<?xml version="1.0" encoding="utf-8" ?><rss version="2.0"><channel><title><![CDATA[trusfort的博客]]></title><description><![CDATA[]]></description><link>https://blog.csdn.net/trusfort</link><language>zh-cn</language><generator>https://blog.csdn.net/</generator><copyright><![CDATA[Copyright &copy; trusfort]]></copyright><item><title><![CDATA[Token纳入政府服务采购]]></title><link>https://blog.csdn.net/trusfort/article/details/165470703</link><guid>https://blog.csdn.net/trusfort/article/details/165470703</guid><author>trusfort</author><pubDate>Tue, 15 Sep 2026 13:45:08 +0800</pubDate><description><![CDATA[平台通过统一接入和调用观测能力，对纳入网关治理的模型服务、AI应用及相关调用入口进行统一记录，关联记录用户、应用、Agent、项目、模型等调用对象，以及调用时间、调用状态、Token用量、延迟和成本等关键信息，形成请求级运行记录。芯盾时代智域·AI安全治理平台以AI安全网关为统一控制入口，把企业所有的AI应用、模型服务和智能体（Agent）调用纳入统一管理，整合统一接入、身份管理、配额控制、安全治理、运行审计和成本管理等功能，帮助企业建立从“用了多少”到“成本算清、风险处理、审计核验”的完整管理链条。]]></description><category></category></item><item><title><![CDATA[NIST AI RMF 深度解读]]></title><link>https://blog.csdn.net/trusfort/article/details/165288918</link><guid>https://blog.csdn.net/trusfort/article/details/165288918</guid><author>trusfort</author><pubDate>Mon, 14 Sep 2026 16:00:00 +0800</pubDate><description><![CDATA[芯盾时代作为领先的业务安全产品方案提供商，依托对AI安全的前瞻性布局，将零信任理念应用于AI领域，打造了IAM AI Agent身份与访问管理方案和智域·AI安全治理平台，分别回应“谁做的”和“走了什么路径”这两个底层问题，帮助企业夯实AI安全基座，快速搭建AI安全与治理框架。但是，企业如果想把AI RMF中的数十项类别、子类别逐条落地，却面临巨大的挑战。四大功能加在一起，覆盖了GOVERN的6大类别、MAP的5大类别、MEASURE的4大类别、MANAGE的4大类别，往下还细分出数十条具体的子类别要求。]]></description><category></category></item><item><title><![CDATA[AI重塑勒索攻击链条：从“广撒网”到“精准狙击”]]></title><link>https://blog.csdn.net/trusfort/article/details/164740165</link><guid>https://blog.csdn.net/trusfort/article/details/164740165</guid><author>trusfort</author><pubDate>Wed, 09 Sep 2026 13:47:23 +0800</pubDate><description><![CDATA[同时，IAM能够借助AI大模型，为每个用户生成独一无二的“行为指纹”，不但能够评估口令、设备、IP、网络等风险，更能够评估打字速度、鼠标操作行为等行为是否偏离用户行为基线，根据评估结果实时生成认证策略，实现“一人一策略，次次不一样”的身份认证模式。基于用户身份与访问管理平台（IAM）、零信任安全网关（SDP）等产品，芯盾时代打造了零信任业务安全解决方案，能够帮助企业落地零信任安全架构，以“身份”为核心构建动态化、随身化、微粒化的安全边界，对每一次访问实施细粒度的动态访问控制，更好地防范勒索攻击。]]></description><category></category></item><item><title><![CDATA[《2026年数据泄露成本报告》解读 AI驱动攻防态势巨变]]></title><link>https://blog.csdn.net/trusfort/article/details/164457331</link><guid>https://blog.csdn.net/trusfort/article/details/164457331</guid><author>trusfort</author><pubDate>Mon, 07 Sep 2026 13:41:20 +0800</pubDate><description><![CDATA[同时，IAM能够借助AI大模型，为每个用户生成独一无二的“行为指纹”，不但能够评估口令、设备、IP、网络等风险，更能够评估打字速度、鼠标操作行为等行为是否偏离用户行为基线，根据评估结果实时生成认证策略，实现“一人一策略，次次不一样”的身份认证模式。针对企业的AI安全与治理难题，芯盾时代将零信任理念应用于AI领域，打造了IAM AI Agent身份与访问管理方案、智域·AI安全治理平台等AI安全产品，帮助企业夯实AI安全基座，构建针对AI应用的零信任安全架构，避免AI应用成为企业内部的“泄密通道”。]]></description><category></category></item><item><title><![CDATA[金融新规全条款合规落地映射的解决方案]]></title><link>https://blog.csdn.net/trusfort/article/details/164297528</link><guid>https://blog.csdn.net/trusfort/article/details/164297528</guid><author>trusfort</author><pubDate>Thu, 03 Sep 2026 10:19:48 +0800</pubDate><description><![CDATA[金融业网络安全管理办法（征求意见稿）》的发布，标志着我国金融行业网络安全监管从“分散监管、原则指导”向“统一标准、刚性约束”的历史性转变。]]></description><category></category></item><item><title><![CDATA[《金融业网络安全管理办法（征求意见稿）》全条款深度拆解（三）]]></title><link>https://blog.csdn.net/trusfort/article/details/164254605</link><guid>https://blog.csdn.net/trusfort/article/details/164254605</guid><author>trusfort</author><pubDate>Tue, 01 Sep 2026 16:00:00 +0800</pubDate><description><![CDATA[在法律责任方面，办法明确了对违规机构的行政处罚措施，包括警告、罚款、责令停业整顿等，对直接负责的主管人员和其他直接责任人员也设定了相应处罚，构成犯罪的依法追究刑事责任，形成覆盖行政惩戒、涉罪移送的完整追责链条。在监管协同方面，办法明确国务院金融管理部门按照职责分工负责各自主管领域的网络安全监督管理，建立信息共享、联合检查、应急协同机制，形成监管合力。由央行、银保监会、证监会、外汇局四大金融监管部门牵头，统一组织关基的识别、申报与认定，结果同步公安、网信，实现监管联动无死角。设立独立的网络安全管理部门；]]></description><category></category></item><item><title><![CDATA[《金融业网络安全管理办法（征求意见稿）》全条款深度拆解（二）]]></title><link>https://blog.csdn.net/trusfort/article/details/164205495</link><guid>https://blog.csdn.net/trusfort/article/details/164205495</guid><author>trusfort</author><pubDate>Mon, 31 Aug 2026 16:00:00 +0800</pubDate><description><![CDATA[覆盖大模型、AI智能风控、云计算、数字人、RPA等前沿金融科技场景，必须严格遵循”先评估、后上线”原则。这一规定直击行业痛点，许多金融机构的安全职能长期依附于运维或研发团队，导致安全监督缺乏独立性和权威性，甚至因角色冲突出现”既当运动员又当裁判员”的问题。向公众提供APP下载服务的机构须履行恶意程序检测义务，移动终端纳入等保终端安全管控体系，覆盖银行、证券、保险全领域APP检测。《办法》对金融机构的网络安全组织架构提出了前所未有的硬性要求，彻底改变了过去”重业务、轻安全”的行业通病。]]></description><category></category></item><item><title><![CDATA[《金融业网络安全管理办法（征求意见稿）》全条款深度拆解（一）]]></title><link>https://blog.csdn.net/trusfort/article/details/164013866</link><guid>https://blog.csdn.net/trusfort/article/details/164013866</guid><author>trusfort</author><pubDate>Mon, 24 Aug 2026 16:30:00 +0800</pubDate><description><![CDATA[2026年7月3日，中国人民银行、国家金融监督管理总局、中国证监会、国家外汇管理局联合发布《金融业网络安全管理办法（征求意见稿）》（以下简称”《办法》“），标志着我国金融行业网络安全监管进入全新阶段。该《办法》共五章三十三条，首次在金融全行业层面构建统一、贯通的网络安全规章，旨在防范网络安全风险向金融风险演变。《办法》首次实现金融行业网络安全监管的全覆盖、统一化、刚性化。从“原则要求”到“刚性义务”；合规成本显著上升，供应链安全、AI安全、数据治理成为三大新增合规高地；]]></description><category></category></item><item><title><![CDATA[如何让AI大模型只干活不闯祸]]></title><link>https://blog.csdn.net/trusfort/article/details/163886492</link><guid>https://blog.csdn.net/trusfort/article/details/163886492</guid><author>trusfort</author><pubDate>Wed, 19 Aug 2026 13:42:13 +0800</pubDate><description><![CDATA[芯盾时代基于零信任理念，助力企业构建AI安全基础设施，帮助企业在复杂的“人机协同”环境中，打造动态、自适应的防御体系，让AI大模型远离“失控”风险，让企业AI落地无忧。芯盾时代作为领先的业务安全产品方案提供商，依托对AI安全的前瞻性布局，将零信任理念应用于AI领域，打造了IAM AI Agent身份与访问管理方案、智域·AI安全治理平台等AI安全产品，帮助企业夯实AI安全基座，构建针对AI应用的零信任安全架构，打造AI安全防线。AI没有“造反”，它们只是被设定了目标，然后被放开了缰绳。]]></description><category></category></item><item><title><![CDATA[AI时代，企业的DLP失灵]]></title><link>https://blog.csdn.net/trusfort/article/details/163817959</link><guid>https://blog.csdn.net/trusfort/article/details/163817959</guid><author>trusfort</author><pubDate>Mon, 17 Aug 2026 16:30:00 +0800</pubDate><description><![CDATA[当企业引入了AI编程工具、AI客服、AI数据分析平台等应用时，必须采取新的数据安全防护措施，在AI通道上部署专门设计的防护工具，与原有DLP形成互补，防范敏感数据泄露。无论是提示词（Prompt）注入，还是敏感信息泄露，都能及时识别并精准阻断，大幅降低AI交互中敏感数据泄露与恶意注入的风险，为企业提供DLP无法实现的语义级安全检测能力，有效防范客户信息、核心代码等企业敏感数据以“提示词”的形式泄露。传统DLP的协议解析器若未做专项适配，难以在碎片化的数据帧中还原完整的对话上下文，使得内容检测无从谈起。]]></description><category></category></item><item><title><![CDATA[当黑客有了大模型 基于“身份”的攻击全面升级]]></title><link>https://blog.csdn.net/trusfort/article/details/163696742</link><guid>https://blog.csdn.net/trusfort/article/details/163696742</guid><author>trusfort</author><pubDate>Wed, 12 Aug 2026 13:40:35 +0800</pubDate><description><![CDATA[基于对全球身份安全态势的前沿洞察，依托自主研发的核心技术，芯盾时代以AI赋能身份与访问管理，对用户身份与访问管理平台（IAM）进行了全方位的升级，为企业构筑AI时代的身份管理基础设施。芯盾时代以AI赋能IAM平台，将身份管理从被动的、规则驱动的防御模式，带入主动的、智能驱动的、预测性的新范式，为企业构筑AI时代的身份管理基础设施，夯实“人机协同”信任基石，助力企业在数智化转型的浪潮中行稳致远。在AI的加持下，防守方在此阶段面对的不再是有固定逻辑的黑客脚本，而是更有针对性的定制化攻击方案。]]></description><category></category></item><item><title><![CDATA[解读Anthropic《Zero Trust for AI Agents》]]></title><link>https://blog.csdn.net/trusfort/article/details/163632009</link><guid>https://blog.csdn.net/trusfort/article/details/163632009</guid><author>trusfort</author><pubDate>Mon, 10 Aug 2026 16:30:00 +0800</pubDate><description><![CDATA[芯盾时代基于零信任理念，助力企业构建AI安全基础设施，帮助企业在复杂的“人机协同”环境中，打造动态、自适应的防御体系，让AI在安全、可控的轨道上释放效能，让企业在数智化浪潮中行稳致远。《白皮书》的核心观点直指当前企业AI安全痛点：随着大语言模型（LLM）进化为拥有系统访问权、能自主执行操作的智能体（AI Agent），企业必须摒弃传统的安全理念，将零信任架构作为Agent的安全底座，通过持续的身份校验、精准的权限管理、动态的安全防护，验证Agent的每一次行动。今天的高级要求，会逐渐成为明天的企业级标准；]]></description><category></category></item><item><title><![CDATA[OpenAI智能体入侵Hugging Face丨当AI失控，谁给它戴上“紧箍咒”？]]></title><link>https://blog.csdn.net/trusfort/article/details/163463015</link><guid>https://blog.csdn.net/trusfort/article/details/163463015</guid><author>trusfort</author><pubDate>Wed, 05 Aug 2026 15:00:00 +0800</pubDate><description><![CDATA[当系统给一个Agent分配了常驻的业务权限后，一旦这个“数字员工”被劫持或出现逻辑失控，它就会变成一个不知疲倦的“内鬼”，凭借手中的权限在内网肆意横向移动，给企业造成巨大的威胁。尽管事件很乌龙，但是影响可不小。芯盾时代作为领先的业务安全产品方案提供商，基于零信任理念，针对企业AI规模化落地的核心痛点，打造了智域·AI安全治理平台、IAM AI Agent身份与访问管理方案等AI安全产品方案，助力企业构建AI安全基座，防范AI安全风险。AI时代，企业的竞争不只是AI算力的竞争，更是AI安全治理能力的竞争。]]></description><category></category></item><item><title><![CDATA[多智能体协同场景下的访问控制实践]]></title><link>https://blog.csdn.net/trusfort/article/details/163440511</link><guid>https://blog.csdn.net/trusfort/article/details/163440511</guid><author>trusfort</author><pubDate>Mon, 03 Aug 2026 13:44:55 +0800</pubDate><description><![CDATA[随着智能体（AI Agent）的全面普及，企业的AI应用正大步迈进多智能体（Multi-Agent）协同的新阶段。软件开发、数据分析、智能客服流转……一个个“数字员工”各司其职，推动企业的业务效率持续提升。新的安全挑战随之而来。试想一下这样的场景，在企业内部的DevOps流水线中，“代码Agent”按照产品经理的指令完成了核心逻辑的编写，随后自主调用“测试Agent”进行漏洞扫描，确认无误后，又向“部署Agent”下达了上线指令。]]></description><category></category></item><item><title><![CDATA[混合办公时代，企业如何破解终端泄密难题？]]></title><link>https://blog.csdn.net/trusfort/article/details/163306397</link><guid>https://blog.csdn.net/trusfort/article/details/163306397</guid><author>trusfort</author><pubDate>Wed, 29 Jul 2026 15:20:13 +0800</pubDate><description><![CDATA[芯盾时代作为领先的零信任业务安全产品方案提供商，以零信任理念为指引，以软件定义边界为架构，以自主研发的核心技术为支撑，打造了零信任安全网关（SDP），从网络、设备、身份、权限、数据五个维度，为企业构建零信任安全架构，提升安全防护水平。在混合办公与数字化协作不可逆转的今天，芯盾时代SDP以零信任理念为指引，以软件定义边界为架构，以自主研发的核心技术为支撑，助力企业重塑安全边界，从源头切断各类终端泄密途径，保障核心数据资产安全，让企业的数智化转型行稳致远。]]></description><category></category></item><item><title><![CDATA[四大管理盲区，导致企业AI成本“越管越乱”]]></title><link>https://blog.csdn.net/trusfort/article/details/163232805</link><guid>https://blog.csdn.net/trusfort/article/details/163232805</guid><author>trusfort</author><pubDate>Mon, 27 Jul 2026 16:00:00 +0800</pubDate><description><![CDATA[依托平台，企业能够借助AI安全网关代理智能体访问流量，对AI应用的身份、权限、行为实现精准管控，并通过语义缓存、智能路由、访问熔断等功能，消除Token“黑洞”，全面提升员工对Token的使用效率，让每一个Token都用在“刀刃”上。数智化时代，企业的竞争不只是AI算力的竞争，更是AI安全治理能力的竞争。芯盾时代智域·AI安全治理平台，将分散的模型、调用、成本统一纳管，助力企业构建坚实的AI治理基座，在控制运营成本的前提下，充分释放大模型的业务效能，让AI真正成为企业业务效率的“增幅器”。]]></description><category></category></item><item><title><![CDATA[AI时代的数据安全新挑战]]></title><link>https://blog.csdn.net/trusfort/article/details/163040284</link><guid>https://blog.csdn.net/trusfort/article/details/163040284</guid><author>trusfort</author><pubDate>Mon, 20 Jul 2026 16:30:00 +0800</pubDate><description><![CDATA[它为企业员工提供了统一的AI应用入口，让员工能够统一使用经过严格审查的可信AI应用与插件，有效避免了员工私下乱用AI工具引发的供应链投毒与污染风险，还能整合多种模型、插件资源，一站式满足员工对AI应用的各种需求。芯盾时代作为领先的业务安全产品方案提供商，以零信任理念为指导，基于丰富的AI研发与应用经验，推出了智域·AI安全治理平台、IAM AI Agent身份与访问管理方案等AI安全产品方案，致力于为企业筑牢AI安全基座，应对AI规模化落地中的安全挑战，有效防范AI应用带来的新型数据安全风险。]]></description><category></category></item><item><title><![CDATA[企业 AI Agent的“数字身份”]]></title><link>https://blog.csdn.net/trusfort/article/details/162872124</link><guid>https://blog.csdn.net/trusfort/article/details/162872124</guid><author>trusfort</author><pubDate>Tue, 14 Jul 2026 13:43:28 +0800</pubDate><description><![CDATA[方案通过全生命周期身份管理、细粒度权限管控、标准化认证鉴权、全链路操作审计，助力企业构建适配Agent的身份与权限管理体系，像管理人类员工一样管理“数字员工”，让Agent的每一次交互都可监控、可校验、可追溯。芯盾时代IAM AI Agent身份与访问管理方案，为企业AI智能体应用构建合规、安全、可控的身份安全底座，构筑人机协同信任基石，助力企业在充分发挥AI潜力的同时，大幅降低安全风险，确保业务稳健、合规前行。没有工牌，没有背调，没有清晰的权限边界，也没有审计，这就是很多企业的Agent应用现状。]]></description><category></category></item><item><title><![CDATA[金融机构重构AI时代的“原生安全底座”]]></title><link>https://blog.csdn.net/trusfort/article/details/162841175</link><guid>https://blog.csdn.net/trusfort/article/details/162841175</guid><author>trusfort</author><pubDate>Mon, 13 Jul 2026 14:07:26 +0800</pubDate><description><![CDATA[芯盾时代作为领先的业务安全产品方案提供商，基于丰富的AI研发与应用经验，推出了智域·AI安全治理平台、IAM AI Agent身份与访问管理方案等AI安全产品方案，助力企业构建覆盖全场景、全链路的AI安全体系，将监管合规压力转化为稳健的业务驱动力。面对严格的监管要求，金融机构如何在守住合规红线的同时，不阻断业务创新，最大化释放AI的商业价值？平台能够为金融机构构建大模型动态安全护栏，在不影响业务响应的前提下，对大模型的输入与输出内容进行深度的实时语义检测，精准识别敏感信息，在风险发生的一瞬间完成阻断。]]></description><category></category></item><item><title><![CDATA[企业AI合规审计实战手册]]></title><link>https://blog.csdn.net/trusfort/article/details/162663941</link><guid>https://blog.csdn.net/trusfort/article/details/162663941</guid><author>trusfort</author><pubDate>Tue, 07 Jul 2026 13:50:23 +0800</pubDate><description><![CDATA[它看起来只是一个效率工具，但如果对其工作链路进行拆解，就会发现它已经接入了大量核心业务资产：需要读取客户历史沟通记录，检索内部产品知识库，调用工单系统查看处理状态，生成客户回复建议，最终它将直接影响客户成功经理的对外沟通。企业AI合规审计的终极目的，从来不是为了让AI停留在纸面上的“合规”，而是为了让AI真正能上线、能扩展、能为企业创造价值。AI审计真正需要审计的是整条链路：数据从哪里来，模型能调用什么，输出会被谁执行，是否有人确认，是否有日志，是否能持续回归。因此，真正有效的AI审计必须保证持续性。]]></description><category></category></item></channel></rss>