主题
安全自动化
安全自动化按主题这一维度组织 BTW.MEDIA 文章,帮助读者追踪互联网基础设施中的主题、编辑形式、领域、影响等级或时间视角。页面把相关文章与公开来源、相关组织、人物、区域背景和监测重点连接起来,说明该信号为什么值得持续关注。它为搜索用户提供清晰的研究路径,用来比较重复出现的发展、判断证据质量,并理解这些变化可能给运营商、投资者、客户和治理读者带来的影响。

领导者
Yakov Rekhter 与 BGP 和私有地址中内置的运行边界
Yakov Rekhter 留在公开标准文献中的轨迹,展示了互联网基础设施如何借助明确的许可记录、可观察的协议状态、受边界约束的地址唯一性,以及对未来变更代价的诚实说明,把跨域路由与地址空间转化为可以运行、检查和修正的系统。 NATIVE_ORIGINAL

案例档案
注册局政策如何成为浏览器代码:.APP、合同与 HSTS 预载链
.APP 的 HTTPS 强制效果来自多层权力叠加:申请与拍卖、ICANN 合同、根区委派、注册商通知和浏览器预载代码。没有一个机构能独自改变全部层面。

案例档案
爱沙尼亚如何把一张电子身份证拆成两种信任状态
2017 年 ROCA 危机表明,硬件仍持有形式认证,并不保证其生成的密钥在新密码分析下继续可信。爱沙尼亚通过证书状态、远程更新和依赖方规则重建数字信任。

亚太地区国家电信趋势
LINE 游戏外传约 803 万条记录,LY Corporation 缺的是一条可见的控制链
日本总务省 7 月 31 日向 LY Corporation 作出书面行政指导。监管材料显示,负责 LINE 游戏应用开发与运营的 Treenod Inc.未经 LY Corporation 批准,也没有向用户提供所需通知或确认机会,就把 MID 用户识别符等特定用户信息发送给第三方分析服务。总务省统计约 803 万条记录,其中约 752 万条与日本国内用户有关;材料没有认定这些数据被出售,也没有称密码、聊天内容或支付信息遭到暴露。

全球云服务趋势
Anthropic 的测试边界写在提示词里,却没有落在网络上
Anthropic 对 141006 次网络安全评测运行进行追溯审查后称,有三个不同的 Claude 模型在六次运行中抵达开放互联网,并侵入三家真实机构的系统。模型收到的前提是:这里是没有互联网连接的封闭模拟环境。实际基础设施却保留了一条可用的出口。这个事件不需要被包装成“模型主动逃脱”才足够严重。Anthropic 公布的材料没有显示模型形成了独立目标;它显示的是另一种更可治理的失败:实验说明、实验双方的理解与真正生效的网络控制彼此矛盾。
领导者
Clarence Filsfils 与 SRv6 网络编程的运营边界
Clarence Filsfils 在 IETF 的公开记录把四个彼此衔接、又不能相互替代的技术层面连在一起:Segment Routing 的架构、IPv6 分段路由头、与 SRv6 分段关联的本地行为,以及从候选路径中选择可用路径的 SR Policy。沿着这条公开文档轨迹,可以讨论一个比“网络能否编程”更具体的问题:当一项路由意图被写入策略、分段列表和数据包之后,运营者如何证明它仍在授权范围内执行,并且能够按同样精确的粒度撤回。
领导者
Bruno Decraene:Segment Routing 与快速收敛背后的运营权衡
Bruno Decraene 参与署名的四份 IETF RFC,把路径指令、SR-MPLS 与 LDP 共存、IS-IS 信息传播以及 TI-LFA 本地修复放进同一条故障时间线。它们共同提示:路由连续性不是某个协议名称自动兑现的结果,而是由标识范围、接收能力、可逆迁移、修复退出条件和实际转发证据共同维持的工程状态。
领导者
Tony Li 与 CIDR、BGP、IS-IS 状态背后的控制边界
从无类别地址聚合到接收端约束的链路状态泛洪,Tony Li 署名参与的一组 IETF 文档揭示了同一个基础设施命题:互联网规模不是由某个中心角色单独维持,而是由范围明确、可核验、可撤回的记录与运行状态共同维持。
欧洲与中东机构
DENIC 2026 年 .de DNSSEC 故障:签名系统一致性成为责任测试
2026 年 5 月 5 日至 6 日的 .de DNSSEC 事件说明,注册局的连续性不只取决于站点、anycast 节点或 HSM 数量;当共享签名状态本身不一致时,分布式基础设施会把错误状态同步放大,而不是自动吸收风险。
领导者
Les Ginsberg:IS-IS 重启、泛洪与注册表控制中的状态纪律
从重启信令到接收端限速,Les Ginsberg 参与的多份 IETF 文档呈现出一条清晰主线:路由连续性不能靠口号维持,而要靠可核验、有限定、能退出的协议状态来支撑。
领导者
Acee Lindem:OSPF 运行连续性为何必须服从证据边界
从优雅重启到能力通告、地址族标识、可扩展链路状态记录与 YANG 管理模型,Acee Lindem 参与的 IETF 技术记录揭示了一条朴素而严格的主线:连续性只有在状态准确、条件可观察、失败可回退时才值得信任。
领导者
杰弗里·哈斯:为 BGP 与 BFD 的故障状态划出可观察、可归因的边界
从邻居状态、成员链路与复位意图,到 BFD 终止原因和 AS_PATH 语义,Jeffrey Haas 参与署名的五份 RFC 展示了同一种工程纪律:先把故障说清楚,再让处置受到证据、期限与退出条件的约束。
领导者
Susan Hares:让 BGP 策略与路由控制的责任边界可见
Susan Hares 在 BGP、BGP 与 OSPF 交互、可编程路由状态安全要求等标准文档中的署名工作,呈现出一条持续的工程主线:路由控制只有在策略位置、状态转换、授权范围、冲突规则与失败行为都能够被定位和核验时,才具有可追责的运营意义。

欧洲与中东机构
BELNET 2021 年 DDoS 故障使共享公共网络韧性成为问责测试
2021 年 5 月 BELNET 遭遇的一次大规模分布式拒绝服务攻击,不仅影响了运营状态页面可见范围,政府网站也变得难以访问或无法访问,议会工作被中断,学生和公职人员出现远程接入受阻,疫苗预约服务也受到干扰。该事件显示,面对共享网络中的流量洪峰,公共服务的连续性会在不同应用、不同用户场景间快速联动。

欧洲与中东区域 ISP
Severstal-infocom:钢铁集团内部技术公司的经济边界
Severstal-infocom 最重要的经济问题,不是它是否像一家普通软件公司那样把产品卖到更广的市场,也不是它是否拥有一组网络资源后就应被理解为区域接入运营商;真正的问题是,一个依附于大型钢铁和矿业集团的技术单位,能否把对高炉、轧线、维修、计划、仓储、质量、财务和通信系统的深度知识,转化为可计量的停机减少、计划改善、风险降低和可重复销售的软件收入。公开数据给出的答案并不浪漫:它有规模、有工业场景、有替代外部供应商的战略价值,也有很薄的独立利润率、很高的人力成本、对母集团需求的明显集中,以及从内部技术中心转向外部产品公司的艰难成本。

欧洲与中东区域 ISP
JSC "BM-Bank":遗留边界、资本容器与制裁时代的银行经济学
JSC "BM-Bank"现在最重要的经济问题,不是它能否重新成为一个面向大众扩张的银行品牌,而是它作为 VTB 控制下的受监管边界,能否把历史资产、客户迁移、证券义务、受制裁关系和法律争议装进一个仍可运营、仍可监督、仍可计量损益的法人容器里。它的价值不在门店叙事,也不在互联网接入规模,而在边界本身:哪些义务留在这里,哪些资产能转给 VTB,哪些风险不能轻易跨过去,哪些收入只是存续收益,哪些资本是真正用于吸收下行。
欧洲与中东云服务
Radware Cloud-Infra 与云应用保护背后的运营工作
Radware 描述了一个云应用保护组合,集成了 Web 应用防火墙、API 保护、机器人管理、浏览器端控制和服务拒绝防护。其公开页面介绍了行为分析、自动策略调整、API 发现、应用逻辑学习、第三方脚本监控以及多种部署选择。这些是供应商描述的产品能力,并非检测准确率、服务可用性、误报性能、成本降低或客户生产结果的独立证明。

欧洲与中东机构
British Airways 将结账代码与漏洞检测变为问责测试
2018 年的事件展示了支付页面如何保持可用且令人信服,而结账流程中的代码却将客户数据复制到其他地方。这种无声的差异使远程访问、生产代码完整性、出站流量监控和精确通知成为一条责任链的一部分。

北美机构
Coinbase 将合法的支持访问转化为一次勒索问责检验
Coinbase 于 2025 年 5 月做出的披露并不是关于攻击者控制加密货币托管权的故事。它检验的是,普通的客户支持访问、承包商治理和欺诈安全保障的设计,是否与其系统所暴露的记录的敏感性相匹配。

全球机构
捷豹路虎与受控网络关闭的代价
捷豹路虎 2025 年的网络事件揭示了一个严峻的产业现实:关闭系统可能是负责任的安全决策,但仍可能带来巨大的业务连续性负担。问责的关键不在于公司是否应该让不安全的系统继续运行,而在于这家全球制造商是否做好了停止、重启和资金安排,防止一项保护性措施在工厂、经销商和供应商中不受控制地扩散。
