安全为先,亚马逊云科技引领AI时代全面智能的安全
2023年8月31日,亚马逊云科技 re:Inforce 2023 中国站在北京隆重登场,迎来了中国首次盛大开幕!
随着GPT大模型的迅猛发展,人工智能领域正经历着革命性的变化,AI技术的研究与应用也面临着新的挑战和机遇。GPT系列模型以超强的自然语言处理能力,引领了文本生成和理解的趋势前沿。这些大模型不仅在生成流富有创意的文章、对话等方面表现出色,还在翻译、代码自动生成等众多应用中展现出惊人的能力。故此,AI技术与网络安全紧密融合,为构建更强大的防御机制和智能化的安全方案提供了新的可能性。
此次大会以“AI 时代 全面智能的安全”为主题,聚焦生成式 AI 在安全层面给企业带来的挑战与机遇。亚马逊云科技认为,安全是构建生成式 AI 不可回避的重要议题,企业只有在 AI 旅程中做好数据、模型和应用的安全防护,才能更好地借助 AI 加速业务创新,同时在全球业务规划做好战略布局。
安全是亚马逊云科技的首要任务。大会开场,亚马逊云科技全球安全副总裁 Paul Vixie 向大家介绍了亚马逊云科技在安全合规方面的成熟经验,以助力用户在 AI 时代共启全面智能的安全。
AI 时代,引领智能云安全
近年来,人工智能技术飞速发展,生成式 AI 应用场景井喷,迎来新的转折点。会上,亚马逊云科技大中华区解决方案架构总监代闻带来了“AI 时代,引领智能云安全”主题演讲,深刻解读了生成式 AI 浪潮下企业面临的云安全挑战,同时结合生成式 AI 安全的最新趋势,携客户和合作伙伴与大家分享了最新安全合规洞察与实践。
亚马逊云科技大中华区解决方案架构总监代闻
数据和模型安全是构建 AI 应用的关键
数据是企业使用 AI 进行业务创新的基础。在实践过程中,企业通常需要使用高价值的业务数据进行模型训练和微调。数据在产生价值之前会经过存储、传输、使用、治理等各个环节。为构建生成式 AI 应用,企业首先应在数据流动的过程中确保端到端的数据安全,为生成式 AI 的应用提供安全和有价值的数据输入。
亚马逊云科技一直严格遵从客户拥有和控制数据的理念,提供行业领先的技术和物理措施来防止未经授权的访问,为数据提供涵盖存储、传输、使用、治理等各个环节的加密及保护服务。例如,亚马逊云科技的客户可使用 Amazon Key Management Service (Amazon KMS),并将其与亚马逊云科技众多服务深度集成轻松保护多种数据;Amazon Nitro 提供硬件级别的安全机制,可实现网络、存储隔离的独立安全通道,使用 Nitro Enclaves 的加密功能,客户可进行机密计算,其中多个参与方可以加入和处理高度敏感的数据,而无需分别向每个参与方披露或共享实际数据。
亚马逊云科技还提供贯穿如 Amazon Data Zone 整个数据周期的治理服务,并在本次大会上推出了敏感数据保护解决方案,可实现对企业敏感数据的自动化发现并在统一平台管理数据资产。该解决方案允许客户创建数据目录、使用内置或定制数据识别规则定义敏感数据类型,该方案利用机器学习、模式匹配的方式自动识别敏感数据,并提供可视化面板,帮助客户更轻松地对敏感数据进行管理和保护。
企业需要借助模型以及基础模型构建 AI 应用,要确保训练结果的准确性和有效性,模型训练的安全性同样至关重要,企业应全方位的监控模型的安全运行,包括模型的访问安全、模型的管理、模型运行的安全监控等。针对自建模型的企业,Amazon SageMaker 提供了多种功能帮助开发人员更轻松地构建、训练和部署模型,如 Amazon SageMaker Model Cards 可实现对模型信息的统一管理、Amazon SageMaker Model Monitor 可自动监测模型的准确性。
为降低客户生成式 AI 的使用门槛,亚马逊云科技在今年4月推出了完全托管的基础模型服务 Amazon Bedrock,客户可根据自身需求通过 API 访问及使用其中的基础模型。Amazon Bedrock 与亚马逊云科技其他托管服务一样,客户可安全地在其虚拟私有云 (VPC) 中使用该服务并对基础模型进行微调,始终保持其自有数据以及模型的安全。
实现人工智能价值的保障是应用安全的重要方面
生成式 AI 应用本身以及访问的安全性也同样重要。将安全功能嵌入 AI 应用之中是提升应用本身安全性的方法之一。
开发全流程中的安全 —— DevSecOps
以 Amazon CodeWhisperer 为例,该服务是亚马逊云科技推出的 AI 编程助手,可根据开发者指令利用内嵌的基础模型实时生成代码建议,该服务内置了代码安全扫描功能,可帮助开发者查找难以检测的漏洞并提出补救建议。
Amazon CodeGuru Security 主要定位在 CICD 阶段,可以在开发流程的任何阶段发现并解决代码漏洞,第二,能够在 CICD 的过程中通过 AI/ML 的方式自动降低误报率,同时它基于 API 设计,能够非常方便地集成到开发的工作流,实现集中化和扩展性。
安全运行中
针对应用的安全访问,企业可构建零信任的应用安全访问策略。亚马逊云科技日前推出了 Amazon Verified Permissions,为用户构建的应用程序提供细粒度授权和权限管理,用户可以使用该服务管理其应用程序的角色和属性的访问控制。
来自领创集团的信息安全总监赵海旭还以“走在安全威胁的前面”为主题,为大家带来了精彩演讲。
合规能力加速生成式人工智能全球创新
亚马逊云科技现已在全球获得超过140个安全标准和合规认证。值得一提的是,这些合规认证不只是覆盖了基础设施,还有非常多的平台应用,如容器平台、无服务器平台等。亚马逊云科技还将 AI 技术应用到其安全及合规服务中,通过更智能的安全及合规服务应对复杂的安全威胁、提升合规效率。
亚马逊云科技通过在其500多项自身合规审计控制项中使用 AI 技术,大幅提升了自身的合规效率,将审计时间节约了53%。亚马逊云科技在保护客户的合规、安全的同时,也在积极地使用人工智能技术提供自身的合规能力。此外,亚马逊云科技 APN 合作伙伴网络提供了数百种行业领先的安全解决方案,以多层保护的方式来保障客户的应用和数据安全。
重要发布速览:全面加强行业和出海安全
与涂鸦智能成立“联合安全实验室”,为物联网行业安全发展注入新动能
亚马逊云科技宣布与全球领先的 IoT 开发者平台涂鸦智能成立“联合安全实验室”,双方将在智能家居、数据安全、安全文化建设、海外合规等领域,重点就机密计算及数据隐私、Matter 技术合作及体系建设、生成式 AI 在 IoT 领域等安全实践展开联合共创。
涂鸦智能和亚马逊云科技已经合作了近九年。成立“联合安全实验室”将进一步加强双方的合作,为物联网行业的安全发展注入新的动力,致力于为客户和终端用户的物联网设备提供更多的安全保障
与德勤合作发布《中国企业出海发展建议白皮书2023版》
亚马逊云科技与德勤企业咨询合作发布了《中国企业出海发展建议白皮书2023版》,从组织建设和技术实践两方面提出安全合规建议。在组织建设方面出海企业应当建立健全管理体系,包括制定隐私处理原则、数据保护原则,实行数据生命周期管理制度、数据泄露管理规范,健全相关事件的响应、评估等操作规程;在技术实施方面,亚马逊云科技提供的300多项安全、合规服务及功能,涵盖威胁检测和事件响应、身份认证和访问控制、网络和基础设施安全、数据保护与隐私以及风险管控及合规五大领域,为企业提供全方位的云上安全保障。
亚马逊云科技还提供责任共担模型、云上隐私保护和几乎满足全球所有监管机构合规性要求的合规计划,全面助力中国企业应对出海合规挑战。可以重写为:此外,亚马逊云科技还提供责任共担模型、云上隐私保护以及几乎满足全球所有监管机构合规性要求的合规计划,全面支持中国企业应对出海合规挑战
生成式 AI 时代的创新安全:圆桌论坛深度探讨
在以“生成式 AI 时代的创新安全”为题的圆桌讨论环节,亚马逊云科技大中华区安全合规与治理产品总监白帆与 vivo 首席安全官鲁京辉、货拉拉数据安全负责人李伟、派拓网络大中华区技术总监董春涛、德勤中国安全隐私高级合伙人何微围绕各自在生成式 AI 的实践过程中遇到的问题,展开了深度讨论。
目前,各行各业的企业都希望能够抓住生成式 AI 带来的机遇,开展业务创新。亚马逊云科技不仅提供了一系列的技术、服务和工具,帮助更多企业充分释放生成式 AI 的潜力,同时也确保安全合规作为开展一切业务的基础。这些生成式 AI 的工具涵盖了数据、模型以及应用的各个环节。亚马逊云科技还将 AI 技术以及生成式 AI 技术应用于其安全及合规服务中,以更智能的方式应对复杂的安全威胁,并提高合规效率
亚马逊云科技 re:Inforce 2023全球大会的成功举办不仅为业界带来了前沿的科技洞见,更彰显了创新在推动未来发展中的重要作用。此次盛会也为全球科技社区搭建了一个深入交流、合作共赢的平台。希望在这次大会所激发的思想火花的引领下,业界将迎来更多突破和变革,为构建更加智能、安全、可持续的数字化未来贡献不懈努力。也希望亚马逊在当前不断演变的威胁环境下,倚仗云科技的卓越安全方案,企业能够坚定信心地推进数字化转型,充分释放创新潜能。
以上是安全为先,亚马逊云科技引领AI时代全面智能的安全的详细内容。更多信息请关注PHP中文网其他相关文章!

热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

AI Hentai Generator
免费生成ai无尽的。

热门文章

热工具

记事本++7.3.1
好用且免费的代码编辑器

SublimeText3汉化版
中文版,非常好用

禅工作室 13.0.1
功能强大的PHP集成开发环境

Dreamweaver CS6
视觉化网页开发工具

SublimeText3 Mac版
神级代码编辑软件(SublimeText3)

热门话题

近日,华为宣布将于9月推出一款搭载玄玑感知系统的全新智能穿戴新品,预计为华为的最新智能手表。该新品将集成先进的情绪健康监测功能,玄玑感知系统以其六大特性——准确性、全面性、快速性、灵活性、开放性和延展性——为用户提供全方位的健康评估。系统采用超感知模组,优化了多通道光路架构技术,大幅提升了心率、血氧和呼吸率等基础指标的监测精度。此外,玄玑感知系统还拓展了基于心率数据的情绪状态研究,不仅限于生理指标,还能评估用户的情绪状态和压力水平,支持超过60项运动健康指标监测,涵盖心血管、呼吸、神经、内分泌、

通过平衡安全需求和业务需求,Java框架设计可实现安全:识别关键业务需求,优先考虑相关安全要求。制定弹性安全策略,分层应对威胁,定期调整。考虑架构灵活性,支持业务演变,抽象安全功能。优先考虑效率和可用性,优化安全措施,提高可见性。

为保护Struts2应用程序,可以使用以下安全配置:禁用未使用的功能启用内容类型检查验证输入启用安全令牌防止CSRF攻击使用RBAC限制基于角色的访问

Slim和Phalcon在PHP微框架的安全性对比中,Phalcon内置有CSRF和XSS防护、表单验证等安全特性,而Slim缺乏开箱即用的安全特性,需手动实施安全措施。对于安全至关重要的应用程序,Phalcon提供了更全面的保护,是更好的选择。

在使用C++实现机器学习算法时,安全考虑至关重要,包括数据隐私、模型篡改和输入验证。最佳实践包括采用安全库、最小化权限、使用沙盒和持续监控。实战案例中展示了使用Botan库对CNN模型进行加密和解密,以确保安全训练和预测。

SHIB币对于投资者来说已经不陌生了,它是狗狗币同类型概念代币,随着市场的发展,目前SHIB的市值已经排名12了,可以看出SHIB市场的火爆,吸引力无数投资者参与投资。而此前市场的交易、钱包安全事件频出,很多投资者对于SHIB的存放问题一直感到担忧,不知道当下SHIB币放在哪个钱包更安全?根据市场数据分析来看,相对安全的钱包主要就是OKXWeb3Wallet、imToken、MetaMask钱包会比较安全,接下来小编为大家详细说说。SHIB币放在哪个钱包更安全?目前来看,SHIB币放在OKXWe

如何增强SpringBoot框架的安全性增强SpringBoot应用的安全至关重要,以保护用户数据和防止攻击。以下是增强SpringBoot安全性的几个关键步骤:1.启用HTTPS使用HTTPS在服务器和客户端之间建立安全的连接,防止信息被窃听或篡改。在SpringBoot中,可以通过在application.properties中配置以下内容来启用HTTPS:server.ssl.key-store=path/to/keystore.jksserver.ssl.k

如何实施PHP安全最佳实践PHP是最受欢迎的后端Web编程语言之一,用于创建动态和交互式网站。然而,PHP代码可能容易受到各种安全漏洞的攻击。实施安全最佳实践对于保护您的Web应用程序免受这些威胁至关重要。输入验证输入验证是验证用户输入并防止恶意输入(如SQL注入)的关键第一步。PHP提供了多种输入验证函数,例如filter_var()和preg_match()。示例:$username=filter_var($_POST['username'],FILTER_SANIT
