AWS的CISO:GenAI只是一个工具,不是万能钥匙

简介: AWS的CISO:GenAI只是一个工具,不是万能钥匙

本文来自 企业网D1net公众号

攻击者和防御者可以在GenAI中获得相同的能力,任何一方的明显优势都尚未实现。


对于GenAI在网络安全中的作用,Chris Betz既不害怕,也不过于乐观,AWS的CISO Betz平衡了它的两端,他对待它的方式就像对待任何其他新兴技术一样。

Betz在接受采访时表示:“不管怎么说,我不确定天是不是要塌下来了。”

安全行业尚未看到证据,人们普遍担心威胁参与者使用GenAI更快、更频繁地发起网络攻击,或产生更具破坏性的后果。

根据CrowdStrike的年度全球威胁报告,尽管研究人员预计人工智能将放大对防御者和攻击者的影响,但威胁参与者在其行动中使用人工智能的程度有限。该公司上个月在报告中表示:“在整个2023年,很少观察到GenAI支持恶意计算机网络运营的开发和/或执行。”

根据Betz的说法,现在就断言GenAI所提供的优势是属于防御者还是攻击者,还为时尚早。威胁参与者和安全专业人员正在发挥其优势的情况下利用这项技术。

在防御方面,GenAI可以更快、更高效地解决问题。企业可以使用人工智能扫描难以找到的漏洞并确定补救步骤。

“有大量的信息需要安全分析师理解,应用程序安全工程师需要了解大量信息,这种综合能力,帮助回答问题,帮助引导和找到正确的数据,并以一种可用的方式将其结合在一起的能力对防御者来说是令人难以置信的强大。” Betz说。

“这可能是攻击者并不完全在同一个地方的原因,他们没有关于他们攻击的人的丰富数据,因此,这可能是一个对防御者有利的情况。”


AWS涉足GenAI



当其他云巨头微软Azure和谷歌云争先恐后地扩展基于GenAI的产品时,AWS则采取了谨慎的做法。公司高管并不热衷于过分强调GenAI的能力,但亚马逊已经发布了多款基于这项技术的产品。

这家全球最大的云基础设施运营商展示了GenAI及其围绕它构建的产品,作为一种工具,要求AWS应用与其他任何技术相同的基础。Betz说,一致的数据治理模型、身份和访问管理、日志记录和可跟踪性至关重要。

他与客户就GenAI进行的对话通常围绕着不可预见的风险和企业以安全方式改善运营和使用该技术构建应用程序所面临的机会。

Betz说,另一方面,攻击者现在可以使用相同的工具,而且“在网络安全和技术领域一直都是这样,这并不意味着这里没有我们需要关注的真正威胁。”

根据Betz的说法,威胁参与者可以从GenAI的社交能力和更快的代码开发属性中获得显著的影响力,然而,这一结果也不是决定性的,也不是不可逆转的。“目前很难读懂。” Betz说。

他说,重要的是,能够以一种超越其他AWS技术的诚信、能力和信任的方式来交付GenAI的能力。

“这是工具箱里的其中一个工具,这并不是唯一的工具,这不是一根可以改变世界的魔杖,但你可以用一些很酷的方式来使用它。我更专注于使用它,而不是试图找出相对优势,这只是一个重要的工具。”

相关文章
|
运维 监控 Cloud Native
|
SQL 关系型数据库 MySQL
如何使用MySQL Binlog Digger 4.14对binlog日志进行挖掘分析以便快速恢复误删除数据
MySQL Binlog Digger是一款运行在windows操作系统的挖掘与分析MySQL binlog的可视化工具,通过它可以快速打回被误操作时的数据,例如:delete, insert, update操作,并依据这些误操作生成相应的undo回滚语句,以便快速恢复数据,此外,它还可以支持离线binlog挖掘分析与binlog下载,它仅支持dml操作的回滚,但不支持ddl的回滚。
5075 1
如何使用MySQL Binlog Digger 4.14对binlog日志进行挖掘分析以便快速恢复误删除数据
|
机器学习/深度学习 人工智能 运维
智能运维:未来之路的探索与实践
在数字化浪潮中,智能运维如同航船之舵,引领企业乘风破浪。本文将深入探讨智能运维的发展趋势,从自动化到智能化的转变,以及人工智能、大数据等技术如何赋能传统运维,提升效率与价值。我们将一同见证智能运维如何重塑IT服务管理的未来。
|
移动开发 JavaScript 前端开发
原生js如何获取dom元素的自定义属性
原生js如何获取dom元素的自定义属性
402 4
|
存储 自然语言处理 Java
ElasticSearch 实现分词全文检索 - 经纬度定位商家距离查询
ElasticSearch 实现分词全文检索 - 经纬度定位商家距离查询
301 0
|
关系型数据库 分布式数据库 PolarDB
【PolarDB开源】PolarDB开源之旅:从零开始搭建分布式数据库集群
【5月更文挑战第20天】PolarDB,阿里云自研的云原生分布式数据库,因其高性能、高可用和易用性备受瞩目。本文指导如何搭建PolarDB集群:准备硬件和软件环境,从GitHub克隆源码,构建Docker镜像,部署控制节点和计算节点,最后验证集群状态。通过开源,PolarDB旨在推动数据库技术进步,邀请用户一同探索其潜力,共创未来。
627 4
|
Ubuntu Linux Shell
Linux服务器安装宝塔面板命令大全(各版本Linux)
Linux服务器安装宝塔BT面板命令大全,包括Centos、Ubuntu、Deepin及Fedora的安装命令,云服务器吧分享: 宝塔面板安装要求 内存:512M以上,推荐768M以上(纯面板约占系统60M内存) 硬盘:100M以上可用硬盘空间(纯面板约占20M磁盘空间) 系统:CentOS 7.
7705 0
|
算法 数据可视化 API
Python OpenCV3 计算机视觉秘籍:6~9
Python OpenCV3 计算机视觉秘籍:6~9
397 0
|
运维
运维架构图
运维架构图
336 0
|
分布式计算 Java 大数据
震精,京东T8工程师每天熬夜到天明,竟只是为一套编程实战文档
大数据开发工程师系列共六本,包括Java面向对象编程、Java核心API编程、Java Web开发实战、MySQL数据库开发实战、SSM企业级框架实战、Hadoop & Spark大数据开发实战,一套比较全面的开发工程师书籍。