隐私和技术整合等挑战,但通过有效策略和合作可克服困难。
Cake 工具评测:资产收集能力远超OneForAll,附魔后更是强得无边 不安全 4 months 2 weeks ago 文章介绍了Cake这款红队工具,它能够通过公司名或域名一键完成资产收集与漏洞筛查。集成多种优化工具,支持子域名收集、备案查询、端口扫描等功能,适合提升资产收集效率的安全团队及新手使用。
专家解读 | 治理升级与信任重塑:中国大型网络平台个人信息保护的新范式 不安全 4 months 2 weeks ago 当前环境出现异常问题,需完成安全验证后方可继续访问,请按照提示进行操作以解决问题。
《数据安全国家标准体系(2025版)》《个人信息保护国家标准体系(2025版)》发布 不安全 4 months 2 weeks ago 文章指出当前环境出现异常,需完成验证后才能继续访问,并提供“去验证”的选项。
工信部通报29款违规小程序,隐私合规再响警钟!梆梆安全助力企业构建全生命周期检测防线 不安全 4 months 2 weeks ago 工信部通报29款APP存在侵害用户权益行为,主要问题包括违规收集个人信息和过度索取权限。梆梆安全提供合规检测框架,助力企业构建隐私保护防线。