频道

基础设施安全

覆盖关键基础设施、工业控制系统、通信网络、公共部门平台、供应链安全与韧性规划。

基础设施安全
基础设施安全

安全劳动力难题:招聘无法解决的深层问题

安全团队引入AI自动化后,若仍沿用旧有组织结构,将导致效率提升但韧性下降,产生‘专长债务’。本文分析三种不同类型的安全工作,并给出企业应对建议。

Amira Al-Fahad4 分钟阅读
基础设施安全

敌对国家行为体占据英国关键基础设施网络攻击75%——NCSC年度报告深度解读

英国国家网络安全中心(NCSC)最新报告显示,过去一年针对英国关键基础设施的网络攻击中,75%与敌对国家行为体有关。NCSC首席执行官Richard Horne在年度演讲中警告,网络安全应被视作持续竞赛而非静态风险,并强调AI将加速对遗留漏洞的利用。本文深入分析事件背景、攻击方式、企业影响及防御建议。

Marcus Thorne4 分钟阅读
基础设施安全

Anthropic 扩大 Project Glasswing 访问范围,企业安全真正的瓶颈仍在修复与治理

Anthropic 将 Project Glasswing 的参与企业扩展至 150 家,并将重点放在电力、水务、医疗、通信和硬件等关键基础设施相关组织上。此举表面上是 AI 辅助漏洞发现能力的扩容,但对企业安全团队而言,更值得关注的是漏洞发现速度与修复、验证、补丁分发之间的结构性失衡。

Sarah Jenkins6 分钟阅读
基础设施安全

Agentic AI时代抬高了网络安全门槛:企业为何需要可规模化的防御体系

SecurityWeek 对“agentic era”的讨论指出,AI 正从辅助工具转向可执行任务的代理系统,这正在改变企业攻击面、响应速度和防御模型。对于 CISO 而言,关键问题已不再是 AI 是否会进入安全栈,而是企业能否在机器速度的攻防博弈中建立可规模化的检测、优先级判断与自动化处置能力。

Sarah Jenkins5 分钟阅读