版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
AI時(shí)代下安全新范式:JoySafety
+
安全Agent提示注入2.0:從“聊天越獄”到“Agent劫持攻擊手段更智能:攻擊的門檻降低、規(guī)模變大,更持續(xù)AI投毒:從“數(shù)據(jù)”到“惡意代碼/MCP工具”風(fēng)險(xiǎn)面擴(kuò)大:新型數(shù)據(jù)泄漏、內(nèi)容安全響應(yīng)時(shí)效:攻防節(jié)奏從“回合戰(zhàn)”轉(zhuǎn)向“實(shí)時(shí)戰(zhàn)”安全Agent:傳統(tǒng)安全的“創(chuàng)新者”,重塑防御體系JoySafety:AI的“守護(hù)者”,化解其原生風(fēng)險(xiǎn)給傳統(tǒng)安全帶來的挑戰(zhàn)新的安全風(fēng)險(xiǎn)第二道防線模型評(píng)測(cè)層
31類風(fēng)險(xiǎn)基線第一道防線模型訓(xùn)練層數(shù)據(jù)投毒零容忍第三道防線第四道防線Prompt實(shí)時(shí)檢測(cè)生成內(nèi)容實(shí)時(shí)檢測(cè)訓(xùn)練數(shù)據(jù)安全大模型安全評(píng)測(cè)內(nèi)容安全風(fēng)險(xiǎn)
業(yè)務(wù)安全風(fēng)險(xiǎn)信息安全風(fēng)險(xiǎn)全鏈?zhǔn)刈o(hù)AI模型運(yùn)營層實(shí)時(shí)風(fēng)險(xiǎn)識(shí)別全自動(dòng)、
一站式合規(guī)多種響應(yīng)方式“流式輸出檢測(cè)+撤回”機(jī)制31大類+200+子類安全風(fēng)險(xiǎn)識(shí)別100+應(yīng)用/億級(jí)請(qǐng)求降低攻擊95%以上毫秒級(jí)響應(yīng)微調(diào)訓(xùn)練MCP工具安全增強(qiáng)安全場(chǎng)景Agent基礎(chǔ)模型通識(shí)數(shù)據(jù)專業(yè)知識(shí)通用任務(wù)公開模型定期、不可控訓(xùn)練特定任務(wù)私有模型實(shí)時(shí)數(shù)據(jù)、人工監(jiān)督幻覺問題精準(zhǔn)答案JSL安全大模型2.0:
ModelasAgent安全大模型更專業(yè)通用大模型垂域大模型入侵研判漏洞識(shí)別威脅情報(bào)安全策略優(yōu)化京東安全數(shù)據(jù)行業(yè)數(shù)據(jù)京東業(yè)務(wù)數(shù)據(jù)開源數(shù)據(jù)實(shí)時(shí)更新數(shù)據(jù)毒性過濾人工標(biāo)注DPO攻擊利用過濾海量安全結(jié)構(gòu)化數(shù)據(jù)安全開源數(shù)據(jù)漏洞代碼片段研判日志資產(chǎn)識(shí)別威脅情報(bào)數(shù)據(jù)脫敏工具安全規(guī)則安全經(jīng)驗(yàn)安全風(fēng)險(xiǎn)評(píng)估報(bào)告安全SOP數(shù)據(jù)分級(jí)分類工具安全制度安全術(shù)語漏洞分析安全掃描工具安全對(duì)齊安全數(shù)據(jù)強(qiáng)化學(xué)習(xí)預(yù)訓(xùn)練知識(shí)庫安全左移,入庫即安全在代碼編寫階段實(shí)時(shí)攔截漏洞,杜絕“帶病入庫”修復(fù)周期縮短至30min漏洞實(shí)時(shí)發(fā)現(xiàn)→
自動(dòng)修復(fù)方案生成→研發(fā)10分鐘內(nèi)確認(rèn)“傻瓜式”修復(fù)指引直接列出修復(fù)前后代碼,研發(fā)直接點(diǎn)擊接受即可JSL-CodeSafeter:
代碼漏洞檢測(cè)與修復(fù)AgentTOP25+漏洞覆蓋90%識(shí)別準(zhǔn)召1W+覆蓋用戶30%+修復(fù)采納學(xué)習(xí)成本高安全專家需解釋漏洞原理、提供修復(fù)方案;研發(fā)人員因安全知識(shí)不足常產(chǎn)生抵觸代碼編寫階段進(jìn)行代碼安全掃描,實(shí)現(xiàn)“人防”到“技防”的跨越平均修復(fù)周期長(zhǎng),預(yù)計(jì)為7天安全團(tuán)隊(duì)掃描→人工分析→提單給研發(fā)→研發(fā)排期修復(fù)漏洞檢出階段滯后代碼提測(cè)甚至上線階段才能檢出漏洞
漏洞修復(fù)方式平均修復(fù)周期風(fēng)險(xiǎn)發(fā)現(xiàn)階段CWE高度依賴安全專家(白帽黑客)的個(gè)人經(jīng)驗(yàn)、知識(shí)和直覺
◎效率瓶頸明顯
◎測(cè)試深度受限于工程師的知識(shí)盲區(qū)
◎知識(shí)更新依賴人工學(xué)習(xí)
◎?qū)σ粋€(gè)“時(shí)間點(diǎn)”的定點(diǎn)快照測(cè)試
◎樣本覆蓋有限
◎JSL-PenTester:滲透測(cè)試Agent-70%專家接入率Top
10漏洞覆蓋+30%漏洞發(fā)現(xiàn)率“多Agent協(xié)同--多工具集成—自我反思迭代”實(shí)現(xiàn)全流程智能化從「天」降低至「小時(shí)」效率人工驅(qū)動(dòng)◎由AI算法驅(qū)動(dòng),能夠自主執(zhí)行測(cè)試流程◎效率指數(shù)級(jí)提升:7x24小時(shí)不間斷覆蓋范圍與持續(xù)性執(zhí)行主體及效率知識(shí)廣度與深度◎可實(shí)現(xiàn)“持續(xù)性”安全驗(yàn)證◎追求全覆蓋◎具備“全知”潛力和能力◎永不遺忘且持續(xù)進(jìn)化OwaspAI驅(qū)動(dòng)維度傳統(tǒng)SOC告警研判AISOC智能研判Agent核心驅(qū)動(dòng)人工流程與靜態(tài)規(guī)則AI模型與自動(dòng)化檢測(cè)能力僅已知威脅(基于規(guī)則)已知+未知威脅(基于異常)響應(yīng)速度慢(分鐘/小時(shí)級(jí),人工)快(毫秒/秒級(jí),自動(dòng))人員角色告警操作工,疲勞度高戰(zhàn)略調(diào)查員,價(jià)值提升誤報(bào)率極高(常>90%)低(可降至10%以下)JSL-AlertTriager:
入侵研判Agent風(fēng)險(xiǎn)識(shí)別面風(fēng)險(xiǎn)召回告警降噪10倍95%+95%+50%MTTR響應(yīng)處置情報(bào)研判情報(bào)驗(yàn)真JSL-ThreatIntelliger:威脅情報(bào)Agent億級(jí)/天情報(bào)新鮮度情報(bào)有效率線索數(shù)量80%+3min98%情報(bào)分發(fā)線索收集MTTRJLBoost大模型的“助力器”
,在大模型訓(xùn)練數(shù)據(jù)獲取、幻覺方JSLSafeter傳統(tǒng)安全的“創(chuàng)新者”,重塑信息安全防御體系作為“AI守護(hù)者”為大模型的安全運(yùn)行和合規(guī)使用提供保障AI時(shí)代下安全展望面提供支撐,提升大模型輸出可靠性和可信度。JoySafety訪問GitHub、
huggingface獲取JoySafety代碼及模型,分鐘級(jí)快速接入。/jd-opensource/JoySafety/tree/devhttps://huggingface.co/jdopensource/JoySafety加入官方微信,提交場(chǎng)景需求及建議
,共創(chuàng)共建可信AI。
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 冷庫冰庫管理制度規(guī)范
- 影樓工作排班制度規(guī)范
- 幼兒園內(nèi)控管理制度
- 貨運(yùn)調(diào)度員班組協(xié)作測(cè)試考核試卷含答案
- 液晶顯示器件制造工安全演練知識(shí)考核試卷含答案
- 燃?xì)夤こ碳夹g(shù)專業(yè)基礎(chǔ)知識(shí)考試題庫(含答案)
- 2026秋招:天津渤海輕工投資集團(tuán)筆試題及答案
- 2026秋招:泰山財(cái)產(chǎn)保險(xiǎn)股份公司面試題及答案
- 2026秋招:四聯(lián)創(chuàng)業(yè)集團(tuán)面試題及答案
- 漁船機(jī)駕長(zhǎng)崗前實(shí)操效果考核試卷含答案
- 北京通州產(chǎn)業(yè)服務(wù)有限公司招聘參考題庫新版
- 2026年醫(yī)務(wù)科工作計(jì)劃
- 【數(shù)學(xué)】2025-2026學(xué)年北師大版七年級(jí)數(shù)學(xué)上冊(cè) 期末提升訓(xùn)練卷
- 2026年棗莊科技職業(yè)學(xué)院?jiǎn)握芯C合素質(zhì)考試模擬試題帶答案解析
- 私域流量培訓(xùn)課件
- 2025年新版學(xué)校財(cái)務(wù)崗考試題及答案
- 工地上電工安全培訓(xùn)課件
- 學(xué)?;@球教練員崗位招聘考試試卷及答案
- 上海建橋?qū)W院簡(jiǎn)介招生宣傳
- 《智慧教育黑板技術(shù)規(guī)范》
- 《電力建設(shè)安全工作規(guī)程》-第1部分火力發(fā)電廠
評(píng)論
0/150
提交評(píng)論