2025年10月28日,第十四届全国人大常委会第十八次会议表决通过了《全国人民代表大会常务委员会关于修改〈中华人民共和国网络安全法〉的决定》(以下简称“《网安法修改决定》”),并将于2026年1月1日正式施行。这也是《网络安全法》自2017年6月实施以来的首次系统修订。
尽管谷歌声明泄露的仅是"基础商业信息",但安全专家警示:当海量公开信息被聚合分析,企业客户画像、供应链关系等敏感情报将暴露无遗。 更令人警惕的是,同样的攻击剧本已在诸多知名企业身上上演。
从ChatGPT到DeepSeek、Sora......AI技术正以惊人的速度渗透到企业和员工的各个办公与业务场景。 然而,随着AI模型调用量的激增,企业逐渐面临多模型管理混乱、数据安全风险、成本失控等问题。如何高效、安全地驾驭AI流量?答案正在AI网关。
无论是风险识别、多因素认证、亦或是权限分配与稽核......传统IAM都需在人工规则与策略的手动设定下,进行安全防护。 而如果这样的IAM平台接入DeepSeek后,会发生哪些神奇又实用的改变?
2024年互联网十大灾难中,6起由“变更操作”引起——一次不合规的指令、一个越权访问、一段未审批的代码......都可能让系统崩溃、数据泄露,甚至触发监管重罚。 图片 一直以来,“变更”(或称管、控过程)都是企业信息化、数字化系统运行稳定性与安全性的第一杀手。Gartner很早就提出:故障原因中,技术和基础占比20%,剩余80%来源于管理和控制。 其中,金融行业尤为典型——政策更新快、监管要求高、操作流程复杂、人为风险高......
近日,国家信息安全漏洞共享平台(CNVD)发布高危预警,Ollama未授权访问漏洞(CNVD-2025-04094)被正式收录。未经授权的攻击者可远程访问Ollama服务接口,发起恶意攻击。
从网络安全危机角度来看,AI一方面放大了现有威胁,比如钓鱼邮件、恶意软件和社会工程学等;另一方面又引入了新型威胁,如AI自动化攻击、AI深度伪造等。面对AI带来的系列安全危机,以及身份仍是攻击的首选策略的安全现状,派拉软件建议企业组织持续加强数字身份安全,重建数字信任,从而更加有效应对AI安全危机!
你好,我是茆正华。欢迎来到派拉软件“数字安全前沿栏目”之解读《新一代身份和访问控制管理》的第四讲:AI技术如何与IAM技术融合创新,智能化赋能企业数字化身份安全管控?