搜索关键词 最小权限原则
AI & Enterprise
韩国个人信息保护委员会提醒企业加强API管理 严控权限并落实信息最小必要传输
韩国个人信息保护委员会8日表示,随着Web、App服务升级以及平台和合作方之间系统对接增多,API在个人信息处理中的使用持续增加。委员会要求企业从设计到运营全过程落实个人信息最小必要原则,加强权限管理,限制批量查询和重复调用,并持续梳理在运API,防范个人信息泄露风险。
AI & Enterprise
Snowflake在Summit 26发布多项安全新功能,聚焦Agentic AI零信任安全
在美国旧金山举行的Summit 26大会上,Snowflake集中发布多项安全新功能,重点面向Agentic AI场景下的零信任安全需求。此次发布涵盖代理身份管理、AI安全态势管理、勒索软件与数据泄露防护以及提示注入防护,并提出“安全护栏、治理集中化、数据与AI保护”三大安全支柱。
AI & Enterprise
Bruce Schneier:AI时代网络攻防博弈中,长期仍将是防守方占优
针对Anthropic AI模型“Mitos”对网络安全的潜在影响,安全专家Bruce Schneier表示,AI将同时提升攻击与防御能力,但从长期看,防守方仍更具优势。不过,在新的安全规范和应对方法成熟之前,难以更新的汽车、家电以及遗留金融系统仍可能反复成为攻击目标。