<?xml version="1.0" encoding="utf-8" ?><rss version="2.0"><channel><title><![CDATA[CCSA2018的博客]]></title><description><![CDATA[]]></description><link>https://blog.csdn.net/CCSA2018</link><language>zh-cn</language><generator>https://blog.csdn.net/</generator><copyright><![CDATA[Copyright &copy; CCSA2018]]></copyright><item><title><![CDATA[当漏洞发现进入“机器速度”，CISO该改什么？]]></title><link>https://blog.csdn.net/CCSA2018/article/details/163499714</link><guid>https://blog.csdn.net/CCSA2018/article/details/163499714</guid><author>CCSA2018</author><pubDate>Wed, 05 Aug 2026 11:37:48 +0800</pubDate><description><![CDATA[一支安全团队刚把季度渗透测试报告送进修复流程，另一套AI扫描系统可能已经生成了下一批问题。新增告警越来越快，真正能够完成验证、排序和修复的问题却没有同比增加。安全工作的节奏差，就出现在这里。]]></description><category></category></item><item><title><![CDATA[[特殊字符] | OpenClaw威胁模型：MAESTRO框架分析]]></title><link>https://blog.csdn.net/CCSA2018/article/details/159125619</link><guid>https://blog.csdn.net/CCSA2018/article/details/159125619</guid><author>CCSA2018</author><pubDate>Mon, 16 Mar 2026 16:37:48 +0800</pubDate><description><![CDATA[本文档将MAESTRO 框架（7 层智能 AI 威胁模型）应用于 OpenClaw 代码库，识别每一层的具体威胁，并根据实际实现详细说明缓解策略。]]></description><category></category></item><item><title><![CDATA[4月2日，上海｜第九届CSA大中华区大会·前沿人工智能安全峰会正式启动]]></title><link>https://blog.csdn.net/CCSA2018/article/details/158656660</link><guid>https://blog.csdn.net/CCSA2018/article/details/158656660</guid><author>CCSA2018</author><pubDate>Wed, 04 Mar 2026 16:01:19 +0800</pubDate><description><![CDATA[本次第九届CSA大中华区大会暨前沿人工智能安全峰会旨在汇聚全球领袖与专家，共同探讨在AI时代背景下的安全治理新范式、构建可信数字未来，并表彰在AI安全与治理领域作出卓越贡献的组织和个人。与此同时，CSA正在筹备AI安全公开课CAISP与CAISCP。]]></description><category></category></item><item><title><![CDATA[AI安全Agent引爆产业重构，安全的钱要换地方花了]]></title><link>https://blog.csdn.net/CCSA2018/article/details/158429889</link><guid>https://blog.csdn.net/CCSA2018/article/details/158429889</guid><author>CCSA2018</author><pubDate>Thu, 26 Feb 2026 18:34:02 +0800</pubDate><description><![CDATA[Anthropic 的 Claude Code Security 通过 AI Agent 将安全防护从“告警”向“自动修复”和“治理闭环”转型，引发了安全产业从传统告警工具向工程内生治理、责任追溯和供应链可信的根本性结构性重估。]]></description><category></category></item><item><title><![CDATA[Moltbook 数据泄露事件：当 AI 平台遇上被忽视的身份安全基础]]></title><link>https://blog.csdn.net/CCSA2018/article/details/157800606</link><guid>https://blog.csdn.net/CCSA2018/article/details/157800606</guid><author>CCSA2018</author><pubDate>Fri, 06 Feb 2026 10:09:38 +0800</pubDate><description><![CDATA[在 AI 参与开发和运行的系统中，基础安全失误往往会产生更大、也更难以控制的连锁影响。]]></description><category></category></item><item><title><![CDATA[如果 AI 也知道什么时候该说「我不知道」，世界会更安全吗？]]></title><link>https://blog.csdn.net/CCSA2018/article/details/157543693</link><guid>https://blog.csdn.net/CCSA2018/article/details/157543693</guid><author>CCSA2018</author><pubDate>Fri, 30 Jan 2026 10:54:19 +0800</pubDate><description><![CDATA[AI 并不缺乏“不确定性表达”，真正缺失的是对“证据是否充分”的判断能力。当 AI 开始参与安全决策与自动化执行，识别它的“不知道”，正在成为新的风险管理课题。]]></description><category></category></item><item><title><![CDATA[一家安全公司一年增长 5 倍，它踩中了 AI 时代的哪条安全主线？]]></title><link>https://blog.csdn.net/CCSA2018/article/details/157287521</link><guid>https://blog.csdn.net/CCSA2018/article/details/157287521</guid><author>CCSA2018</author><pubDate>Fri, 23 Jan 2026 11:00:49 +0800</pubDate><description><![CDATA[Aikido Security 一年增长 5 倍，这家安全公司成功并非偶然，而是精准地捕捉到了安全行业在 AI 时代的根本转型——从“事后补救”到“事前防护”‍，并通过 AI 解决了安全能力“太难用”的根本痛点。]]></description><category></category></item><item><title><![CDATA[安全行业进入下半场：为什么“更好的技术”已经卖不动了]]></title><link>https://blog.csdn.net/CCSA2018/article/details/157022128</link><guid>https://blog.csdn.net/CCSA2018/article/details/157022128</guid><author>CCSA2018</author><pubDate>Fri, 16 Jan 2026 11:58:32 +0800</pubDate><description><![CDATA[在安全行业的下半场，技术的“好”已不再是决策的核心驱动，市场正从单纯追求功能的“可能性”转向必须承载风险与后果的“责任重构”。]]></description><category></category></item><item><title><![CDATA[关于申报CSA 2025年度奖项，我们解读6个关键问题]]></title><link>https://blog.csdn.net/CCSA2018/article/details/156677406</link><guid>https://blog.csdn.net/CCSA2018/article/details/156677406</guid><author>CCSA2018</author><pubDate>Wed, 07 Jan 2026 10:34:55 +0800</pubDate><description><![CDATA[云安全联盟大中华区（CSA GCR）奖项已步入第5个年头，作为连接中国与全球数字安全领域的重要桥梁，本奖项旨在树立行业可信赖的实践标杆。2025年度评选以 “构建可被信任的智能系统与数据体系” 为核心主题，申报窗口现已开启，以下是针对本年度奖项申报的常见问题解答，供申报企业参考。 ]]></description><category></category></item><item><title><![CDATA[CSA大中华区2025 年度企业奖项评选正式启动]]></title><link>https://blog.csdn.net/CCSA2018/article/details/156596734</link><guid>https://blog.csdn.net/CCSA2018/article/details/156596734</guid><author>CCSA2018</author><pubDate>Mon, 05 Jan 2026 11:38:38 +0800</pubDate><description><![CDATA[随着人工智能与大数据系统深度融入企业核心，安全与治理已从技术难题跃升为组织竞争力的关键。云安全联盟大中华区（CSA GCR）正式启动 2025 年度企业奖项评选，旨在表彰在构建 可信 AI 系统 与 可信数据体系 方面的卓越实践。]]></description><category></category></item><item><title><![CDATA[AI 黑进斯坦福网络 16 小时：它已经开始胜过人类黑客了]]></title><link>https://blog.csdn.net/CCSA2018/article/details/156074441</link><guid>https://blog.csdn.net/CCSA2018/article/details/156074441</guid><author>CCSA2018</author><pubDate>Fri, 19 Dec 2025 11:52:20 +0800</pubDate><description><![CDATA[如果让 AI 自己去“黑”一所大学的网络，它能做到什么程度？
在一项最新研究中，一个 AI 智能体连续运行 16 小时，成功挖出了斯坦福大学计算机科学网络中的多个安全漏洞，表现甚至超过了大多数职业渗透测试人员。
更关键的是：
它的成本，只是人类专家的一小部分。]]></description><category></category></item><item><title><![CDATA[CSA发布| Cloud Threat Modeling v2.0 (2025) 深度分析与解读]]></title><link>https://blog.csdn.net/CCSA2018/article/details/155278124</link><guid>https://blog.csdn.net/CCSA2018/article/details/155278124</guid><author>CCSA2018</author><pubDate>Wed, 26 Nov 2025 17:28:20 +0800</pubDate><description><![CDATA[报告最终的落脚点在于行动。v2.0在最后概括了从理论到实践的跃迁路径，强调“左移”不仅仅是口号，而是通过早期介入降低修复成本的经济学必然。对于正在进行数字化转型的企业，这意味着无需等待完美工具，而是应立即利用现有资源（如简单的卡片法），在AI系统大规模部署前建立起基本的风险免疫系统。CSA《Cloud Threat Modeling v2.0》不仅仅是一份操作指南，更是云安全治理向左移（Shift Left）和智能化转型的宣言。对于企业的核心建议立即启动，从小做起。]]></description><category></category></item><item><title><![CDATA[不止于密码：卢浮宫失窃案带来的网络安全教训]]></title><link>https://blog.csdn.net/CCSA2018/article/details/155105430</link><guid>https://blog.csdn.net/CCSA2018/article/details/155105430</guid><author>CCSA2018</author><pubDate>Fri, 21 Nov 2025 16:24:13 +0800</pubDate><description><![CDATA[窃贼从全世界最受欢迎的博物馆盗走法国王室珠宝震惊世人。这起事件揭示的问题远不止随意的口令设置这么简单。卢浮宫窃案为网络安全界“贡献”了重要且颇具启示性的教训。]]></description><category></category></item><item><title><![CDATA[构建AI原生工程组织：关于速度、文化与安全的经验]]></title><link>https://blog.csdn.net/CCSA2018/article/details/154942109</link><guid>https://blog.csdn.net/CCSA2018/article/details/154942109</guid><author>CCSA2018</author><pubDate>Mon, 17 Nov 2025 11:24:13 +0800</pubDate><description><![CDATA[不久前，我领导了一家快速发展的科技公司的工程组织的转型。我们的目标是从一个传统的、高功能的团队转向。它不是从全面战略开始的。它始于令人不舒服的经验。一个新的IDE。少数重新构想的流程。一些工程师愿意挑战他们的习惯。但随着这些变革逐渐深入人心，我们发现自己正在构建一种截然不同的存在。团队行动更快，协作更流畅，依靠人工智能不是作为搭档，而是作为我们未曾料到的是，熟悉的根基竟会如此迅速地失效。向原生AI开发的转型带来了，但也随之暴露了**能见度、身份泛滥和安全态势等方面的严峻挑战。]]></description><category></category></item><item><title><![CDATA[CSA三项认证入选《上海市境外职业资格证书认可清单（3.0版）》]]></title><link>https://blog.csdn.net/CCSA2018/article/details/154681320</link><guid>https://blog.csdn.net/CCSA2018/article/details/154681320</guid><author>CCSA2018</author><pubDate>Tue, 11 Nov 2025 10:08:10 +0800</pubDate><description><![CDATA[近日，上海市人力资源和社会保障局正式发布《上海市境外职业资格证书认可清单（3.0 版）》。云安全联盟（CSA）的。《上海市境外职业资格证书认可清单》是上海深化人才发展体制机制改革、推进高水平人才高地建设的重要举措。该清单对进行分类认可，为持证人才在本市执业、就业、落户及职称评定等方面提供相应便利。1．外籍人员可凭相关单位邀请函件办理有效期5年以内的多次签证，或凭工作许可办理有效期5年以内的工作居留许可；]]></description><category></category></item><item><title><![CDATA[无密码认证--应对凭证式攻击的数字信任变革]]></title><link>https://blog.csdn.net/CCSA2018/article/details/154398740</link><guid>https://blog.csdn.net/CCSA2018/article/details/154398740</guid><author>CCSA2018</author><pubDate>Tue, 04 Nov 2025 15:53:47 +0800</pubDate><description><![CDATA[凭证式攻击（Credential-Based Attack）是一种网络攻击类型，攻击者试图窃取并滥用用户凭证（如用户名、电子邮件地址、密码），以未经授权的方式访问系统、网络与应用程序。其核心目标是绕过认证机制、冒充授权用户，从而获取机密信息与敏感资源。若此类攻击未能得到有效处置，往往会导致企业声誉受损、财务损失和数据泄露。无密码认证（Passwordless Authentication）是一种认证机制，允许用户无需手动输入密码或回答预设安全问题即可访问应用程序或系统。]]></description><category></category></item><item><title><![CDATA[五大理由揭示：未接入应用正成为企业不可再忽视的风险]]></title><link>https://blog.csdn.net/CCSA2018/article/details/153474202</link><guid>https://blog.csdn.net/CCSA2018/article/details/153474202</guid><author>CCSA2018</author><pubDate>Fri, 17 Oct 2025 17:22:10 +0800</pubDate><description><![CDATA[市场、工程、客户服务等业务部门常依赖那些不支持 “基于角色访问控制（RBAC）” 的工具，由此催生固定的临时解决方案（workaround）：账号凭证被存储于电子表格、在企业协作工具 Slack 中传阅，或通过邮件发送给外包人员。无论企业规模大小，均需依托身份与访问管理（IAM）、身份治理与管理（IGA）及特权访问管理（PAM）来保障账号登录安全、安全策略执行并满足合规要求，此类平台构成现代身份安全体系的核心支柱。外包人员、合作机构及临时员工获取访问权限的流程普遍不规范，缺乏透明度，更无法实现有效治理。]]></description><category></category></item><item><title><![CDATA[身份安全：2025 年云环境中的最薄弱环节]]></title><link>https://blog.csdn.net/CCSA2018/article/details/152905855</link><guid>https://blog.csdn.net/CCSA2018/article/details/152905855</guid><author>CCSA2018</author><pubDate>Fri, 10 Oct 2025 11:22:21 +0800</pubDate><description><![CDATA[关注国际云安全联盟公众号，回复关键词 “身份安全”即可获取报告完整版。在云环境中，身份安全已正式超越其他所有风险，成为首要关注点。根据云安全联盟（CSA）是头号云安全风险。如今，混合云与多云部署已成为常态，而身份正是连接所有环节的核心纽带 —— 这也使其成为攻击者首要瞄准的薄弱点。]]></description><category></category></item><item><title><![CDATA[以美为鉴：构建现代化的核能行业网络安全合规体系--为人工智能革命提供动力]]></title><link>https://blog.csdn.net/CCSA2018/article/details/152308996</link><guid>https://blog.csdn.net/CCSA2018/article/details/152308996</guid><author>CCSA2018</author><pubDate>Tue, 30 Sep 2025 09:50:26 +0800</pubDate><description><![CDATA[人工智能的迅猛发展，对能源生产提出了前所未有的巨大需求。核能行业是否已做好准备？如今，单是OpenAI的ChatGPT，在全球范围内的提示词（prompts）日处理量已经超过 20 亿条，。未来，这一数字还会进一步攀升。倘若再将所有人工智能模型的训练、所有数据中心的持续运转以及所有智能系统的学习过程所消耗的能源叠加起来，。相关数据触目惊心，而传统能源根本无法满足人工智能对电力的巨大需求。。]]></description><category></category></item><item><title><![CDATA[CSA AICM 国际标准：安全、负责任地开发、部署、管理和使用AI技术]]></title><link>https://blog.csdn.net/CCSA2018/article/details/151798721</link><guid>https://blog.csdn.net/CCSA2018/article/details/151798721</guid><author>CCSA2018</author><pubDate>Wed, 17 Sep 2025 17:46:14 +0800</pubDate><description><![CDATA[该工具包被战略性地定位为 CSA 不断扩展的 STAR（安全、信任、保障和风险）计划向 AI STAR 计划发展的基础，该计划预计在不久的将来涵盖专门的AI认证和认证途径。该矩阵涵盖的领域不仅包括数据安全与隐私、治理、风险与合规以及事件响应等关键基础领域，还涵盖模型鲁棒性、对抗性防御、AI 生命周期管理和问责制等专业 AI 主题。这使得 AICM 套件成为一个前瞻性且精心打造的解决方案，适用于。]]></description><category></category></item></channel></rss>