类别:人工智能

AI渗透测试工具

AI渗透测试工具:需要关注哪些方面,以及智能体渗透测试究竟带来了哪些改变

AI渗透测试工具共有四种不同的产品形态。智能体渗透测试带来了哪些改变?它包含七项评估标准,并且存在一些局限性。
什么是代理性 SDLC

什么是代理性 SDLC人工智能代理如何重塑每个阶段

代理商现在负责计划、编码、审核、发货和运营。代理商的职责是什么? SDLC 每个阶段都会发生变化,而且控制措施会悄然停止工作。
人工智能渗透测试

人工智能渗透测试:像攻击者一样测试人工智能系统

你上次的渗透测试测试的是代码。人工智能渗透测试测试的是行为:劫持的提示、滥用的工具、泄露的数据。测试什么,以及测试频率如何。
代理编码

智能体编码:风险、最佳实践以及早期采用者的 8 个经验教训

代理程序现在可以编写、安装和发布代码。代理程序编码的真正风险、包含这些风险的实践以及我们从惨痛教训中吸取的 8 个经验教训。
什么是人工智能编码?

什么是人工智能编码?开发者使用和保护人工智能生成代码指南

什么是AI编码?AI工具的工作原理是什么?如何确保AI生成的代码安全?这是一份面向开发人员和团队的实用指南。
人工智能治理框架

构建人工智能治理框架:一个实用的结构

仅凭一份政策文件并不能构成人工智能治理框架。以下是切实可行的结构、清单、证据和控制措施。
人工智能安全公司

如何选择一家人工智能安全公司

所有人工智能安全公司都声称提供相同的服务。以下是评估一家公司真实能力的清单,涵盖从覆盖范围到数据主权等各个方面。
人工智能安全态势管理

人工智能安全态势管理:为什么仅靠发现机制无法保障人工智能生成的代码安全

AI 生成的代码会大规模引入安全漏洞。了解 AI 安全态势管理如何解决这些风险。欢迎参加 OWASP 葡萄牙站,与 Xygeni 会面。
人工智能安全

人工智能安全:无人审核的文件如今已成为最大的攻击面

AI 安全:在攻击者之前发现代码中的每个 AI 资产,捕获提示注入和恶意技能,并导出 AI-BOM。
Vibe Coding 安全

Vibe 编码安全性:当“它有效”取代“我审查过了”会发生什么?

Vibe 编码安全性是大多数应用安全工具都忽略的漏洞。“它能用”并不等于“它安全”。在产品上线之前,务必了解真正的风险。
当人工智能代理安装依赖项时

AI代理供应链安全:当AI代理安装时,如何阻止不良依赖关系?

AI代理供应链安全出现故障,因为代理会安装软件包并进行编辑 pipeline缺乏监管。以下是真正阻碍它的原因。
网络安全威胁

2026 年网络安全威胁:人工智能威胁如何重塑攻击方式

随着人工智能融入软件供应链,网络安全威胁也在快速演变。了解人工智能威胁日益增长背后的数据以及如何降低风险。