免费看aⅴ,天天插天天干天天射,呦女网,入逼逼

正在閱讀:安全使用生成式AI,亞馬遜首席安全官的3個(gè)問(wèn)題和3條建議

安全使用生成式AI,亞馬遜首席安全官的3個(gè)問(wèn)題和3條建議

2024-04-17 09:08:28來(lái)源:TechWeb.com.cn 關(guān)鍵詞:生成式AI網(wǎng)絡(luò)安全閱讀量:24587

導(dǎo)讀:作為云計(jì)算的開(kāi)創(chuàng)者的引領(lǐng)者,安全是亞馬遜云科技的最高優(yōu)先級(jí),亞馬遜云科技在實(shí)踐中總結(jié)經(jīng)驗(yàn),構(gòu)建了行之有效的安全文化。
  4月16日消息,近日,亞馬遜首席安全官Steve Schmidt接受了《華爾街日?qǐng)?bào)》的訪談,就生成式AI時(shí)代下的企業(yè)安全的熱點(diǎn)議題發(fā)表觀點(diǎn),并提出可行建議。
 
  Steve Schmidt于2010年加入亞馬遜,并在亞馬遜云科技首席信息安全官任職長(zhǎng)達(dá)12年,2022年起就任亞馬遜首席安全官至今。他是資深的安全工程師,擁有十多項(xiàng)云安全架構(gòu)領(lǐng)域的專利。
 
  作為云計(jì)算的開(kāi)創(chuàng)者的引領(lǐng)者,安全是亞馬遜云科技的最高優(yōu)先級(jí),亞馬遜云科技在實(shí)踐中總結(jié)經(jīng)驗(yàn),構(gòu)建了行之有效的安全文化。
 
  就在上周,亞馬遜CEO安迪·賈西(Andy Jassy)在發(fā)給股東的公開(kāi)信中還特別談到:不要低估GenAI中安全性的重要性??蛻舻娜斯ぶ悄苣P桶怂麄冏蠲舾械囊恍?shù)據(jù)。
 
  Steve Schmidt也是亞馬遜安全文化的踐行者和倡導(dǎo)者之一。無(wú)論在亞馬遜云科技任職CISO,還是現(xiàn)在在亞馬遜任職CSO,他都將打造安全文化視為其職業(yè)生涯的驕傲。
 
  在此次訪談中,Steve Schmidt談到了使用生成式AI時(shí)的安全挑戰(zhàn)及建議。
 
  Steve Schmidt認(rèn)為任何企業(yè)在談及使用生成式AI的安全問(wèn)題時(shí),都必須問(wèn)自己三個(gè)問(wèn)題:
 
  問(wèn)題一:數(shù)據(jù)在哪里?
 
  企業(yè)需要知道用數(shù)據(jù)訓(xùn)練模型的整個(gè)工作流程中,這些數(shù)據(jù)來(lái)自哪里,以及是如何被處理和保護(hù)的。
 
  問(wèn)題二:我的查詢和任何相關(guān)數(shù)據(jù)會(huì)發(fā)生什么?
 
  訓(xùn)練數(shù)據(jù)并不是企業(yè)需要關(guān)注的唯一敏感數(shù)據(jù)集。當(dāng)企業(yè)及其用戶開(kāi)始使用生成式AI和大型語(yǔ)言模型時(shí),他們很快就會(huì)掌握如何讓查詢更有效。之后,他們會(huì)在查詢中添加更多細(xì)節(jié)和具體要求,從而獲得更好的結(jié)果。企業(yè)使用生成式AI進(jìn)行查詢,企業(yè)需要清楚的知道生成式AI服務(wù)會(huì)如何處理輸入進(jìn)模型的數(shù)據(jù)以及查詢結(jié)果。企業(yè)查詢本身也是敏感的,應(yīng)該成為數(shù)據(jù)保護(hù)計(jì)劃的一部分。如果從外部視角看,從用戶提出的問(wèn)題中推斷出很多信息,很多情況下,這些都是非常敏感的。
 
  問(wèn)題三:生成式AI模型的輸出是否足夠準(zhǔn)確?
 
  這是最重要的一點(diǎn),從安全角度來(lái)看,生成式AI的使用場(chǎng)景定義了風(fēng)險(xiǎn),也就是說(shuō)不同的場(chǎng)景對(duì)準(zhǔn)確度的要求是不同的。如果你正在使用大型語(yǔ)言模型來(lái)生成定制代碼,那么你就必須要確認(rèn)這個(gè)代碼是否寫(xiě)得足夠好,是否遵循了你的最佳實(shí)踐等等。
 
  事實(shí)上,這不是Steve Schmidt第一次提出這三個(gè)問(wèn)題。
 
  在亞馬遜云科技2023 re:Invent全球大會(huì)上,Steve Schmidt就曾明確提出上述三個(gè)問(wèn)題。
 
  對(duì)生成式AI的安全問(wèn)題的思考,Steve Schmidt可謂是一以貫之的。
 
  在這次的訪談中,Steve Schmidt進(jìn)一步給出了企業(yè)內(nèi)部利用生成式AI進(jìn)行創(chuàng)新時(shí)的三條安全建議:
 
  第一,安全團(tuán)隊(duì)說(shuō)“不”很容易,但不是正確的做法。我們培訓(xùn)內(nèi)部員工了解公司關(guān)于使用人工智能的政策,他們可以如何安全地使用它。我們還指導(dǎo)他們使用符合公司人工智能使用政策的方式。對(duì)于安全團(tuán)隊(duì)來(lái)說(shuō),說(shuō)“不”很容易,但對(duì)于所有業(yè)務(wù)團(tuán)隊(duì)、開(kāi)發(fā)人員等來(lái)說(shuō),繞過(guò)安全團(tuán)隊(duì)也同樣容易。因此,我認(rèn)為企業(yè)在使用生成式AI時(shí)最好的做法是教育、告知、指導(dǎo)、設(shè)置防護(hù)欄,并使用能夠滿足預(yù)設(shè)目標(biāo)的云服務(wù),同時(shí)還需要精確了解這些服務(wù)如何使用和保留數(shù)據(jù)。
 
  第二,可見(jiàn)性。我們需要通過(guò)可見(jiàn)性的工具來(lái)了解員工如何使用數(shù)據(jù)。我們需要限制在工作需求之外的數(shù)據(jù)訪問(wèn)。我們還會(huì)監(jiān)控他們?nèi)绾问褂猛獠糠?wù)訪問(wèn)這些數(shù)據(jù)。如果我們發(fā)現(xiàn)有不符合政策的情況發(fā)生,例如在涉及到非工作需求之外的敏感數(shù)據(jù)訪問(wèn),我們會(huì)停止這種行為。在其他情況下,如果員工使用的數(shù)據(jù)不太敏感,但是可能會(huì)違反政策,我們會(huì)主動(dòng)聯(lián)系員工去了解真實(shí)目的并尋求解決之道。
 
  第三,通過(guò)機(jī)制解決問(wèn)題。機(jī)制是可重復(fù)使用的工具,允許我們隨著時(shí)間的流失精確地驅(qū)動(dòng)特定的行為。例如,當(dāng)員工違規(guī)操作時(shí),系統(tǒng)會(huì)通過(guò)如彈窗來(lái)提示員工,并建議使用特定的內(nèi)部工具,并就相關(guān)問(wèn)題進(jìn)行報(bào)告。
 
  此外,Steve Schmidt還談到了當(dāng)前利用生成式AI來(lái)改善企業(yè)信息安全的幾條可實(shí)操的路徑。
 
  首先,Steve Schmidt表示:“我認(rèn)為利用生成式AI提升安全代碼的編寫(xiě)工作能夠有效地推動(dòng)整個(gè)行業(yè)進(jìn)入更高級(jí)別的安全領(lǐng)域。”
 
  在Steve Schmidt看來(lái),從安全和成本的角度來(lái)看,一開(kāi)始就編寫(xiě)安全的代碼,比在編寫(xiě)完成后、已經(jīng)進(jìn)行了集成測(cè)試,甚至交付給客戶后再去修改要好得多??梢哉f(shuō),代碼的編寫(xiě)方式是信息安全中最大的杠桿因素之一,開(kāi)始階段的小問(wèn)題可能導(dǎo)致嚴(yán)重的安全后果,而生成式AI在這方面確實(shí)非常有幫助。
 
  例如,Amazon CodeWhisperer是具有內(nèi)置安全掃描功能的AI編碼助手,能夠幫助開(kāi)發(fā)者基于注釋生成代碼,追蹤開(kāi)源參考,掃描查找漏洞,同時(shí)對(duì)個(gè)人開(kāi)發(fā)者免費(fèi)。
 
  其次,可用生成式AI對(duì)抗黑客。在防范黑客方面,生成式AI加快了安全工程師的效率。
 
  使用生成式AI模型構(gòu)建自動(dòng)響應(yīng)流程,可以對(duì)預(yù)定事件進(jìn)行快速響應(yīng)和輸出。尤其是在人工交互領(lǐng)域,大模型可以讓不懂技術(shù)的管理人員也能夠在安全事件發(fā)生時(shí)快速理解發(fā)生了什么。例如,Amazon Detective有一個(gè)基于生成式AI的流程來(lái)構(gòu)建安全事件的文字描述,這意味著安全工程師可以拿到準(zhǔn)備好的內(nèi)容,對(duì)其進(jìn)行調(diào)整,確保準(zhǔn)確,用于解釋正在發(fā)生的事件,從而節(jié)省數(shù)小時(shí)的時(shí)間。
 
  最后,還可以借助生成式AI緩解網(wǎng)絡(luò)安全人才短缺。Steve Schmidt表示,最近,生成式AI在檢測(cè)客戶賬戶中的異常行為方面發(fā)揮了很大的作用,可幫助更準(zhǔn)確地隔離和提醒個(gè)別用戶的高度可疑行為。生成式AI可以非常有效地識(shí)別和提醒這種行為。這種方法可以讓安全團(tuán)隊(duì)將精力集中在戰(zhàn)略業(yè)務(wù)計(jì)劃和更高價(jià)值的任務(wù)上,而不僅僅是發(fā)現(xiàn)和響應(yīng)事件,因?yàn)槲覀兌枷M軌蚍阑加谖慈?,而不只是事后響?yīng)。
我要評(píng)論
文明上網(wǎng),理性發(fā)言。(您還可以輸入200個(gè)字符)

所有評(píng)論僅代表網(wǎng)友意見(jiàn),與本站立場(chǎng)無(wú)關(guān)。

  • 生成式人工智能和數(shù)據(jù)流如何加強(qiáng)網(wǎng)絡(luò)安全

    生成式人工智能(GenAI)和數(shù)據(jù)流的結(jié)合為網(wǎng)絡(luò)安全帶來(lái)了變革性的力量。它們不僅能夠幫助防御者實(shí)時(shí)檢測(cè)和響應(yīng)威脅,還能夠通過(guò)行為分析有效防止內(nèi)部威脅,并通過(guò)全國(guó)性的協(xié)同防御體系提升整體安全水平。
    生成式人工智能數(shù)據(jù)流網(wǎng)絡(luò)安全
    2025-05-30 10:24:54
  • 引領(lǐng)園區(qū)網(wǎng)效率革命:新華三正式發(fā)布全光網(wǎng)絡(luò)5.0解決方案

    伴隨AGI時(shí)代的加速到來(lái),端側(cè)智能應(yīng)用正在快速涌現(xiàn),與此同時(shí),傳統(tǒng)園區(qū)網(wǎng)絡(luò)在成本、運(yùn)維及關(guān)鍵業(yè)務(wù)保障等方面的短板日益顯現(xiàn),已難以滿足創(chuàng)新應(yīng)用對(duì)高密度、高帶寬和靈活彈性的迫切需求。
    網(wǎng)絡(luò)安全數(shù)據(jù)
    2025-05-28 10:01:53
  • 富士康董事長(zhǎng)劉揚(yáng)偉:生成式AI只能替代80%工作 工廠仍需要熟練工人

    富士康董事長(zhǎng)劉揚(yáng)偉暫時(shí)得出一個(gè)結(jié)論:借助Gen AI,我們可以完成80%的工作,剩下的20%仍然需要由熟練的工人或技術(shù)人員來(lái)完成。
    生成式AIAI工廠
    2025-05-21 10:24:58
  • 商湯2024年業(yè)績(jī):生成式AI業(yè)務(wù)亮眼,虧損縮窄33.7%

    商湯集團(tuán)2024年度收入達(dá)到37.7億元,與上一年相比增長(zhǎng)了10.8%。其中,生成式AI業(yè)務(wù)表現(xiàn)尤為突出,收入高達(dá)24億元,同比大幅增長(zhǎng)103.1%,且已連續(xù)兩年實(shí)現(xiàn)三位數(shù)增長(zhǎng)。
    商湯生成式AI
    2025-03-27 13:55:31
  • 2025年,生成式AI將重新定義創(chuàng)造力

    2025年,創(chuàng)造力正在被重新定義。它不再是一種簡(jiǎn)單的創(chuàng)新,而是一種深刻的社會(huì)變革。本文將深入探討2025年創(chuàng)造力在各個(gè)領(lǐng)域的變革與趨勢(shì),揭示這一時(shí)代創(chuàng)造力的核心特征與發(fā)展?jié)摿Α?/span>
    創(chuàng)造力生成式AI
    2025-03-12 14:37:33
  • 5家網(wǎng)絡(luò)安全上市公司2024年度業(yè)績(jī)快報(bào)速覽

    本文概述了五家網(wǎng)絡(luò)安全上市公司——深信服、奇安信、亞信安全、安恒信息及山石網(wǎng)科在2024年度的業(yè)績(jī)快報(bào)。
    網(wǎng)絡(luò)安全上市公司
    2025-03-06 10:59:21
版權(quán)與免責(zé)聲明:

凡本站注明“來(lái)源:智能制造網(wǎng)”的所有作品,均為浙江興旺寶明通網(wǎng)絡(luò)有限公司-智能制造網(wǎng)合法擁有版權(quán)或有權(quán)使用的作品,未經(jīng)本站授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用上述作品。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明“來(lái)源:智能制造網(wǎng)”。違反上述聲明者,本站將追究其相關(guān)法律責(zé)任。

本站轉(zhuǎn)載并注明自其它來(lái)源(非智能制造網(wǎng))的作品,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn)或和對(duì)其真實(shí)性負(fù)責(zé),不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。如其他媒體、平臺(tái)或個(gè)人從本站轉(zhuǎn)載時(shí),必須保留本站注明的作品第一來(lái)源,并自負(fù)版權(quán)等法律責(zé)任。如擅自篡改為“稿件來(lái)源:智能制造網(wǎng)”,本站將依法追究責(zé)任。

鑒于本站稿件來(lái)源廣泛、數(shù)量較多,如涉及作品內(nèi)容、版權(quán)等問(wèn)題,請(qǐng)與本站聯(lián)系并提供相關(guān)證明材料:聯(lián)系電話:0571-89719789;郵箱:1271141964@qq.com。

不想錯(cuò)過(guò)行業(yè)資訊?

訂閱 智能制造網(wǎng)APP

一鍵篩選來(lái)訂閱

信息更豐富

推薦產(chǎn)品/PRODUCT 更多
智造商城:

PLC工控機(jī)嵌入式系統(tǒng)工業(yè)以太網(wǎng)工業(yè)軟件金屬加工機(jī)械包裝機(jī)械工程機(jī)械倉(cāng)儲(chǔ)物流環(huán)保設(shè)備化工設(shè)備分析儀器工業(yè)機(jī)器人3D打印設(shè)備生物識(shí)別傳感器電機(jī)電線電纜輸配電設(shè)備電子元器件更多

我要投稿
  • 投稿請(qǐng)發(fā)送郵件至:(郵件標(biāo)題請(qǐng)備注“投稿”)1271141964.qq.com
  • 聯(lián)系電話0571-89719789
工業(yè)4.0時(shí)代智能制造領(lǐng)域“互聯(lián)網(wǎng)+”服務(wù)平臺(tái)
智能制造網(wǎng)APP

功能豐富 實(shí)時(shí)交流

智能制造網(wǎng)小程序

訂閱獲取更多服務(wù)

微信公眾號(hào)

關(guān)注我們

抖音

智能制造網(wǎng)

抖音號(hào):gkzhan

打開(kāi)抖音 搜索頁(yè)掃一掃

視頻號(hào)

智能制造網(wǎng)

公眾號(hào):智能制造網(wǎng)

打開(kāi)微信掃碼關(guān)注視頻號(hào)

快手

智能制造網(wǎng)

快手ID:gkzhan2006

打開(kāi)快手 掃一掃關(guān)注
意見(jiàn)反饋
我要投稿
我知道了