<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Doonsec's feed</title><link>http://wechat.doonsec.com/MzkzMDY2MDA2Ng.xml</link><description>The latest security articles about WeChat official account</description><language>zh-CN</language><lastBuildDate>Mon, 09 Mar 2026 09:39:07 GMT</lastBuildDate><generator>PyRSS2Gen-1.1.0</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><image><url>http://wechat.doonsec.com/</url><title>Doonsec</title><link>http://wechat.doonsec.com/static/front/img/doonsec_bak3.png</link></image><item><title>Anthropic官方Skill指南，附中英文下载链接</title><link>https://mp.weixin.qq.com/s/PnhRLe5ndasSA3faJx9sHA</link><description></description><author>安全有术</author><category>安全有术</category><pubDate>2026-03-09T07:50:46</pubDate></item><item><title>AI编码智能体在应用数据分类分级中的思考</title><link>https://mp.weixin.qq.com/s/aA5_OZsiV5_n7n8T-kGXIg</link><description>数据分类分级结果与应用API数据安全管控存在鸿沟。本文尝试通过AI编码智能体梳理数据库表字段与API出入参字段的对应关系。</description><author>安全有术</author><category>安全有术</category><pubDate>2026-03-05T21:46:44</pubDate></item><item><title>AI赋能越权漏洞自动化检测</title><link>https://mp.weixin.qq.com/s/7X1Yne8HoQ7mtx5KJYK82Q</link><description>越权检测是整个方案的核心环节，通过模拟真实攻击场景，结合 AI 智能体的自动化执行和漏洞研判能力，实现越权漏洞的自动化发现。</description><author>安全有术</author><category>安全有术</category><pubDate>2026-01-19T08:01:16</pubDate></item><item><title>资料共享 | 《2025银行保险机构数据安全合规落地最佳实践》</title><link>https://mp.weixin.qq.com/s/jIgRc8QAkNxtHERym9LOnQ</link><description></description><author>安全有术</author><category>安全有术</category><pubDate>2026-01-11T20:18:47</pubDate></item><item><title>专题·金融安全 | 金融行业数据安全风险监测运营体系建设实践</title><link>https://mp.weixin.qq.com/s/bWdCqAVhZtdKuj9wPc75MQ</link><description>中国民生银行通过建设数据安全风险监测运营体系，对各个网络区域流量进行数据安全分析，结合数据分类分级结果、终端安全日志、数据库审计日志、用户权限数据、应用数据安全风险监测告警日志等多数据融合的技术，主动关联分析和研判处置数据安全风险告警……</description><author>安全有术</author><category>安全有术</category><pubDate>2026-01-08T19:36:49</pubDate></item><item><title>Java内存马生成神器 | Java Memshell Generator</title><link>https://mp.weixin.qq.com/s/RFfP2hHH25V48b2oJWS0zw</link><description>Java Memshell Generator是一款功能强大且支持高度自定义的Java内存马生成工具。它涵盖了众多中间件、框架以及丰富的内存马类型，并提供多种输出格式，同时还具备辅助模块。</description><author>安全有术</author><category>安全有术</category><pubDate>2025-12-28T13:33:49</pubDate></item><item><title>匿名化的尽头应该是“可控匿名化”</title><link>https://mp.weixin.qq.com/s/R4U7yu8fdUvTMVocBvPtjw</link><description>匿名化的尽头应该是“可控匿名化”，需要结合数据控制和接收方的具体情境判断。</description><author>安全有术</author><category>安全有术</category><pubDate>2025-11-25T07:59:06</pubDate></item><item><title>安全工具 | BurpAPIFinder敏感信息自动化扫描识别插件</title><link>https://mp.weixin.qq.com/s/TN0IeNS0Onbnz5D7F1TFWw</link><description>今天推荐一个BurpSuite的插件BurpAPIFinder</description><author>安全有术</author><category>安全有术</category><pubDate>2025-11-23T15:28:22</pubDate></item><item><title>学习如何写一个Filter内存马</title><link>https://mp.weixin.qq.com/s/SzIBwopp_ev2ix0zw_CubA</link><description>上篇文章介绍了Tomcat架构以及Servlet内存马，学习如何写一个Filter内存马</description><author>安全有术</author><category>安全有术</category><pubDate>2025-11-17T07:58:30</pubDate></item><item><title>手把手教你写一个Servlet内存马</title><link>https://mp.weixin.qq.com/s/LaRyBC5Tozr1P8Kp8WxI8g</link><description>我们尝试搞懂Servlet内存马的原理，试写一个并运行演示。</description><author>安全有术</author><category>安全有术</category><pubDate>2025-10-30T20:30:02</pubDate></item><item><title>一种支持密文态模糊查询的解决方案</title><link>https://mp.weixin.qq.com/s/rJbinoFLNm2XwKuqnHA02A</link><description>可搜索加密技术(Searchable Encryption, SE) 能够直接在密文数据上执行高效的关键词模糊搜索，同时保证数据的机密性</description><author>安全有术</author><category>安全有术</category><pubDate>2025-10-19T19:01:18</pubDate></item><item><title>有关“新手机号复活已故艺人账号”事件的交流探讨</title><link>https://mp.weixin.qq.com/s/f-wPCadouThAfi_eRFXjbQ</link><description></description><author>安全有术</author><category>安全有术</category><pubDate>2025-10-15T08:00:37</pubDate></item><item><title>新手机号登进李玟音乐账号，现在真的不敢随意注销手机号</title><link>https://mp.weixin.qq.com/s/rXN5b29IRn8hPxvLFE9Jpw</link><description></description><author>安全有术</author><category>安全有术</category><pubDate>2025-10-13T08:39:08</pubDate></item><item><title>从网络安全角度复盘罗永浩大战西贝莜面</title><link>https://mp.weixin.qq.com/s/SdFXzYPkYFi4WUDeK3Mzvg</link><description>作为一名网络安全从业者，咱也不能只看热闹，通过分析复盘西贝处于不利局面的原因，尝试结合网络安全工作，总结工作中应遵循的安全之道。</description><author>安全有术</author><category>安全有术</category><pubDate>2025-09-13T17:04:05</pubDate></item><item><title>为什么大模型会产生幻觉，OpenAI最新论文给出了答案</title><link>https://mp.weixin.qq.com/s/5jYk6AeUkKCyT6FAZy8Ukw</link><description>本文揭示了大语言模型中幻觉现象的奥秘，从其在预训练阶段的起源到在训练后的持续存在。缓解幻觉应对主流评估体系进行简单修改，重新调整激励方向，奖励恰当的不确定性表达，而非惩罚这种表达。</description><author>安全有术</author><category>安全有术</category><pubDate>2025-09-07T19:34:06</pubDate></item><item><title>关于网络安全指标的思考</title><link>https://mp.weixin.qq.com/s/nkj4uZIv4R5LX80W9frvqw</link><description>网络安全已进入下半场，安全的指标和量化越来越受到组织关注。新技术新思路新架构是实现指标和量化的关键。</description><author>安全有术</author><category>安全有术</category><pubDate>2025-09-06T20:14:27</pubDate></item><item><title>聊一聊网络安全的度量体系</title><link>https://mp.weixin.qq.com/s/H90KXCJO9CLQeRC-RJYglw</link><description></description><author>安全有术</author><category>安全有术</category><pubDate>2025-09-01T07:50:35</pubDate></item><item><title>从工业安全标杆看网络安全：杜邦安全管理体系在网络安全领域的应用</title><link>https://mp.weixin.qq.com/s/P3Fz0-mR3Hz299-mh-v_DQ</link><description>当企业还在为层出不穷的勒索病毒、数据泄露焦头烂额，把 \\x26quot;买设备、打补丁\\x26quot; 当做网络安全工作的全部时，百年工业巨</description><author>安全有术</author><category>安全有术</category><pubDate>2025-08-31T19:34:38</pubDate></item><item><title>公众号上线了AI智能问答，欢迎体验</title><link>https://mp.weixin.qq.com/s/PCoUDmWoj5Sm10HjUoCNmA</link><description>为了给大家提供更好的阅读体验，公众号目前已接入腾讯元器，使用公众号历史发布的所有文章建立了安全有术知识库，并建立了一个智能问答的智能体，可基于历史发布的文章内容回答您的问题。</description><author>安全有术</author><category>安全有术</category><pubDate>2025-08-02T21:01:53</pubDate></item><item><title>数据安全之K-匿名化简介及实践 | 附完整代码</title><link>https://mp.weixin.qq.com/s/YF9y1h6J6g1p_-ECb6_gBw</link><description>一、前言《个人信息保护法》第七十三条，匿名化是指将个人信息通过特定技术处理，使其无法识别出特定自然人，且无法复</description><author>安全有术</author><category>安全有术</category><pubDate>2025-07-31T09:05:54</pubDate></item><item><title>《人工智能安全治理白皮书2025》| 附下载链接</title><link>https://mp.weixin.qq.com/s/3xBTmMG2B8G9-HmJ1n-8tA</link><description>《人工智能安全治理白皮书（2025）》下载链接：https://pan.baidu.com/s/1Rckm01</description><author>安全有术</author><category>安全有术</category><pubDate>2025-07-24T18:48:57</pubDate></item><item><title>孤立森林（Isolation Forest）算法在数据安全异常行为监测领域的应用</title><link>https://mp.weixin.qq.com/s/hkZPPnNlqSAjGZu-kDszbg</link><description>本文将介绍孤立森林（Isolation Forest）机器学习算法，并通过一些模拟的样本数据，在一个业务场景中实战这个模型，目的是看看孤立森林算法如何精准识别数据安全的异常行为。</description><author>安全有术</author><category>安全有术</category><pubDate>2025-07-21T07:58:24</pubDate></item><item><title>探究MCP协议导致数据库敏感数据泄露的风险场景</title><link>https://mp.weixin.qq.com/s/FqS9HSvB-l37vCnE03qpXw</link><description>前言模型上下文协议（MCP）已成为大语言模型（LLMs）与外部工具交互的一种标准方式。虽然这开启了新的功能，但也带来了新的风险点。</description><author>安全有术</author><category>安全有术</category><pubDate>2025-07-14T08:00:29</pubDate></item><item><title>安全新规 | GB/T45654-2025《网络安全技术 生成式人工智能服务安全基本要求》</title><link>https://mp.weixin.qq.com/s/JrT3geDd7NkquEqkZryR8A</link><description>2025年6月30日，全国网络安全标准化技术委员会公布了《网络安全技术 生成式人工智能服务安全基本要求》</description><author>安全有术</author><category>安全有术</category><pubDate>2025-07-01T22:22:20</pubDate></item><item><title>探究备份软件Commvault CVE-2025-34028远程代码执行漏洞的挖掘过程 | 附poc</title><link>https://mp.weixin.qq.com/s/A1iDpXhr75Nl4IMc576jEg</link><description>探究备份软件Commvault CVE-2025-34028远程代码执行漏洞的挖掘过程 | 附poc</description><author>安全有术</author><category>安全有术</category><pubDate>2025-06-30T07:45:18</pubDate></item><item><title>Fastjson漏洞：原理剖析与白盒审计实战</title><link>https://mp.weixin.qq.com/s/FMPG55GdbGriGDS1WnVi1A</link><description></description><author>安全有术</author><category>安全有术</category><pubDate>2025-06-16T08:00:44</pubDate></item><item><title>one-small-step | 一个AI基础知识科普项目</title><link>https://mp.weixin.qq.com/s/_NIbo4RVKR00IQE2P8sNmA</link><description>one-small-step，是GitHub的一个简单的技术科普教程项目，聚焦于解释一些有趣的，前沿的技术概念和原理</description><author>安全有术</author><category>安全有术</category><pubDate>2025-06-03T08:01:10</pubDate></item><item><title>【两万字原创长文】完全零基础入门Fastjson系列漏洞（基础篇）</title><link>https://mp.weixin.qq.com/s/eMNvTl6VQk0aqz8-jeX5gg</link><description>零、前言与目录			        我在学习Java漏洞的时候，感觉很痛苦，不知道从何学起，因为我的Java</description><author>安全有术</author><category>安全有术</category><pubDate>2025-06-02T20:26:30</pubDate></item><item><title>安全新规 | 中国人民银行业务领域网络安全事件报告管理办法</title><link>https://mp.weixin.qq.com/s/cWlSxiXoTHRXaLEUvSJ4-g</link><description>中国人民银行令〔2025〕第4号(中国人民银行业务领域网络安全事件报告管理办法)《中国人民银行业务领域网络安全</description><author>安全有术</author><category>安全有术</category><pubDate>2025-05-31T16:25:44</pubDate></item><item><title>安全新规 | 解读《生成式人工智能数据标注安全规范》国家标准</title><link>https://mp.weixin.qq.com/s/mNZCn1pxov6hl7Aj4Nf_tg</link><description>近日，国家市场监督管理总局、国家标准化管理委员会发布了 GB/T 45674-2025《网络安全技术 生成式人</description><author>安全有术</author><category>安全有术</category><pubDate>2025-05-19T08:00:51</pubDate></item><item><title>从巴方网络攻击致印度70%电网瘫痪，看关键基础设施的网络安全</title><link>https://mp.weixin.qq.com/s/_IP19NIQM-2FMr2cJiUWnw</link><description>巴情报部门与“Pakistan Cyber Force”黑客组织协同实施，在代号“铜墙铁壁”的军事行动中，对印度国家电网控制系统发起精准打击，导致印度约70%区域停电</description><author>安全有术</author><category>安全有术</category><pubDate>2025-05-11T08:00:26</pubDate></item><item><title>LlamaFirewall：开源大模型AI安全防火墙</title><link>https://mp.weixin.qq.com/s/OOa0A6BDyPRN-AOtvuP48Q</link><description>对于甲方企业来说，无论是开源大模型还是商用大模型，很多都是拿来即用，不在进行训练微调，因此，AI防火墙这种大模型外生安全技术成了企业大模型安全治理的关键手段，本文主要介绍了Meta公司发布的开源大模型防火墙框架。</description><author>安全有术</author><category>安全有术</category><pubDate>2025-05-06T07:50:48</pubDate></item><item><title>资料共享 | 《中国数据安全市场研究报告》</title><link>https://mp.weixin.qq.com/s/QxZCHP914q_7a_OVwXmU5w</link><description></description><author>安全有术</author><category>安全有术</category><pubDate>2025-04-24T08:29:34</pubDate></item><item><title>基于开源项目自动化开展大模型的安全评估</title><link>https://mp.weixin.qq.com/s/BV72JPL7KJP1s0tu-1Jm1g</link><description>基于开源项目自动化开展大模型的安全评估</description><author>安全有术</author><category>安全有术</category><pubDate>2025-03-27T07:50:27</pubDate></item><item><title>资料共享 | 清华、信通院等联合编写的《大模型安全实践》附下载链接</title><link>https://mp.weixin.qq.com/s/jRJoaJVRp48BoIfg6eyN2A</link><description></description><author>安全有术</author><category>安全有术</category><pubDate>2025-03-06T07:58:56</pubDate></item><item><title>基于ollama部署DeepSeek等大模型的安全风险提醒</title><link>https://mp.weixin.qq.com/s/IYjW4C6LFSZNtOb3j5uf_w</link><description></description><author>安全有术</author><category>安全有术</category><pubDate>2025-03-03T08:00:22</pubDate></item><item><title>网安人的AI学习书单，6本书助你成为人工智能安全高手</title><link>https://mp.weixin.qq.com/s/iPoWtzFxWnPn6O1yKcEzxA</link><description>6本适合网安人的AI领域经典书籍，涵盖机器学习、神经网络、深度学习、自然语言处理、BERT、Transformer和GPT大模型</description><author>安全有术</author><category>安全有术</category><pubDate>2025-02-28T07:42:57</pubDate></item><item><title>LSAST : 通过AI大语言模型支持SAST安全测试</title><link>https://mp.weixin.qq.com/s/a1BiY1_IW5kGuRv8GVWGaw</link><description>通过AI大语言模型支持SAST安全测试</description><author>安全有术</author><category>安全有术</category><pubDate>2025-02-25T08:00:23</pubDate></item><item><title>2025年网络与数据安全重点关注的十个方向</title><link>https://mp.weixin.qq.com/s/L7udjY4qApPNXI3etQJEaA</link><description></description><author>安全有术</author><category>安全有术</category><pubDate>2025-02-17T08:03:58</pubDate></item><item><title>安全新规 | 国家网信办《个人信息保护合规审计管理办法》解读</title><link>https://mp.weixin.qq.com/s/kHwAOYFYlTwcMM9MQxOyLA</link><description></description><author>安全有术</author><category>安全有术</category><pubDate>2025-02-14T23:59:42</pubDate></item><item><title>IDEA接入DeepSeek，让AI帮我们做代码审计</title><link>https://mp.weixin.qq.com/s/tCY7QFyPHA_bPaZEIgOsBA</link><description>使用开源IDEA插件，实现在IDEA页面调用DeepSeek接口，让DeepSeek帮我们提升代码审计的工作效率</description><author>安全有术</author><category>安全有术</category><pubDate>2025-02-10T08:01:38</pubDate></item><item><title>一句话让DeepSeek帮我写了个识别图形验证码的工具</title><link>https://mp.weixin.qq.com/s/ymgcbdypBNj_yJy_SX12pQ</link><description></description><author>安全有术</author><category>安全有术</category><pubDate>2025-02-05T18:30:42</pubDate></item><item><title>资料共享 |《银行保险机构数据安全实践指南（2024)》附下载链接</title><link>https://mp.weixin.qq.com/s/1myvkz-1SRIbmJKuHQpk8Q</link><description></description><author>安全有术</author><category>安全有术</category><pubDate>2025-01-19T22:52:05</pubDate></item><item><title>关于AI内容伪造的探索研究：（一）综述</title><link>https://mp.weixin.qq.com/s/NVw_5OvhcS_5mc17Rdj6sw</link><description></description><author>安全有术</author><category>安全有术</category><pubDate>2024-12-30T08:00:27</pubDate></item><item><title>一个好玩的终端命令自动纠错工具</title><link>https://mp.weixin.qq.com/s/US5mz7TmUgNPfZ6P2q0qjg</link><description></description><author>安全有术</author><category>安全有术</category><pubDate>2024-12-23T08:01:57</pubDate></item><item><title>【安全漏洞】Apache Struts任意文件上传漏洞S2-067【CVE-2024-53677】 POC 已发布</title><link>https://mp.weixin.qq.com/s/eo_iL7VaahWPxjmBLKzdqw</link><description></description><author>安全有术</author><category>安全有术</category><pubDate>2024-12-17T23:15:03</pubDate></item><item><title>资料共享 |《华为AI系统的网络安全治理实践》附下载链接</title><link>https://mp.weixin.qq.com/s/RCvQbjOd_Y3EtXS1fmcoZA</link><description></description><author>安全有术</author><category>安全有术</category><pubDate>2024-12-16T07:40:56</pubDate></item><item><title>安全产品是安全价值赋能的有效方式</title><link>https://mp.weixin.qq.com/s/94ViLgwvfYjqZbHuDKypSQ</link><description>安全产品是安全价值赋能的有效方式</description><author>安全有术</author><category>安全有术</category><pubDate>2024-11-26T08:00:21</pubDate></item><item><title>资料共享 |《金融数据安全治理白皮书》附下载链接</title><link>https://mp.weixin.qq.com/s/p5ccACoNq9OUFjP5_FWIiA</link><description></description><author>安全有术</author><category>安全有术</category><pubDate>2024-11-18T08:00:21</pubDate></item><item><title>真实案例，“爬虫”变成了“害虫”</title><link>https://mp.weixin.qq.com/s/3YPVRgav-K-hENlRCFT4YQ</link><description></description><author>安全有术</author><category>安全有术</category><pubDate>2024-11-12T08:01:01</pubDate></item><item><title>前端加密攻防实战：深度解析与绕过技巧（下）</title><link>https://mp.weixin.qq.com/s/XK-xPCkKY-AJVRaCEXROLw</link><description>本系列文章以两个案例讲解前端加密的过程以及绕过方式，同时分别对所使用到的工具做了简单介绍。</description><author>安全有术</author><category>安全有术</category><pubDate>2024-11-11T08:58:16</pubDate></item><item><title>前端加密攻防实战：深度解析与绕过技巧（上）</title><link>https://mp.weixin.qq.com/s/NlRXRJxN0i_RR2q-_UULMQ</link><description>前端加密攻防实战：深度解析与绕过技巧</description><author>安全有术</author><category>安全有术</category><pubDate>2024-11-04T08:01:01</pubDate></item><item><title>安全团队高绩效产出五板斧：（二）定目标</title><link>https://mp.weixin.qq.com/s/zfiujVTxvDh4GdAfkxqtNg</link><description>网络安全团队目标建设</description><author>安全有术</author><category>安全有术</category><pubDate>2024-10-28T08:01:05</pubDate></item><item><title>你知道网络爬虫有哪些安全合规风险吗？</title><link>https://mp.weixin.qq.com/s/qPsqpZiaSE-dvx6SwGsf3w</link><description>网络爬虫的安全合规风险以及适用建议</description><author>安全有术</author><category>安全有术</category><pubDate>2024-10-21T08:30:54</pubDate></item><item><title>英特尔在华产品将面临的网络安全审查是什么？</title><link>https://mp.weixin.qq.com/s/FZGiglnY-tmjbgLMRTIU2Q</link><description></description><author>安全有术</author><category>安全有术</category><pubDate>2024-10-18T08:30:19</pubDate></item><item><title>安全团队高绩效产出五板斧：（一）团队文化建设</title><link>https://mp.weixin.qq.com/s/BYrDudhj8On9U8YYTLqzng</link><description>建文化、定目标、控进度、抓考评、做复盘是安全团队高效产出管理中的五板斧，本篇文章核心是针对建文化提出个人观点，包括什么是团队文化、团队文化的重要性、团队文化的底层逻辑、如何落地团队文化，并给出了安全团队文化建设的一些参考样例u200b。</description><author>安全有术</author><category>安全有术</category><pubDate>2024-10-14T07:28:12</pubDate></item><item><title>某省教育厅短信平台遭攻击事件及几点防护建议</title><link>https://mp.weixin.qq.com/s/-sioXYtPxAMN5PsHsLselw</link><description>某省教育厅短信平台遭攻击事件及短信网关的安全防护建议</description><author>安全有术</author><category>安全有术</category><pubDate>2024-10-12T22:48:18</pubDate></item><item><title>《金融数据中心容灾建设指引》附下载链接</title><link>https://mp.weixin.qq.com/s/ekDwUy5dl09fktTWn__v1Q</link><description></description><author>安全有术</author><category>安全有术</category><pubDate>2024-10-06T08:00:12</pubDate></item><item><title>盛世华诞，喜迎国庆 | 安全有术祝大家国庆快乐！</title><link>https://mp.weixin.qq.com/s/-vwbIBiOHnYUlxG1Gl0WNA</link><description></description><author>安全有术</author><category>安全有术</category><pubDate>2024-10-01T07:28:17</pubDate></item><item><title>新规速递-《网络数据安全管理条例》</title><link>https://mp.weixin.qq.com/s/usA2WoEFygxOU-p_P2Pahg</link><description></description><author>安全有术</author><category>安全有术</category><pubDate>2024-09-30T18:22:26</pubDate></item><item><title>资料共享-《人工智能安全治理框架（中文版）》</title><link>https://mp.weixin.qq.com/s/PzNfgFgAAWL-czImBaHWiw</link><description>人工智能安全治理</description><author>安全有术</author><category>安全有术</category><pubDate>2024-09-10T07:28:25</pubDate></item><item><title>开源快速漏洞扫描器Nuclei：使用详解</title><link>https://mp.weixin.qq.com/s/-HNBdY2h0yImii-UHH4YEQ</link><description>开源快速漏洞扫描器Nuclei：使用详解</description><author>安全有术</author><category>安全有术</category><pubDate>2024-09-09T07:28:50</pubDate></item><item><title>“学无止境，笔耕不息”365天知识打卡活动</title><link>https://mp.weixin.qq.com/s/64OtKwSvWgviv8YAeegi8A</link><description></description><author>安全有术</author><category>安全有术</category><pubDate>2024-09-08T07:52:27</pubDate></item><item><title>开源快速漏洞扫描器Nuclei：简介与安装</title><link>https://mp.weixin.qq.com/s/p1pBt-evvVRg84XPCjWObA</link><description>Nuclei正是由ProjectDiscovery开发的多种开源工具的一种，是一款基于YAML语法模板开发的定制化的开源快速漏洞扫描器</description><author>安全有术</author><category>安全有术</category><pubDate>2024-09-06T07:28:31</pubDate></item><item><title>新规速递-《网络数据安全管理条例（征求意见稿）》</title><link>https://mp.weixin.qq.com/s/jrEbeMCkKwpbZ03ld5bjKA</link><description>《网络数据安全管理条例(草案)》要对网络数据实行分类分级保护，明确各类主体责任，落实网络数据安全保障措施。要厘清安全边界，保障数据依法有序自由流动，为促进数字经济高质量发展、推动科技创新和产业创新营造良好环境</description><author>安全有术</author><category>安全有术</category><pubDate>2024-09-02T07:28:09</pubDate></item><item><title>新规速递-《国家网络身份认证公共服务管理办法（征求意见稿）》</title><link>https://mp.weixin.qq.com/s/vvLs6V5VY3AKhBdGw3A7XQ</link><description></description><author>安全有术</author><category>安全有术</category><pubDate>2024-08-28T22:31:31</pubDate></item><item><title>AI人工智能在全生命周期中会面临哪些风险</title><link>https://mp.weixin.qq.com/s/_U63zIwOFsRpNVIygJf-iw</link><description>AI生命周期包括四个主要阶段：\\x0d\\x0a1、设计阶段包括项目规划、数据收集和数据准备\\x0d\\x0a2、开发阶段包括模型开发、验证/基准测试和集成\\x0d\\x0a3、部署阶段包括性能测试、性能评估和性能监控\\x0d\\x0a4、维护阶段包括模型更新和优化以及性能监测</description><author>安全有术</author><category>安全有术</category><pubDate>2024-08-27T07:28:31</pubDate></item><item><title>用零信任的理念解决数据安全的风险</title><link>https://mp.weixin.qq.com/s/K53sNd6eBEndp0o6y1MxLg</link><description>用零信任的理念解决数据安全的风险</description><author>安全有术</author><category>安全有术</category><pubDate>2024-08-19T08:02:11</pubDate></item><item><title>高效落地DevSecOps的五大核心原则</title><link>https://mp.weixin.qq.com/s/omuKfldVCI-G5j-xF068Ug</link><description></description><author>安全有术</author><category>安全有术</category><pubDate>2024-08-13T08:00:16</pubDate></item><item><title>【可下载原文】新规速递-《数据安全技术 数据接口安全风险监测方法（征求意见稿）》</title><link>https://mp.weixin.qq.com/s/laCwgEGKm8DDsyjF8MrzCQ</link><description>关注本公众号，在后台对话框回复关键词“20240811”，可下载《数据接口安全风险监测方法（征求意见稿）》原文</description><author>安全有术</author><category>安全有术</category><pubDate>2024-08-11T08:30:24</pubDate></item><item><title>以特朗普遇刺事件为例，聊一聊安全漏洞复盘</title><link>https://mp.weixin.qq.com/s/SvT_yuI-cDJ2_LTLv0dMjQ</link><description>u200du200du200du200d</description><author>安全有术</author><category>安全有术</category><pubDate>2024-07-16T07:00:29</pubDate></item><item><title>新规速递-《数据安全技术 个人信息保护合规审计要求（征求意见稿）》</title><link>https://mp.weixin.qq.com/s/cL8M0URMsxOjo-hrHS4y8g</link><description>全国网络安全标准化技术委员会于2024年7月13日发布《数据安全技术 个人信息保护合规审计要求（征求意见稿）》</description><author>安全有术</author><category>安全有术</category><pubDate>2024-07-13T19:48:29</pubDate></item><item><title>资料共享-《2024中国金融行业网络安全研究报告》</title><link>https://mp.weixin.qq.com/s/I-ilG8d0zinD9EUwU15w9g</link><description></description><author>安全有术</author><category>安全有术</category><pubDate>2024-07-12T07:30:56</pubDate></item><item><title>应用安全架构设计系列:(六)应用安全架构设计的过程和方法</title><link>https://mp.weixin.qq.com/s/rCxRxvVvZ5lLKIq_PAozEQ</link><description>本系列文章主题是应用安全架构设计，基于下图应用安全架构设计框架的不同内容分别展开介绍，具体内容包括：安全设计的重要性、应用安全架构定义、12大安全设计原则、3大安全架构视图、4个安全架构设计步骤、10大安全设计维度、1套架构级威胁建模方法</description><author>安全有术</author><category>安全有术</category><pubDate>2024-07-08T08:40:36</pubDate></item><item><title>资料共享-《2024HW必修高危漏洞集合》</title><link>https://mp.weixin.qq.com/s/lE_0lKYYNe3HjQV9JyWTJA</link><description>关注本公众号，并在后台对话框回复关键词“20240702”，可下载《2024HW必修高危漏洞集合》原文。</description><author>安全有术</author><category>安全有术</category><pubDate>2024-07-02T07:30:51</pubDate></item><item><title>应用安全架构设计系列:（五）3大安全架构视图</title><link>https://mp.weixin.qq.com/s/C1KzAceSwPK-daMMxpoo4g</link><description></description><author>安全有术</author><category>安全有术</category><pubDate>2024-07-01T07:30:56</pubDate></item><item><title>应用安全架构设计系列:（四）安全设计的12大原则</title><link>https://mp.weixin.qq.com/s/4TgVfeP1xcM_PjXRhPX6dQ</link><description></description><author>安全有术</author><category>安全有术</category><pubDate>2024-06-24T08:23:50</pubDate></item><item><title>应用安全架构设计系列：（三）应用安全架构的设计框架</title><link>https://mp.weixin.qq.com/s/FvlzirY8fueVgIDs7eGN4Q</link><description>应用安全架构设计框架包括：7个安全目标、12大安全设计原则、4个安全架构设计步骤、1套架构级威胁建模方法、10大安全设计维度、3大安全架构视图、N个安全架构设计方案库、以及1个研发安全体系</description><author>安全有术</author><category>安全有术</category><pubDate>2024-06-17T07:02:00</pubDate></item><item><title>新规速递-《网络安全标准实践指南—敏感个人信息识别指南（征求意见稿）》</title><link>https://mp.weixin.qq.com/s/UrNVPIbURQnSVB0EQtL2Lw</link><description>进一步明确敏感个人信息识别方法、常见敏感个人信息类别并提供示例，为敏感个人信息处理、出境和保护工作等提供参考</description><author>安全有术</author><category>安全有术</category><pubDate>2024-06-13T07:00:44</pubDate></item><item><title>应用安全架构设计系列：（二）什么是应用安全架构</title><link>https://mp.weixin.qq.com/s/-pnylmjZ6cJrzIKRgKdD3g</link><description></description><author>安全有术</author><category>安全有术</category><pubDate>2024-06-11T18:57:49</pubDate></item><item><title>资料共享-《2024数据安全典型场景案例集》</title><link>https://mp.weixin.qq.com/s/mzqWYdZod0tTks_Ph6s-zQ</link><description>关注本公众号，回复关键词“20240606”，可下载《2024数据安全典型场景案例集》原文</description><author>安全有术</author><category>安全有术</category><pubDate>2024-06-06T22:33:47</pubDate></item><item><title>应用安全架构设计系列：(一）安全是设计出来的</title><link>https://mp.weixin.qq.com/s/SNSGHwcPFy--1tu0NPdsVA</link><description>网络安全的本质就是要消除系统中的不确定性，确保系统行为与设计目标相符，确保系统始终处于可掌控、可预期的状态。</description><author>安全有术</author><category>安全有术</category><pubDate>2024-06-05T08:15:43</pubDate></item><item><title>新规速递-《JR/T 0285-2024基于数字证书的移动终端金融安全身份认证规范》</title><link>https://mp.weixin.qq.com/s/LYYEhz6oL61B78nzrhcrtg</link><description></description><author>安全有术</author><category>安全有术</category><pubDate>2024-05-20T23:11:08</pubDate></item><item><title>NIST网络安全框架中英文对照翻译版【附下载链接】</title><link>https://mp.weixin.qq.com/s/lkNhoyD5kWSSL6PXNRBO2g</link><description></description><author>安全有术</author><category>安全有术</category><pubDate>2024-05-06T08:00:13</pubDate></item><item><title>聊一聊数智化时代的研发安全体系</title><link>https://mp.weixin.qq.com/s/v6kJ4RDr8Fsxw5QXIDq3gA</link><description>u200b数智化时代的研发安全体系将具备五个特点，分别是管理体系化、平台流程化、工具自动化、安全数字化、安全智能化，研发安全体系利用这些特点，最终将进一步实现提升安全体验、提高安全效率、加强安全管理能力的目的</description><author>安全有术</author><category>安全有术</category><pubDate>2024-04-22T08:07:31</pubDate></item><item><title>资料共享-《开源大语言模型安全性测评报告》</title><link>https://mp.weixin.qq.com/s/YbxyydJZb-BDRu13v1pPKg</link><description></description><author>安全有术</author><category>安全有术</category><pubDate>2024-04-09T08:35:14</pubDate></item><item><title>聊一聊数据安全治理总体框架设计</title><link>https://mp.weixin.qq.com/s/YHUq_pRJ8oNKJZE5cK2MmQ</link><description></description><author>安全有术</author><category>安全有术</category><pubDate>2024-04-07T08:27:50</pubDate></item><item><title>聊一聊企业如何开展网络安全规划</title><link>https://mp.weixin.qq.com/s/90Lv5zuoELZFT82TuGTZnA</link><description></description><author>安全有术</author><category>安全有术</category><pubDate>2024-03-25T08:50:44</pubDate></item><item><title>影响力密码，打开安全与业务协作中的锁</title><link>https://mp.weixin.qq.com/s/2xzkwsjNVgDvY4Gh1aghTw</link><description></description><author>安全有术</author><category>安全有术</category><pubDate>2024-03-24T20:35:13</pubDate></item><item><title>新规速递-《数据安全技术 数据分类分级规则》</title><link>https://mp.weixin.qq.com/s/AiafHN4hXxEPjs_2nWSKYg</link><description></description><author>安全有术</author><category>安全有术</category><pubDate>2024-03-22T23:29:34</pubDate></item><item><title>自然语言处理库之spaCy初探</title><link>https://mp.weixin.qq.com/s/YprSNi5zgyWOLqLeS10BUQ</link><description></description><author>安全有术</author><category>安全有术</category><pubDate>2024-03-19T22:49:50</pubDate></item><item><title>聊一聊网络安全的数字化转型</title><link>https://mp.weixin.qq.com/s/r7FBjDIuFNMi3lHlXHaOyg</link><description>数字化转型如何助力网络安全目标实现，提升安全对业务的价值体现</description><author>安全有术</author><category>安全有术</category><pubDate>2024-03-18T07:55:53</pubDate></item><item><title>资料共享-《CSA报告-AI安全白皮书》</title><link>https://mp.weixin.qq.com/s/FOigAM0OkeGwcC7fsUXckA</link><description></description><author>安全有术</author><category>安全有术</category><pubDate>2024-03-15T00:00:35</pubDate></item><item><title>STRIDE威胁建模详解</title><link>https://mp.weixin.qq.com/s/VeAmO8XBv8GYxkaj5NDCSw</link><description>威胁建模详解</description><author>安全有术</author><category>安全有术</category><pubDate>2024-03-14T06:55:24</pubDate></item><item><title>Linux反弹shell原理</title><link>https://mp.weixin.qq.com/s/gQ5itySjR1Zzo9Cv-9q5YA</link><description></description><author>安全有术</author><category>安全有术</category><pubDate>2024-03-13T23:32:43</pubDate></item><item><title>调用大模型实现微信自动回复新年祝福类信息</title><link>https://mp.weixin.qq.com/s/t5yowk0BzDdraQ1APTQLgQ</link><description></description><author>安全有术</author><category>安全有术</category><pubDate>2024-03-03T19:19:52</pubDate></item></channel></rss>