AWS的CISO:GenAI只是一个工具,不是万能钥匙

简介: AWS的CISO:GenAI只是一个工具,不是万能钥匙

本文来自 企业网D1net公众号

攻击者和防御者可以在GenAI中获得相同的能力,任何一方的明显优势都尚未实现。


对于GenAI在网络安全中的作用,Chris Betz既不害怕,也不过于乐观,AWS的CISO Betz平衡了它的两端,他对待它的方式就像对待任何其他新兴技术一样。

Betz在接受采访时表示:“不管怎么说,我不确定天是不是要塌下来了。”

安全行业尚未看到证据,人们普遍担心威胁参与者使用GenAI更快、更频繁地发起网络攻击,或产生更具破坏性的后果。

根据CrowdStrike的年度全球威胁报告,尽管研究人员预计人工智能将放大对防御者和攻击者的影响,但威胁参与者在其行动中使用人工智能的程度有限。该公司上个月在报告中表示:“在整个2023年,很少观察到GenAI支持恶意计算机网络运营的开发和/或执行。”

根据Betz的说法,现在就断言GenAI所提供的优势是属于防御者还是攻击者,还为时尚早。威胁参与者和安全专业人员正在发挥其优势的情况下利用这项技术。

在防御方面,GenAI可以更快、更高效地解决问题。企业可以使用人工智能扫描难以找到的漏洞并确定补救步骤。

“有大量的信息需要安全分析师理解,应用程序安全工程师需要了解大量信息,这种综合能力,帮助回答问题,帮助引导和找到正确的数据,并以一种可用的方式将其结合在一起的能力对防御者来说是令人难以置信的强大。” Betz说。

“这可能是攻击者并不完全在同一个地方的原因,他们没有关于他们攻击的人的丰富数据,因此,这可能是一个对防御者有利的情况。”


AWS涉足GenAI



当其他云巨头微软Azure和谷歌云争先恐后地扩展基于GenAI的产品时,AWS则采取了谨慎的做法。公司高管并不热衷于过分强调GenAI的能力,但亚马逊已经发布了多款基于这项技术的产品。

这家全球最大的云基础设施运营商展示了GenAI及其围绕它构建的产品,作为一种工具,要求AWS应用与其他任何技术相同的基础。Betz说,一致的数据治理模型、身份和访问管理、日志记录和可跟踪性至关重要。

他与客户就GenAI进行的对话通常围绕着不可预见的风险和企业以安全方式改善运营和使用该技术构建应用程序所面临的机会。

Betz说,另一方面,攻击者现在可以使用相同的工具,而且“在网络安全和技术领域一直都是这样,这并不意味着这里没有我们需要关注的真正威胁。”

根据Betz的说法,威胁参与者可以从GenAI的社交能力和更快的代码开发属性中获得显著的影响力,然而,这一结果也不是决定性的,也不是不可逆转的。“目前很难读懂。” Betz说。

他说,重要的是,能够以一种超越其他AWS技术的诚信、能力和信任的方式来交付GenAI的能力。

“这是工具箱里的其中一个工具,这并不是唯一的工具,这不是一根可以改变世界的魔杖,但你可以用一些很酷的方式来使用它。我更专注于使用它,而不是试图找出相对优势,这只是一个重要的工具。”

相关文章
|
12天前
|
存储 人工智能 安全
《鸿蒙系统AI技术:筑牢复杂网络环境下的安全防线》
鸿蒙系统通过微内核架构、可信执行环境、数据保护机制、应用跟踪管理、智能检测与防护及安全沙盒等技术,构建了全方位多层次的安全防护体系。微内核精简稳定,缩小攻击面;可信执行环境保障敏感数据安全;数据分级防护和密钥管理确保信息安全;应用跟踪管理保护用户隐私;智能检测实时应对威胁;安全沙盒隔离风险。鸿蒙系统为复杂网络环境下的用户提供强大的安全保障,提升智能应用体验。
|
3月前
|
存储 安全 网络安全
云端盾牌:云计算时代的网络安全守护在数字化浪潮中,云计算以其高效、灵活的特性成为企业转型的加速器。然而,伴随其迅猛发展,网络安全问题亦如影随形,成为悬在每个组织头顶的达摩克利斯之剑。本文旨在探讨云计算服务中的网络安全挑战,分析信息安全的重要性,并提出相应对策,以期为企业构建一道坚实的云端防护网。
在当今这个数据驱动的时代,云计算已成为推动创新与效率的关键力量。它允许用户随时随地访问强大的计算资源,降低了企业的运营成本,加速了产品上市时间。但随之而来的网络威胁也日益猖獗,尤其是对于依赖云服务的企业而言,数据泄露、身份盗用等安全事件频发,不仅造成经济损失,更严重损害品牌信誉。本文深入剖析云计算环境中的安全风险,强调建立健全的信息安全管理机制的重要性,并分享一系列有效策略,旨在帮助企业和个人用户在享受云服务带来的便利的同时,也能构筑起强有力的网络防线。
|
5月前
|
监控 安全 网络安全
云中防线:揭秘云计算网络安全的绝地反击,如何用策略与实践打造铜墙铁壁
【8月更文挑战第7天】构筑安全防线:云计算中的网络安全策略与实践
74 2
|
5月前
|
运维 安全 测试技术
DevSecOps来袭,传统软件安全模式OUT了?新思维让你眼界大开,看完这篇秒变专家!
【8月更文挑战第6天】近期深入探索了DevSecOps,这是一种革新软件安全的开发运维模式。它将“安全”全面融入“开发”与“运维”,构建自动化安全体系。不同于传统事后安全检测的方式,DevSecOps强调安全贯穿软件生命周期始终。借助CI/CD管道集成安全扫描工具,确保每次代码提交均符合安全标准。例如,在CI管道中加入静态代码分析工具SonarQube,自动执行安全检查。DevSecOps不仅是技术实践,更代表文化与管理的变革,促进跨职能团队协作,共同保障软件安全与质量。未来,DevSecOps有望成为软件开发领域的主流实践。
45 1
|
8月前
|
敏捷开发 安全 Devops
DevSecOps:软件安全的新思维
DevOps作为一种敏捷开发模式,已经被越来越多的企业所采用。但随着互联网的蓬勃发展,网络安全问题日益突出,传统的软件开发方式已经无法满足安全需求。因此,我们需要引入DevSecOps的概念,将安全与开发流程相结合,以实现全面的软件安全保护。
67 3
|
机器学习/深度学习 安全 算法
一文详解「隐私计算系统的安全攻防和实践」
摩斯科技技术负责人殷山,从安全攻防的角度解读隐私计算系统的安全性,通过分析攻击手段使我们对隐私计算安全有个系统全面的认识。点击查看全文~
一文详解「隐私计算系统的安全攻防和实践」
|
人工智能 算法 数据挖掘
Adobe祭出杀器,Firefly入局生成式AI时代,认证持续培养数字化人才
Adobe祭出杀器,Firefly入局生成式AI时代,认证持续培养数字化人才
Adobe祭出杀器,Firefly入局生成式AI时代,认证持续培养数字化人才
|
数据采集 分布式计算 大数据
业界 | 别跟风了!你的公司根本不需要数据科学家
数据科学家不是魔法师,当所需的数据不可得或者质量很差的时候,数据科学家能做的很有限,这已经超过了技术的范畴。企业管理者如果能从全局出发部署数据战略,才能真正解决当下数据科学家的痛点,这样数据科学家才能发挥作用解决公司的痛点。
1267 0