信息安全

生成式AI改写安全意识策略:企业该如何从通用培训转向行为干预

生成式 AI 进入日常办公后,企业面对的并不只是“员工会不会用新工具”的问题,更是“员工会在什么情境下,为了完成工作而绕开既有边界”。有人用个人账号整理客户会议纪要,有人把故障日志粘贴到公开工具中寻求解释,也有人让 AI 润色尚未发布的方案。这些动作通常并非恶意,却可能让原本受访问权限、保密要求和审批流程保护的信息,进入企业无法确认控...
阅读全文
云原生安全

Serverless 函数多源输入导致的供应链安全风险及防护最佳实践

Serverless 函数的输入不再只来自一个 HTTP 请求。对象存储事件、消息服务、电子邮件、API 网关以及其他云服务,都可能把数据传给同一个函数。不同来源的协议、编码和字段结构并不一致,攻击者只要找到其中一个校验薄弱的入口,就可能把恶意内容带入后续处理流程,并进一步触发不安全依赖、过度权限或运行时数据泄露。 多源输入为什么会放...
阅读全文
安全运维

Windows 服务器 RDP 远程登录安全加固:从端口修改到白名单策略

把 Windows 服务器的远程桌面直接暴露在公网,几乎等于把管理入口交给全网扫描器。默认监听 3389 的机器会持续收到口令爆破;即便口令够复杂,未打补丁的 RDP 协议栈本身也可能成为未授权远程代码执行的入口。一套靠谱的防护,至少要同时覆盖网络可达性、身份校验和本地账户策略,而不是只换一个端口就结束。 先改端口:能降噪,但不能当主...
阅读全文