首页 文章 精选 留言 我的

文章列表

共 215024 篇
生成式 AI 搜索推荐导向钓鱼网站的风险机制研究

生成式 AI 搜索推荐导向钓鱼网站的风险机制研究

生成式人工智能对话系统正在从信息问答工具演变为用户获取网络资源的搜索与推荐入口,这一转变带来了尚未被充分认识的安全风险。本文以网络安全厂商 ESET 针对 ChatGPT 搜索结果开展的 30 天监测数据为核心实证材料,结合新西兰市场 AI 普及度调查、钓鱼威胁遥测数据以及零日漏洞利用周期统计,系统分析生成式 AI 搜索推荐导向不安全网站的现象、技术机理与治...

电信服务商双重勒索攻击风险与防御研究 —— 基于 i2i‑systems 安全事件

电信服务商双重勒索攻击风险与防御研究 —— 基于 i2i‑systems 安全事件

勒索软件攻击已经从单纯的系统加密演变为以数据窃取为核心的双重勒索模式,面向电信与通信技术服务商的入侵事件,除对受害主体形成冲击之外,还会通过合作项目、技术对接链路向外扩散安全风险,引发供应链连锁安全问题。本文以 2026 年 Barracuda 勒索组织针对土耳其 i2i systems 的攻击事件作为分析样本,该事件中共计 693GB 数据被攻击者外渗,其...

风控开发指南:Go集成查行政处罚实现精准合规审查

风控开发指南:Go集成查行政处罚实现精准合规审查

在大型B2B采购平台与分布式供应链管理系统中,确保入驻企业的资质健康与经营合规是构建高可用业务基座的必要条件。传统的企业审核往往依赖商家手动上传营业执照、人工比对各类行政公开信息。这种方式不仅流程繁琐、并发处理能力极弱,而且存在严重的数据滞后与信息不匹配隐患,无法满足海量商家高并发入驻的实时合规审查需求。

风控开发指南:Python集成查行政处罚实现精准合规审查

风控开发指南:Python集成查行政处罚实现精准合规审查

随着数字经济的发展,诸如供应链金融、B2B 采购平台及行业数据科学分析等领域,对企业及其交易对手的合规状态与经营资质提出了极高的监管要求。在一个典型的“数据科学监管合规审查管道”中,确立企业是否背负重大行政处罚是关键的准入前提。传统的企业监管记录查询高度依赖人工在多个公示平台间进行检索与核对,这不仅流程繁琐、效率极低,而且往往难以及时发现最新的处罚异动,从而...

风控开发指南:Java集成查行政处罚实现精准合规审查

风控开发指南:Java集成查行政处罚实现精准合规审查

在大型企业供应链平台与集中采购业务中,对供应商及生态合作伙伴的资质进行准入与存续期合规评估,是保证业务稳健的关键。传统的供应商审核往往依赖人工在各类平台上搜索截图,或是要求供应商定性上传资质文件。这种模式不仅流程冗长拖延了采购节点,且无法规避资质更新滞后或信息不匹配资质等问题,甚至容易忽略潜在的履约隐患。

风控开发指南:PHP集成查行政处罚实现精准合规审查

风控开发指南:PHP集成查行政处罚实现精准合规审查

在大型B2B电商平台或供应链采购系统中,确保入驻商户的资质合规与经营健康是平台稳定运行的基石。在商户入驻环节,平台必须对商户过往的行政处罚记录进行严格的合规确认。传统的商户资质审核往往依赖于人工收集企业资质文件、营业执照以及各种线下补充资料,不仅流程繁琐、耗时长,而且极易出现信息滞后或资质造假的情况,难以实时防范履约隐患与合规风险。

威胁演化下新加坡网络保险市场扩张逻辑与现实困境

威胁演化下新加坡网络保险市场扩张逻辑与现实困境

在数字化转型与人工智能赋能网络攻击双重背景下,新加坡网络保险市场呈现保障范围持续拓宽、保费阶段性下行、行业渗透率快速提升的发展特征。本文以《海峡时报》关于新加坡网络保险市场的实地报道为基础素材,梳理新加坡网络保险从金融科技小众产品向全行业风险工具演进的现实过程,剖析市场扩张背后的风险驱动、供给侧迭代、中小企业需求释放三类核心动因,同时结合商业邮件劫持、AI ...

云环境下密码管理器的安全风险与加固路径研究

云环境下密码管理器的安全风险与加固路径研究

密码管理器作为解决互联网时代口令复用、弱口令泛滥问题的主流工具,依托零知识加密架构实现凭证集中保管,已经成为个人与企业身份防护体系的重要组成部分。但 2026 年境外安全研究报告显示,主流云密码管理器在客户端扩展交互、自动填充逻辑、恢复机制、钓鱼场景适配等环节仍然存在现实攻击面,攻击者可以结合信息窃取恶意软件、网页钓鱼、恶意服务器模拟等手段突破防护边界,造成...

通行密钥在政务统一身份平台的应用实践研究 —— 基于英国GOV.UK One Login 案例

通行密钥在政务统一身份平台的应用实践研究 —— 基于英国GOV.UK One Login 案例

传统密码体系长期存在记忆负担、泄露风险、易遭受网络钓鱼攻击等现实缺陷,政务公共服务场景下身份凭证一旦被窃取,将直接威胁公民个人权益与政务系统安全。英国政府在GOV.UK One Login 政务统一登录平台面向 2300 万用户规模化部署通行密钥(Passkeys),依托 FIDO2/WebAuthn 开放标准实现无密码身份认证,完成从试点测试向大规模公众应...

资源下载

更多资源
腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

用户登录
用户注册