登录
注册
首页
证书查询
资源下载
会员
企业会员
个人会员
活动
全部活动
生态合作
演讲嘉宾
研究
总览
工作组
研究成果
研究专家
参与调研
培训
总览
教育课程
认证讲师
培训机构
开课安排
学习中心
考试中心
培训需求
评测认证
总览
评估机构
认证需求
解决方案
零信任安全
云安全
工业互联网安全
数据安全与隐私保护
移动安全
物联网安全
智慧城市安全
5G安全
AI安全
SASE
其他
关于我们
联盟简介
新闻中心
招贤纳士
总览
工作组
研究成果
研究专家
参与调研
全部研究成果
AI安全
数据安全
云安全
零信任
物联网
区块链
身份管理IAM
隐私保护
云安全联盟丛书
其他
CSA报告《DevSecOps六大支柱:测量、监控、报告和行动》
2025.04.28
云安全联盟的DevSecOps工作组(WG)在“DevSecOps的六个支柱”1中发布了高级别指南,倡导采用新的安全方法。这六个支柱被认为是任何希望实施DevSecOps的组织需要重点关注的领域,其中一个支柱是"支柱6:测量、监测、报告和行动"。支柱6的目标是促进和展示DevSecOps安全状况的确切测量。这将使安全和数字领导者能够确定其安全实践的有效性,以及安全如何融入软件开发生命周期。
查看详细
《基于大语言模型(LLM)的系统安全:关键授权实践》
2025.04.24
本报告概述了将 LLM作为更广泛系统组件集成的系统设计模式和最佳实践,涵盖了通过提供额外的上下文或让模型进行推理并与其他组件和外部服务交互的高级模式。每个设计模式包括建议、注意事项和常见误区。这些要素有助于系统架构师在设计决策时做出权衡。
查看详细
《2025年SaaS安全现状调查报告》
2025.04.22
随着数字化转型的加速,软件即服务(SaaS)应用已成为现代企业运营的基石。然而,伴随SaaS应用的广泛采用,企业也面临着日益增长的安全挑战,包括可见性差距、影子IT、过度授权访问以及缺乏监控的第三方集成。CSA最新发布的《2025年SaaS安全状况调查报告》深入探讨了这些挑战,揭示了当前SaaS安全态势以及组织应对这些风险的策略。
查看详细
《融合AI的身份威胁》
2025.04.17
《融合AI的身份威胁》聚焦数字化时代身份安全与AI技术的深度关联,指出随着零信任架构普及和非人类身份激增,传统身份安全面临种类复杂、管理困难及云计算环境下的继承管理员、影子访问等挑战,而AI技术既带来算法漏洞、数据滥用、深度伪造等新威胁,也在身份智能治理、欺诈检测、行为分析等领域展现赋能潜力。报告系统梳理AI发展历程与安全挑战,分析其对数字身份行业的影响,探讨国内外监管合规框架,阐述AI在风险情报识别、威胁检测、数字身份工程建设等方面的应用路径,以及数字身份如何反哺AI系统安全,最后展望AI融合身份威胁检测与响应(ITDR)的发展前景并给出技术研发、标准制定等建议,为构建安全高效的数字身份生态提供参考。
查看详细
《AI模型风险管理框架》
2025.04.09
《AI模型风险管理框架》探讨了模型风险管理在AI模型应用任开发、部署和使用方面的重要性,适用于对该主题有兴趣的读者群体,包括直接参与AI开发的从业者以及专注于AI治理的业务和合规监管机构。本报告强调了与AI模型相关的内在风险,如数据偏见、事实性错误或信息不相关(通常被称为“幻觉”或“虚构”)、以及潜在的滥用行为。同时,提出了一个全面的MRM框架的需求,该框架基于四个相互关联的支柱:模型卡片(ModelCards)、数据手册(DataSheets)、风险卡片(RiskCards)和场景规划(ScenarioPlanning),上述支柱协同工作,通过持续的反馈循环来识别和减轻风险,并改进模型开发与风险管理。具体而言,模型卡片和数据手册为风险评估提供信息,风险卡片则指导场景规划,场景规划进一步优化风险管理和模型开发。
查看详细
上一页
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
下一页
本网站使用Cookies以使您获得最佳的体验。为了继续浏览本网站,您需同意我们对Cookies的使用。想要了解更多有关于Cookies的信息,或不希望当您使用网站时出现cookies,请阅读我们的
Cookies声明
和
隐私声明
。
全 部 接 受
拒 绝