2023亞馬遜云科技re:Inforce中國站開啟 解讀生成式AI的安全挑戰(zhàn)及對策
北京——2023年8月31日,“2023亞馬遜云科技re:Inforce中國站”今日在北京召開。此次大會以“AI時代 全面智能的安全”為主題,聚焦生成式AI在安全層面給企業(yè)帶來的挑戰(zhàn)及機遇。亞馬遜云科技認為,安全是構(gòu)建生成式AI不可回避的重要議題,企業(yè)只有在AI旅程中做好數(shù)據(jù)、模型和應用的安全防護,才能更好地借助AI加速業(yè)務創(chuàng)新。在大會上,亞馬遜云科技還宣布與涂鴉智能成立“聯(lián)合安全實驗室”,雙方將
2023-08-31 16:17:03
來源:亞馬遜云科技??

北京——2023年8月31日,“2023亞馬遜云科技re:Inforce中國站”今日在北京召開。此次大會以“AI時代 全面智能的安全”為主題,聚焦生成式AI在安全層面給企業(yè)帶來的挑戰(zhàn)及機遇。亞馬遜云科技認為,安全是構(gòu)建生成式AI不可回避的重要議題,企業(yè)只有在AI旅程中做好數(shù)據(jù)、模型和應用的安全防護,才能更好地借助AI加速業(yè)務創(chuàng)新。在大會上,亞馬遜云科技還宣布與涂鴉智能成立“聯(lián)合安全實驗室”,雙方將在機密計算及數(shù)據(jù)隱私、Matter技術(shù)合作及體系建設(shè)、生成式AI在IoT領(lǐng)域的安全實踐等方面展開聯(lián)合共創(chuàng);與德勤企業(yè)咨詢合作發(fā)布《中國企業(yè)出海發(fā)展建議白皮書2023版》,為中國出海企業(yè)解讀相應的法律法規(guī),分析面臨的問題和挑戰(zhàn),并提出應對策略提升出海企業(yè)數(shù)據(jù)安全。同時,亞馬遜云科技還正式推出“敏感數(shù)據(jù)保護解決方案”,幫助客戶在數(shù)據(jù)治理層面,實現(xiàn)自動化敏感數(shù)據(jù)發(fā)現(xiàn)并在統(tǒng)一平臺上管理數(shù)據(jù)資產(chǎn);以及多項安全新服務及功能,如Amazon Verified Permissions、Amazon CodeGuru Security、Findings Groups for Amazon Detective等,幫助客戶構(gòu)建應用程序的零信任管理,提升漏洞發(fā)現(xiàn)及響應的智能化。

如今,各行各業(yè)的企業(yè)都希望能抓住生成式 AI帶來的機遇開展業(yè)務創(chuàng)新。企業(yè)根據(jù)自身場景,在云平臺的支持下,可選擇適合的基礎(chǔ)模型,或利用自身數(shù)據(jù)基于基礎(chǔ)模型構(gòu)建定制化的模型,或直接使用開箱即用的生成式 AI 應用。企業(yè)借助生成式AI、大語言模型等前沿技術(shù)開始業(yè)務創(chuàng)新的過程中,會面臨諸多圍繞數(shù)據(jù)、模型、應用等新的安全挑戰(zhàn)。生成式 AI需要依賴大量的數(shù)據(jù)和模型,任何一個環(huán)節(jié)的安全疏漏,如使用不安全的模型訓練及微調(diào)、模型的泄露、不安全的應用、不安全的應用訪問等等,都可能會導致企業(yè)自身數(shù)據(jù)及隱私的泄露,或者產(chǎn)生不準確甚至錯誤的結(jié)果。企業(yè)只有確保應用AI各個環(huán)節(jié)的安全合規(guī),才能更好地的助力業(yè)務開展創(chuàng)新。

亞馬遜云科技不僅提供了一系列的技術(shù)、服務和工具幫助更多企業(yè)充分釋放生成式 AI 的潛力,同時確保安全合規(guī)是開展一切業(yè)務的基礎(chǔ),包括其生成式 AI的各種工具,涵蓋數(shù)據(jù)、模型以及應用各個環(huán)節(jié)。同時,亞馬遜云科技還將AI以及生成式 AI技術(shù)應用于其安全及合規(guī)服務中,以更智能的安全、合規(guī)服務應對復雜的安全威脅、提高合規(guī)效率。在IDC近期發(fā)布的《2023中國公有云托管安全服務能力報告》中,亞馬遜云科技在專家能力、漏洞及威脅檢測、威脅情報等7項目評估維度上是獲得滿分最多的廠商之一,其中“生態(tài)建設(shè)”評估維度是唯一獲得滿分的廠商。

確保數(shù)據(jù)、模型以及應用的安全,企業(yè)才能更好的釋放生成式AI應用的價值

數(shù)據(jù)是企業(yè)使用AI進行業(yè)務創(chuàng)新的基礎(chǔ),例如企業(yè)需要使用高價值的業(yè)務數(shù)據(jù)進行模型訓練及微調(diào),數(shù)據(jù)在產(chǎn)生價值之前會經(jīng)過數(shù)據(jù)存儲、傳輸、使用、治理等各個環(huán)節(jié)。企業(yè)為構(gòu)建生成式AI應用,首先應在數(shù)據(jù)流動的過程中確保端到端的數(shù)據(jù)安全,為生成式AI應用提供安全和有價值的數(shù)據(jù)輸入。在亞馬遜云科技,我們一直嚴格遵從客戶擁有和控制數(shù)據(jù)的理念,提供了行業(yè)領(lǐng)先的技術(shù)和物理措施來防止未經(jīng)授權(quán)的訪問,為數(shù)據(jù)提供涵蓋存儲、傳輸、使用、治理等各個環(huán)節(jié)的加密及保護服務。例如,亞馬遜云科技的客戶可使用Amazon Key Management Service (Amazon KMS),并將其與亞馬遜云科技眾多服務深度集成輕松保護多種數(shù)據(jù); Amazon Nitro 提供硬件級別的安全機制,實現(xiàn)了網(wǎng)絡、存儲隔離的獨立安全通道,使用 Nitro Enclaves 的加密功能,客戶可以進行機密計算,其中多個參與方可以加入和處理高度敏感的數(shù)據(jù),而無需分別向每個參與方披露或共享實際數(shù)據(jù)。

亞馬遜云科技還提供貫穿如Amazon Data Zone整個數(shù)據(jù)周期的治理服務,并在本次大會上推出了敏感數(shù)據(jù)保護解決方案,可實現(xiàn)對企業(yè)敏感數(shù)據(jù)的自動化發(fā)現(xiàn)并在統(tǒng)一平臺管理數(shù)據(jù)資產(chǎn)。該解決方案允許客戶創(chuàng)建數(shù)據(jù)目錄、使用內(nèi)置或定制數(shù)據(jù)識別規(guī)則定義敏感數(shù)據(jù)類型,該方案利用機器學習、模式匹配的方式自動識別敏感數(shù)據(jù),并提供可視化面板,幫助客戶更輕松地對敏感數(shù)據(jù)進行管理和保護。

企業(yè)需要借助模型以及基礎(chǔ)模型構(gòu)建AI應用,要確保訓練結(jié)果的準確性和有效性,模型訓練的安全性同樣至關(guān)重要,企業(yè)應全方位的監(jiān)控模型的安全運行,包括模型的訪問安全、模型的管理、模型運行的安全監(jiān)控等。針對自建模型的企業(yè),Amazon SageMaker提供了多種功能幫助開發(fā)人員更輕松地構(gòu)建、訓練和部署模型,如Amazon SageMaker Model Cards可實現(xiàn)對模型信息的統(tǒng)一管理、Amazon SageMaker Model Monitor可自動監(jiān)測模型的準確性。為了降低客戶生成式 AI 的使用門檻,亞馬遜云科技推出了完全托管的基礎(chǔ)模型服務Amazon Bedrock,客戶可根據(jù)自身需求通過API 訪問及使用其中的基礎(chǔ)模型。Amazon Bedrock與亞馬遜云科技其他托管服務一樣,客戶可安全地在其虛擬私有云(VPC)中使用該服務并對基礎(chǔ)模型進行微調(diào),始終保持其自有數(shù)據(jù)以及模型的安全。

最后,生成式AI應用本身以及訪問的安全性也同樣重要。將安全功能嵌入AI應用之中是提升應用本身安全性的方法之一。以Amazon CodeWhisperer為例,該服務是亞馬遜云科技推出的AI編程助手,可根據(jù)開發(fā)者指令利用內(nèi)嵌的基礎(chǔ)模型實時生成代碼建議,該服務內(nèi)置了代碼安全掃描功能,可幫助開發(fā)者查找難以檢測的漏洞并提出補救建議。針對應用的安全訪問,企業(yè)可構(gòu)建零信任的應用安全訪問策略。亞馬遜云科技日前推出了Amazon Verified Permissions,為用戶構(gòu)建的應用程序提供細粒度授權(quán)和權(quán)限管理,用戶可以使用該服務管理其應用程序的角色和屬性的訪問控制。

加強AI賦能安全及合規(guī)服務,應對復雜的安全威脅、提升合規(guī)效率

亞馬遜云科技將AI技術(shù)應用到其安全及合規(guī)服務中,通過更智能的安全及合規(guī)服務應對復雜的安全威脅、提升合規(guī)效率,如威脅檢測服務Amazon GuardDuty可通過人工智能和機器學習將安全事件的誤報率降低50%。亞馬遜云科技通過在其500多項自身合規(guī)審計控制項中使用AI技術(shù),大幅提升了自身的合規(guī)效率,將審計時間簡約了53%。在此次大會上,亞馬遜云科技推出了多項具有AI能力的安全服務新功能,包括推出Amazon CodeGuru Security 預覽版,利用機器學習技術(shù)幫助用戶識別代碼漏洞,并提供修復漏洞的指導意見;擴大Amazon Detective發(fā)現(xiàn)組的范圍至Amazon Inspector,該服務利用機器學習技術(shù),可以幫助專業(yè)安全人員加快調(diào)查過程、確定根本原因。

與涂鴉智能成立“聯(lián)合安全實驗室”,為物聯(lián)網(wǎng)行業(yè)安全發(fā)展注入新動能

亞馬遜云科技宣布與全球領(lǐng)先的IoT開發(fā)者平臺涂鴉智能成立“聯(lián)合安全實驗室”,雙方將在智能家居、數(shù)據(jù)安全、安全文化建設(shè)、海外合規(guī)等領(lǐng)域,重點就機密計算及數(shù)據(jù)隱私、Matter技術(shù)合作及體系建設(shè)、生成式AI在IoT領(lǐng)域等安全實踐展開聯(lián)合共創(chuàng)。涂鴉智能與亞馬遜云科技已有近九年的合作歷史,此次“聯(lián)合安全實驗室”的成立將進一步加強雙方的合作,為物聯(lián)網(wǎng)行業(yè)安全發(fā)展注入新動能,致力于為客戶和終端用戶的物聯(lián)網(wǎng)設(shè)備提供更多安全保障。

與德勤合作發(fā)布《中國企業(yè)出海發(fā)展建議白皮書2023版》

亞馬遜云科技與德勤企業(yè)咨詢合作發(fā)布了《中國企業(yè)出海發(fā)展建議白皮書2023版》,從組織建設(shè)和技術(shù)實踐兩方面提出安全合規(guī)建議。在組織建設(shè)方面出海企業(yè)應當建立健全管理體系,包括制定隱私處理原則、數(shù)據(jù)保護原則,實行數(shù)據(jù)生命周期管理制度、數(shù)據(jù)泄露管理規(guī)范,健全相關(guān)事件的響應、評估等操作規(guī)程;在技術(shù)實施方面,亞馬遜云科技提供的300多項安全、合規(guī)服務及功能,涵蓋威脅檢測和事件響應、身份認證和訪問控制、網(wǎng)絡和基礎(chǔ)設(shè)施安全、數(shù)據(jù)保護與隱私以及風險管控及合規(guī)五大領(lǐng)域,為企業(yè)提供全方位的云上安全保障。除此之外,亞馬遜云科技還提供責任共擔模型、云上隱私保護和幾乎滿足全球所有監(jiān)管機構(gòu)合規(guī)性要求的合規(guī)計劃,全面助力中國企業(yè)應對出海合規(guī)挑戰(zhàn)。

免責聲明:

前述Amazon Bedrock僅在亞馬遜云科技境外區(qū)域可預覽、Amazon CodeWhisperer僅在亞馬遜云科技境外區(qū)域可用,亞馬遜云科技中國(北京)區(qū)域或亞馬遜云科技中國(寧夏)區(qū)域目前不可用。亞馬遜云科技中國僅為幫助了解行業(yè)前沿技術(shù)和發(fā)展海外業(yè)務選擇推介該服務。

最新文章
1
MediaTek 發(fā)布天璣 8400 移動芯片,開啟高階智能手機全大核計算時代
2
SUSE發(fā)布2025年技術(shù)趨勢預測
3
世界首創(chuàng)、全球引領(lǐng),海信8K激光電視榮獲“創(chuàng)新成果獎”
4
年末家電消費觀察:品質(zhì)生活類產(chǎn)品熱賣,將持續(xù)迎來剛需式普及?
5
信通院何寶宏:大模型“卷”向下半場,需要新打法
6
Mini LED技術(shù)再升級,從背光引領(lǐng)顯示行業(yè)實現(xiàn)技術(shù)迭代
7
1~11月彩電零售量同比下降2%,2025年有望達到3150萬臺
8
這家清潔電器品牌突然停運 背后投資者都是大腕+明星
9
兩新政策加力,2025年國債補貼預計超過3000億
10
國產(chǎn)DDR5內(nèi)存首次拆解:基本鎖定來自長鑫
11
曝天馬打入果鏈:為蘋果HomePod供應LCD屏 每塊屏僅10美元
12
索尼中國副總裁金燕敏榮登2024年《財富》 中國最具影響力商界女性未來榜
13
“碳索”美好“視界”,京東方用“科技+綠色”凝聚可持續(xù)生命力
14
智慧健康再進化,TCL小藍翼C7新風空調(diào)震撼發(fā)布,開創(chuàng)AI空調(diào)發(fā)展新時代!
15
乘冰雪經(jīng)濟“冬”風,中國品牌跨越式“走出去”
16
2024《世界品牌500強》,長虹排名再升2位創(chuàng)歷史新高
17
這些家電巨頭,都有一顆“造芯”的心
18
11月中國家電出口量已公布,空調(diào)同比增長41.3%
19
大尺寸OLED市場迎來發(fā)展機遇,但是依然有很多問題待解決
20
美的鮮為人知的一面 絢麗的B端千億矩陣
關(guān)于我們

微信掃一掃,加關(guān)注

商務合作
  • QQ:61149512