本文在第三方网络安全风险治理的背景下引入了传递性信任的概念。它探讨了涉及供应商的安全事件(例如2025年11月的OpenAI-Mixpanel事件)如何为主要服务提供商造成问责问题。该研究提出了“堡垒与守门人”框架,以信任和数据流为基础解释网络安全治理,而非仅仅基于组织所有权,并对供应商管理和数据处理提出了启示。 AI
影响 该研究为理解和管理与AI供应商及其供应链相关的网络安全风险提供了一个框架。
排序理由 该集群包含一篇在arXiv上发表的学术论文。
AI 生成摘要 · Google Gemini · 来自 2 个来源。 我们如何撰写摘要 →