阿里云:2025年阿里云百炼安全白皮书阿里云在 AI 基础设施建设中,采用“内部红蓝对抗 + 外部多方校验”的双重机制, 确保安全能力在实战中持续有效。 ● 内部红蓝对抗。阿里云建立了常态化的红蓝对抗机制,其中蓝军团队持续研究前 沿攻防技术,以接近真实 APT 组织的攻击强度,对包括模型训练推理平台、GPU 容 器等在内的各类 AI 基础设施产品发起模拟渗透测试。通过高强度、高频次的实战演练, 发现潜在漏洞并推动快速修复,不断提升系统的抗攻击能力。 3.1 输入与输出内容安全 AI 安全护栏的核心职责是保障模型交互内容的安全性与合规性,通过一套分层且可定 制的策略,有效应对提示词注入和多模态内容风险。 ● 提示词注入攻击防御:内置了经过大量攻防样本训练的检测模型,能够精准识别 和拦截“越狱”、“角色扮演”等直接注入攻击。同时,能对输入数据源进行扫描, 剥离和清洗其中潜藏的、针对模型的间接注入指令。避免大模型在重要领域被误导, 产生决策失误。 其所依赖的阿里云基础设施,久经世界级的实战攻防考验,其安全水位与攻防技术水 位已在全球范围内得到了验证与认可。阿里云百炼的安全能力建立在这一坚实基础之 上,除了延续过往的安全高要求之外,还基于服务千行百业的 MaaS 客户实践,针对 4 构建可验证的信任:阿里云百炼的安全承 诺与未来愿景 MaaS 场景特定的安全风险,扩展实施了一系列安全加固,并持续性地接受实战级的 攻防检验; ● 权威的第三方20 积分 | 59 页 | 45.36 MB | 1 天前3
华为:2025智能世界的ICT岗位与技能白皮书自动化威胁情报反馈,识别入侵指标,发现隐蔽攻击模式,并将威胁溯 源至具体的攻击者。他们与安全运营中心(SOC)团队、应急响应人员 及安全架构师紧密协作,持续提升威胁检测能力、缩短攻击驻留时间, 并缩小安全差距。在AI赋能的网络攻防时代,这类专业人员对于组织抵 御高级持续性威胁至关重要。 AI 影响程度 转型潜力 安全威胁漏洞分析师岗位正经历快速变革,AI驱动的检测、行为分析及自动化威胁情报已成 为现代网络防御的核心 设计和执行AI驱动的红队模拟 演练与攻击者行为模拟训练。 运用生成式AI与脚本编程,开发 并自动化构建攻击场景。 部 署 A I 赋 能 的 检 测 与 响 应 工 具,强化蓝队防御体系。 组织紫队演练,推动经验共享 与攻防能力协同提升。 分析攻击路径、检测盲点及控 制措施有效性,形成报告。 基于演练结果优化AI模型与检 测规则。 记录实战经验教训并开发用于 持续改进的培训课程。 与安全运营中心(SOC)、应 急响应(IR)及工程团队协 动的分析与防御工具。紫队成员则整合双方视角以推动持续改进。此类 专业人员对识别安全漏洞、验证控制措施有效性,以及确保组织能够抵 御最新AI驱动型威胁至关重要。 AI 影响程度 转型潜力 随着AI成为攻防两端网络作战的核心驱动力,红/蓝/紫队员岗位正加速演变。AI被用于自动 化攻击模拟、生成逼真的攻击者行为,并强化检测与响应能力。调查显示,74%的红队成 员利用AI模拟高级攻击,62%的蓝队成员10 积分 | 180 页 | 3.30 MB | 1 天前3
华为:2025年鸿蒙智能体框架白皮书,并支持本地调测, 实现从开发到验证的高效闭环。 3.4 智能体安全可信 随着智能体技术的快速发展,与现实世界存在诸多恶意诈骗、恶意诱导类似,智能体的功 能越强大,它潜在的风险也越大,攻防技术需要不断进化与演进。基于可信基础设施的硬件可 信根,华为鸿蒙智能体通过数据安全、模型安全、部署安全、应用安全、运营安全等防线,构 建鸿蒙智能体全链路安全体系。 - 29 - Agent 时代0 积分 | 40 页 | 8.24 MB | 4 月前3
2025企业出海数字化白皮书网络安全产品和服务,形成整体的安全防护能力。 思科基于网络攻击的发展阶段,从初始、横跳、破坏三个阶段提供立体防护能力,结合安全综合运营平台,帮助企业形 成完善安全威胁防御体系。 l 初始阶段:漏洞扫描、攻防演练、设备安全评估 l 横跳阶段:网络异常流量分析、零信任安全设计与部署 l 破坏阶段:安全事件响应 l 安全综合运营:SOC 评估、规划、设计、实施,XDR 安全流程咨询 思 Secure Workload Secure Network Analytics Secure Endpoint Identity Services Engine SOC / XDR ü 攻防演练 • 帮助客户优化 SNA/ SCA 的网络流量 分析模型及参数,提高流量识别的准 确度,降低无效告警的干扰。 ü 漏洞扫描 ü 安全事件 响应 ü 设备安全 评估 • 围绕思科零信任框架,设计与部署相关20 积分 | 62 页 | 12.38 MB | 13 天前3
《一本书读懂数字化转型》数字化转型规划和落地说明书读书笔记通信和媒体 零售 基础设施和运输服务 软件和平台 高科技 ● 保险业 汽车 银行业 2018 年加权平均数 0.51 健康 ● 化工 工业设备和机械 资本市场 公用事业 攻防战 ( 38% 的企业) 持久战 ( 11% 的企业) 随着数字化对行业渗透的深入,它对企业竞争力的影响也会变弱。刚开始引进数字技术的企业会拥有一定的差异化优势,但随着数10 积分 | 118 页 | 8.59 MB | 5 月前3
共 5 条
- 1
