首页
|
关于我们
新闻与洞察
测评项目
应用安全联盟
|
研究与标准
top10体系
AI安全
软件供应链安全
开源项目
软件安全项目
人工智能安全项目
安全基线项目
|
活动与培训
OWASP AI安全峰会
地区分会与MEETUP
往届回顾
培训与认证
|
加入我们
企业理事单位
个人贡献者
志愿者招募
登录
注册
行业动态
最新活动
发布项目
IT行业职业发展方向有哪些?
纵观当今社会各行各业,对于个人的职业发展方向,从宏观上都可以划分为四个群体,即:低管理、低技能;高管理、低技能;低管理、高技能;高管理、高技能。IT行业更是如此。面对这四类职业发展方向,除了低管理、低技能肯定会被社会淘汰外,另外三个无疑都是各有优势的发展方向。高管理-低技能,即是我们通常所说的管理路线!在IT业,这个方向的成功者不乏项目经理、项目总监直企业的较高管理层;但是走这个方向也要有技...
2026 网络安全行业趋势观察:合规驱动、AI 赋能与攻防博弈
从数据出境、关基保护到 AI 安全监管,本文梳理 2026 年网络安全行业的政策、技术与市场三大主线,并给出安全从业者的应对建议。
AI 智能体(Agent)安全威胁全景与防护实践
自主智能体正在代码、运维与办公场景快速落地,提示注入、工具滥用、越权调用等新型威胁随之浮现。本文给出分层防护实践与上线检查清单。
大模型供应链安全:当 AI 遇见开源组件风险
大模型的训练与推理链路高度依赖开源框架、预训练权重与第三方数据集。本文从 OWASP 视角剖析大模型供应链的关键风险点,并提出可落地的防护框架。
软件供应链攻击新态势:从 XZ 后门到依赖投毒
XZ-Utils 后门事件为整个行业敲响警钟。本文梳理近年典型软件供应链攻击手法,并提出“可信构建 + 依赖治理”的防御体系与中小企业的务实起点。
SBOM 落地实践:用软件物料清单构建可追溯安全基线
软件物料清单(SBOM)已成为供应链透明化的核心抓手。本文结合 CycloneDX 与 SPDX 标准,分享企业从生成、管理到与漏洞联动的落地路径。
网信办等四部门开展隐私条款专项工作
7月1日起,《移动智能终端应用软件预置办和分发管理暂行规定》开始实施,要求生产企业和互联网信息提供者应确保除基本功能软件外的移动智能终端应用软件可卸载。现在,继手机预装软件可卸载后,隐私防护工作再次升级。据新华社报道,网信办、工信部、公安部、国家标准委等四部门联合开展隐私条款专项工作。隐私条款专项工作将分批选取网络产品和服务,对其隐私条款进行分析梳理。首批评审的十款网络产品和服务均为大众常使...
专利诉讼:因TV快速回放功能侵权
这一功能是与tvOS一同引入的,用户可以轻松地在10秒内快速回放一部电影或电视剧的某个片段,以便捕捉到可能错过的任何对话。在回放期间,字幕也可以暂时启用,以帮助观众理解所讲的内容。CustomPlay表示,他们是这项功能的初发明人,苹果侵犯了他们的专利。该专利的美国专利号6,408,128 B1,于1998年申请,并于四年后的2002年获批。该专利描述了一项通过按动“什么”按钮“有能力激活重...
上一页
1
2
下一页
© 2006-2026 OWASP中国 网站版权所有