0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

昨日举办!亚马逊云科技re:Inforce:解读生成式AI的安全挑战及对策

科技新思路 来源:科技新思路 作者:科技新思路 2023-09-01 15:19 次阅读

8月31日,亚马逊科技re:Inforce 2023中国站首次登陆中国,在北京盛大开启!此次大会以“AI时代全面智能的安全”为主题,聚焦生成式AI在安全层面给企业带来的挑战与机遇。亚马逊云科技认为,安全是构建生成式AI不可回避的重要议题,企业只有在AI旅程中做好数据、模型和应用的安全防护,才能更好地借助AI加速业务创新,同时在全球业务规划做好战略布局。

安全是亚马逊云科技的首要任务。大会开场,亚马逊云科技全球安全副总裁Paul Vixie向大家介绍了亚马逊云科技在安全合规方面的成熟经验,以助力用户在AI时代共启全面智能的安全。

主题演讲速递:AI时代,引领智能云安全

近年来,人工智能技术飞速发展,生成式AI应用场景井喷,迎来新的转折点。会上,亚马逊云科技大中华区解决方案架构总监代闻带来了“AI时代,引领智能云安全”主题演讲,深刻解读了生成式AI浪潮下企业面临的云安全挑战,同时结合生成式AI安全的最新趋势,携客户和合作伙伴与大家分享了最新安全合规洞察与实践。

数据和模型安全是构建AI应用的关键

数据是企业使用AI进行业务创新的基础。在实践过程中,企业通常需要使用高价值的业务数据进行模型训练和微调。数据在产生价值之前会经过存储、传输、使用、治理等各个环节。为构建生成式AI应用,企业首先应在数据流动的过程中确保端到端的数据安全,为生成式AI的应用提供安全和有价值的数据输入。

亚马逊云科技一直严格遵从客户拥有和控制数据的理念,提供行业领先的技术和物理措施来防止未经授权的访问,为数据提供涵盖存储、传输、使用、治理等各个环节的加密及保护服务。例如,亚马逊云科技的客户可使用Amazon KMS,并将其与亚马逊云科技众多服务深度集成轻松保护多种数据;Amazon Nitro提供硬件级别的安全机制,可实现网络、存储隔离的独立安全通道,使用Nitro Enclaves的加密功能,客户可进行机密计算,其中多个参与方可以加入和处理高度敏感的数据,而无需分别向每个参与方披露或共享实际数据。

wKgZomTxkGWAeBhDAAGqKKdVhEU246.png

亚马逊云科技还提供贯穿如Amazon Data Zone整个数据周期的治理服务,并在本次大会上推出了敏感数据保护解决方案,可实现对企业敏感数据的自动化发现并在统一平台管理数据资产。该解决方案允许客户创建数据目录、使用内置或定制数据识别规则定义敏感数据类型,该方案利用机器学习、模式匹配的方式自动识别敏感数据,并提供可视化面板,帮助客户更轻松地对敏感数据进行管理和保护。

wKgaomTxkGaAbi4wAAHbroX-AKQ173.png

企业需要借助模型以及基础模型构建AI应用,要确保训练结果的准确性和有效性,模型训练的安全性同样至关重要,企业应全方位的监控模型的安全运行,包括模型的访问安全、模型的管理、模型运行的安全监控等。针对自建模型的企业,Amazon SageMaker提供了多种功能帮助开发人员更轻松地构建、训练和部署模型,如Amazon SageMaker Model Cards可实现对模型信息的统一管理、Amazon SageMaker Model Monitor可自动监测模型的准确性。

为降低客户生成式AI的使用门槛,亚马逊云科技在今年4月推出了完全托管的基础模型服务Amazon Bedrock,客户可根据自身需求通过API访问及使用其中的基础模型。Amazon Bedrock与亚马逊云科技其他托管服务一样,客户可安全地在其虚拟私有云(VPC)中使用该服务并对基础模型进行微调,始终保持其自有数据以及模型的安全。

应用安全是实现AI价值的保障

生成式AI应用本身以及访问的安全性也同样重要。将安全功能嵌入AI应用之中是提升应用本身安全性的方法之一。

开发全流程中的安全——DevSecOps

wKgZomTxkGeAOIdWAAJcpgVO2aE327.png

以Amazon CodeWhisperer为例,该服务是亚马逊云科技推出的AI编程助手,可根据开发者指令利用内嵌的基础模型实时生成代码建议,该服务内置了代码安全扫描功能,可帮助开发者查找难以检测的漏洞并提出补救建议。

Amazon CodeGuru Security主要定位在CICD阶段,可以在开发流程的任何阶段发现并解决代码漏洞,第二,能够在CICD的过程中通过AI/ML的方式自动降低误报率,同时它基于API设计,能够非常方便地集成到开发的工作流,实现集中化和扩展性。

运行中的安全

针对应用的安全访问,企业可构建零信任的应用安全访问策略。亚马逊云科技日前推出了Amazon Verified Permissions,为用户构建的应用程序提供细粒度授权和权限管理,用户可以使用该服务管理其应用程序的角色和属性的访问控制。

合规能力加速生成式AI全球创新

亚马逊云科技现已在全球获得超过140个安全标准和合规认证。值得一提的是,这些合规认证不只是覆盖了基础设施,还有非常多的平台应用,如容器平台、无服务器平台等。亚马逊云科技还将AI技术应用到其安全及合规服务中,通过更智能的安全及合规服务应对复杂的安全威胁、提升合规效率。

亚马逊云科技通过在其500多项自身合规审计控制项中使用AI技术,大幅提升了自身的合规效率,将审计时间节约了53%。亚马逊云科技在保护客户的合规、安全的同时,也在积极地使用人工智能技术提供自身的合规能力。此外,亚马逊云科技APN合作伙伴网络提供了数百种行业领先的安全解决方案,以多层保护的方式来保障客户的应用和数据安全。

重磅发布速览:全方位加码行业与出海安全

与涂鸦智能成立“联合安全实验室”,为物联网行业安全发展注入新动能

wKgaomTxkGeAW24RAAGL4Zzj9J065.jpeg

亚马逊云科技宣布与全球领先的IoT开发者平台涂鸦智能成立“联合安全实验室”,双方将在智能家居、数据安全、安全文化建设、海外合规等领域,重点就机密计算及数据隐私、Matter技术合作及体系建设、生成式AI在IoT领域等安全实践展开联合共创。

涂鸦智能与亚马逊云科技已有近九年的合作历史,此次“联合安全实验室”的成立将进一步加强双方的合作,为物联网行业安全发展注入新动能,致力于为客户和终端用户的物联网设备提供更多安全保障。

与德勤合作发布《中国企业出海发展建议白皮书2023版》

wKgZomTxkGiAZZrSAAGjP85bLSs13.jpeg

亚马逊云科技与德勤企业咨询合作发布了《中国企业出海发展建议白皮书2023版》,从组织建设和技术实践两方面提出安全合规建议。在组织建设方面出海企业应当建立健全管理体系,包括制定隐私处理原则、数据保护原则,实行数据生命周期管理制度、数据泄露管理规范,健全相关事件的响应、评估等操作规程;在技术实施方面,亚马逊云科技提供的300多项安全、合规服务及功能,涵盖威胁检测和事件响应、身份认证和访问控制、网络和基础设施安全、数据保护与隐私以及风险管控及合规五大领域,为企业提供全方位的云上安全保障。

除此之外,亚马逊云科技还提供责任共担模型、云上隐私保护和几乎满足全球所有监管机构合规性要求的合规计划,全面助力中国企业应对出海合规挑战。

圆桌论坛直击:生成式AI时代的创新安全

在以“生成式AI时代的创新安全”为题的圆桌讨论环节,亚马逊云科技大中华区安全合规与治理产品总监白帆与vivo首席安全官鲁京辉、货拉拉数据安全负责人李伟、派拓网络大中华区技术总监董春涛、德勤中国安全隐私高级合伙人何微围绕各自在生成式AI的实践过程中遇到的问题,展开了深度讨论。

wKgaomTxkGiAK8loAAaeaANNH1E585.png

如今,各行各业的企业都希望能抓住生成式AI带来的机遇开展业务创新。亚马逊云科技不仅提供了一系列的技术、服务和工具帮助更多企业充分释放生成式AI的潜力,同时确保安全合规是开展一切业务的基础,包括其生成式AI的各种工具,涵盖数据、模型以及应用各个环节。亚马逊云科技还将AI以及生成式AI技术应用于其安全及合规服务中,以更智能的安全、合规服务应对复杂的安全威胁、提高合规效率。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • AI
    AI
    +关注

    关注

    87

    文章

    30851

    浏览量

    269011
  • 亚马逊
    +关注

    关注

    8

    文章

    2663

    浏览量

    83342
收藏 人收藏

    评论

    相关推荐

    基于亚马逊科技的GROW with SAP解决方案 助力企业简化云端ERP部署

    GROW with SAP解决方案将上架亚马逊科技Marketplace,助力企业快速应用ERP软件,并利用前沿生成
    的头像 发表于 12-09 15:11 177次阅读

    NVIDIA亮相2024亚马逊科技re:Invent全球大会

    为了扩展开发者和企业在云端的可能性,NVIDIA 和亚马逊科技(Amazon Web Services)本周于拉斯维加斯举行的亚马逊科技 re
    的头像 发表于 12-05 11:51 373次阅读

    GE医疗与亚马逊科技达成战略合作,通过生成AI加速医疗健康领域转型

    GE医疗已选择亚马逊科技作为其战略服务合作伙伴,致力于推出全新的定制化基础模型,加速创新医疗应用快速开发。   GE医疗将利用亚马逊
    发表于 08-29 16:38 271次阅读

    亚马逊科技助力Shulex打造生成AI应用

    杭州数里行间科技有限公司(Shulex),作为全球领先的VOC(消费者洞察)市场AI SaaS解决方案提供商,携手亚马逊科技,成功推出了基于生成
    的头像 发表于 08-14 16:27 554次阅读

    亚马逊科技推出由前沿生成AI技术驱动的创新服务

    在科技日新月异的今天,企业数字化转型的步伐不断加快,而如何高效、低成本地开发并部署企业级应用程序,成为了众多企业面临的共同挑战。7月11日,这一难题迎来了新的解决方案——亚马逊科技在纽约峰会上震撼
    的头像 发表于 07-11 17:14 527次阅读

    亚马逊科技推出生成AI服务Amazon App Studio

    在近期于纽约盛大召开的亚马逊科技峰会上,一场关于未来应用开发的革命性变革悄然拉开序幕。亚马逊科技正式推出了其颠覆性产品——Amazon App Studio,一个由前沿
    的头像 发表于 07-11 17:07 705次阅读

    亚马逊科技发布多项全新安全服务功能

    在近日举行的re:Inforce 2024全球大会上,亚马逊科技宣布了一系列安全服务的新功能,旨在为用户提供更强大、更便捷的
    的头像 发表于 06-12 17:56 934次阅读

    亚马逊科技在re:Inforce 2024全球大会上推出众多安全服务新功能

    北京2024年6月12日 /美通社/ -- 亚马逊科技在re:Inforce 2024全球大会上宣布推出多项安全服务新功能,涵盖恶意软件防
    的头像 发表于 06-12 17:31 372次阅读

    亚马逊科技推出多项安全服务新功能

    在近日举办re:Inforce 2024全球大会上,亚马逊科技(Amazon Web Services, AWS)再次彰显了其在
    的头像 发表于 06-12 15:14 502次阅读

    亚马逊科技携手SAP通过生成AI解锁创新潜力

    SAP AI Core的生成AI中心与Amazon Bedrock的基础模型集成,为企业客户提供生成
    的头像 发表于 06-07 10:53 339次阅读

    亚马逊科技re:Inforce 2024全球大会即将开启

    人工智能(生成AI)等新技术。亚马逊科技一年一度的re:
    的头像 发表于 05-21 16:25 424次阅读

    亚马逊科技宣布生成AI助手Amazon Q正式可用

    亚马逊科技近日宣布全新服务Amazon Q正式开放使用,该服务作为一款前沿的生成人工智能(AI)助手,专为加速软件开发并最大化公司内部数
    的头像 发表于 05-09 10:58 525次阅读

    亚马逊科技助力沐瞳应用生成AI技术打造卓越游戏体验 赋能业务决策

    北京 ——2024 年 2 月 21 日   亚马逊科技宣布,上海沐瞳科技有限公司(以下简称“沐瞳”)应用亚马逊科技Amazon Bedrock等
    发表于 02-22 11:20 224次阅读
    <b class='flag-5'>亚马逊</b><b class='flag-5'>云</b>科技助力沐瞳应用<b class='flag-5'>生成</b><b class='flag-5'>式</b><b class='flag-5'>AI</b>技术打造卓越游戏体验 赋能业务决策

    亚马逊科技助力沐瞳应用生成AI技术打造卓越游戏体验 赋能业务决策

    北京2024年2月21日 /美通社/ -- 亚马逊科技宣布,上海沐瞳科技有限公司(以下简称"沐瞳")应用亚马逊科技Amazon Bedrock等
    的头像 发表于 02-22 09:25 419次阅读

    生成AI带来的机遇与挑战

    David Brown指出,生成AI的发展带来了极其广袤的市场,通过与NVIDIA等合作伙伴的携手合作,以及自研的Amazon Graviton和Amazon Trainium系列定制芯片,
    的头像 发表于 12-27 14:49 857次阅读