信息安全领域的苟且红利

简介: 大家都在武装自己的时候,只有做的更好,才能确保安全。

最近的信息安全事件有点多,中断一次《看云栖,说云栖》,让我们来聊聊信息安全。
在有关996的讨论中,薛兆丰教授的观点是:

为什么我们喜欢的女孩特别难追特别挑剔?其实不是她挑剔,是因为我喜欢的很可能是其他好多男孩也喜欢的,不是她要挑剔,而是其他男孩使她变得挑剔。
那么关于996,你以为一个老板让你996你就能996吗?不是的,是因为还有其他的员工愿意996。经济学中有一句话叫做,买家和卖家之间从来是不竞争的,竞争永远是在买家和买家之间或者在卖家和卖家之间展开的。老板的出现,永远是给你多一份工作的选择,你的竞争对手不是老板,而是跟你一样的其他员工。

这个道理放在信息安全领域里也一样,作为防御的一方,其实真正和你竞争的并不是攻击的一方,而是和你一样的防御者。

举个例子:前一段时间做了一次信息安全的应急响应,在成功止血后,我们还在继续摩拳擦掌等着应对下一轮的时候,人家却消声觅迹不再来了,为啥呢?看看这张图你就明白了。

纵深防御.jpg

这就好比电影《英雄》里的无名,要拿长空、飞雪、残剑作为投名状,好不容易才能“上殿三十步、与王对饮”,终于施展出“十步一杀”,结果遇到的还是一个可以原地复活的秦王。

有很多人都问过我要怎么做才能足够的安全?现在,做到上面那样已经可以足够安全了,未来,肯定不行。

当大家都是“你有狼牙棒,我有天灵盖”的时候,你具备一定的纵深防御能力就已经足够了,因为攻击者也会考虑自己的时间和机会成本。但随着信息安全等级保护的普及,大家都在武装自己的时候,只有做的更好,才能确保安全。

这就是信息安全领域的苟且红利。

目录
相关文章
|
6天前
|
人工智能 JSON 监控
Claude Code 源码泄露:一份价值亿元的 AI 工程公开课
我以为顶级 AI 产品的护城河是模型。读完这 51.2 万行泄露的源码,我发现自己错了。
4202 16
|
16天前
|
人工智能 JSON 机器人
让龙虾成为你的“公众号分身” | 阿里云服务器玩Openclaw
本文带你零成本玩转OpenClaw:学生认证白嫖6个月阿里云服务器,手把手配置飞书机器人、接入免费/高性价比AI模型(NVIDIA/通义),并打造微信公众号“全自动分身”——实时抓热榜、AI选题拆解、一键发布草稿,5分钟完成热点→文章全流程!
11671 138
让龙虾成为你的“公众号分身” | 阿里云服务器玩Openclaw
|
4天前
|
人工智能 数据可视化 安全
王炸组合!阿里云 OpenClaw X 飞书 CLI,开启 Agent 基建狂潮!(附带免费使用6个月服务器)
本文详解如何用阿里云Lighthouse一键部署OpenClaw,结合飞书CLI等工具,让AI真正“动手”——自动群发、生成科研日报、整理知识库。核心理念:未来软件应为AI而生,CLI即AI的“手脚”,实现高效、安全、可控的智能自动化。
1436 7
王炸组合!阿里云 OpenClaw X 飞书 CLI,开启 Agent 基建狂潮!(附带免费使用6个月服务器)
|
6天前
|
人工智能 自然语言处理 数据挖掘
零基础30分钟搞定 Claude Code,这一步90%的人直接跳过了
本文直击Claude Code使用痛点,提供零基础30分钟上手指南:强调必须配置“工作上下文”(about-me.md+anti-ai-style.md)、采用Cowork/Code模式、建立标准文件结构、用提问式提示词驱动AI理解→规划→执行。附可复制模板与真实项目启动法,助你将Claude从聊天工具升级为高效执行系统。
|
6天前
|
人工智能 定位技术
Claude Code源码泄露:8大隐藏功能曝光
2026年3月,Anthropic因配置失误致Claude Code超51万行源码泄露,意外促成“被动开源”。代码中藏有8大未发布功能,揭示其向“超级智能体”演进的完整蓝图,引发AI编程领域震动。(239字)
2386 9

热门文章

最新文章