threat-modeling

标签

Cards List
#threat-modeling

MDN 上的 Web 安全文档

Lobsters Hottest · 2026-07-06 缓存

Open Web Docs 在 Sovereign Tech Agency 资助下,完成了对 MDN 上 Web 安全文档的重大更新,涵盖攻击、防御、威胁建模和身份验证,并计划进一步编写隐私相关文档。

0 人收藏 0 人点赞
#threat-modeling

“安全AI”是什么样的?[D]

Reddit r/MachineLearning · 2026-07-03

作者质疑研究针对发布后微调的防御(这种微调会削弱开放权重LLM的安全行为)的实用性,并询问如果模型可以快速被攻破,当前的安全训练是否值得投入。

0 人收藏 0 人点赞
#threat-modeling

@Dropbox:安全评审只有在其产生的要求在整个开发过程中保持可见时,才能创造价值……

X AI KOLs Following · 2026-06-23 缓存

Dropbox 描述了如何利用 Model Context Protocol、基础 LLM 以及他们自己的 Dash AI 构建了一个系统,该系统能够在代码评审期间自动检索威胁模型,并验证安全要求是否得到满足,从而弥合了设计到代码之间的安全差距。

0 人收藏 0 人点赞
#threat-modeling

我问布鲁斯·施奈尔AI如何改变威胁建模。他的回答:忘掉生成式LLM,当心专用预测型AI。

Reddit r/ArtificialInteligence · 2026-05-26

布鲁斯·施奈尔警告称,专用预测型AI(而非生成式LLM)将推动下一波自动化黑客攻击,从而改变AppSec中的威胁建模优先级。

0 人收藏 0 人点赞
← 返回首页

提交意见反馈