Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
每个 CISO 都应了解的 6 大安全趋势
netspi.com
| 博客 |
#ai-security
|
#supply-chain
|
#ai-governance
|
#ciso
|
#zero-trust
|
#security-trends
|
#insider-threats
摘要
从 AI 治理到零信任,探索主要安全趋势。获取帮助 CISO 强化防御的可操作洞察。
发布时间
2025-09-16 00:00
收录时间
2026-09-20 05:55
原文 ↗
← 上一篇
网络研讨会回顾:关于勒索软件你不希望必须知道的一切
下一篇 →
NetSPI 被 Gartner® 认定为 PTaaS 代表供应商——这对我们意味着什么
相关内容
博客
·
netspi.com
2026 年网络安全的真实图景
了解 2026 年网络安全的主要趋势:AI、云、社会工程与数字韧性。以主动安全策略保持领先。
博客
·
netspi.com
How Threat Actors Attack AI – and How to Stop Them
面向 CISO 的现场调研显示:82% 的组织已使用或计划使用 AI,但 91% 对训练数据的来源与完整性缺乏信心,63% 未建立数据质量保障措施。文章据此为管理者梳理部署 LLM 时应关注的安全测试与治理优先级。
博客
·
netspi.com
The Need to Prevent Insider Threats, as Revealed by the SolarWinds Cyber Security Breach
以 SolarWinds 供应链事件为镜,文章呼吁 CISO 重视内部威胁(如开发环节插入恶意代码):Ponemon 数据显示内部威胁单起事件平均成本在 2020 年达 1145 万美元,事件数两年增长 47%。
博客
·
jfrog.com
保护 GenAI 与 LLM 开发安全的基础知识
随着 AI 服务快速进入生产应用,组织必须能够保护进入软件供应链的 AI/ML 组件。好消息是,即使没有专门扫描模型本身的工具,你仍然可以沿用同样的 DevSecOps 最佳实践来保障……
博客
·
netspi.com
窃取工件:JFrog Artifactory 漏洞研究
NetSPI 将 JFrog Artifactory 的四个漏洞(含 CVE-2026-42018 认证绕过与 CVE-2026-69107 未授权构件访问)串联成链,使未认证攻击者可绕过身份验证并从仓库中获取任意构件,威胁软件供应链安全。
博客
·
netspi.com
监管就绪的安全:确保路由器符合 FCC 合规
FCC 将外国产消费级路由器列入涉安 Covered List:新机型须经「有条件批准」(披露股权结构与供应链信息并迁美生产)方可销售,已有设备适用 Blanket Waiver 保障至 2027 年 3 月 1 日,供应链安全与合规要求显著提高。
返回