8月31日,亞馬遜云科技re:Inforce 2023中國站首次登陸中國,在北京盛大開啟!此次大會以“AI時代全面智能的安全”為主題,聚焦生成式AI在安全層面給企業(yè)帶來的挑戰(zhàn)與機遇。亞馬遜云科技認為,安全是構(gòu)建生成式AI不可回避的重要議題,企業(yè)只有在AI旅程中做好數(shù)據(jù)、模型和應用的安全防護,才能更好地借助AI加速業(yè)務創(chuàng)新,同時在全球業(yè)務規(guī)劃做好戰(zhàn)略布局。
安全是亞馬遜云科技的首要任務。大會開場,亞馬遜云科技全球安全副總裁Paul Vixie向大家介紹了亞馬遜云科技在安全合規(guī)方面的成熟經(jīng)驗,以助力用戶在AI時代共啟全面智能的安全。
主題演講速遞:AI時代,引領(lǐng)智能云安全
近年來,人工智能技術(shù)飛速發(fā)展,生成式AI應用場景井噴,迎來新的轉(zhuǎn)折點。會上,亞馬遜云科技大中華區(qū)解決方案架構(gòu)總監(jiān)代聞帶來了“AI時代,引領(lǐng)智能云安全”主題演講,深刻解讀了生成式AI浪潮下企業(yè)面臨的云安全挑戰(zhàn),同時結(jié)合生成式AI安全的最新趨勢,攜客戶和合作伙伴與大家分享了最新安全合規(guī)洞察與實踐。
數(shù)據(jù)和模型安全是構(gòu)建AI應用的關(guān)鍵
數(shù)據(jù)是企業(yè)使用AI進行業(yè)務創(chuàng)新的基礎(chǔ)。在實踐過程中,企業(yè)通常需要使用高價值的業(yè)務數(shù)據(jù)進行模型訓練和微調(diào)。數(shù)據(jù)在產(chǎn)生價值之前會經(jīng)過存儲、傳輸、使用、治理等各個環(huán)節(jié)。為構(gòu)建生成式AI應用,企業(yè)首先應在數(shù)據(jù)流動的過程中確保端到端的數(shù)據(jù)安全,為生成式AI的應用提供安全和有價值的數(shù)據(jù)輸入。
亞馬遜云科技一直嚴格遵從客戶擁有和控制數(shù)據(jù)的理念,提供行業(yè)領(lǐng)先的技術(shù)和物理措施來防止未經(jīng)授權(quán)的訪問,為數(shù)據(jù)提供涵蓋存儲、傳輸、使用、治理等各個環(huán)節(jié)的加密及保護服務。例如,亞馬遜云科技的客戶可使用Amazon KMS,并將其與亞馬遜云科技眾多服務深度集成輕松保護多種數(shù)據(jù);Amazon Nitro提供硬件級別的安全機制,可實現(xiàn)網(wǎng)絡、存儲隔離的獨立安全通道,使用Nitro Enclaves的加密功能,客戶可進行機密計算,其中多個參與方可以加入和處理高度敏感的數(shù)據(jù),而無需分別向每個參與方披露或共享實際數(shù)據(jù)。
亞馬遜云科技還提供貫穿如Amazon Data Zone整個數(shù)據(jù)周期的治理服務,并在本次大會上推出了敏感數(shù)據(jù)保護解決方案,可實現(xiàn)對企業(yè)敏感數(shù)據(jù)的自動化發(fā)現(xiàn)并在統(tǒng)一平臺管理數(shù)據(jù)資產(chǎn)。該解決方案允許客戶創(chuàng)建數(shù)據(jù)目錄、使用內(nèi)置或定制數(shù)據(jù)識別規(guī)則定義敏感數(shù)據(jù)類型,該方案利用機器學習、模式匹配的方式自動識別敏感數(shù)據(jù),并提供可視化面板,幫助客戶更輕松地對敏感數(shù)據(jù)進行管理和保護。
企業(yè)需要借助模型以及基礎(chǔ)模型構(gòu)建AI應用,要確保訓練結(jié)果的準確性和有效性,模型訓練的安全性同樣至關(guān)重要,企業(yè)應全方位的監(jiān)控模型的安全運行,包括模型的訪問安全、模型的管理、模型運行的安全監(jiān)控等。針對自建模型的企業(yè),Amazon SageMaker提供了多種功能幫助開發(fā)人員更輕松地構(gòu)建、訓練和部署模型,如Amazon SageMaker Model Cards可實現(xiàn)對模型信息的統(tǒng)一管理、Amazon SageMaker Model Monitor可自動監(jiān)測模型的準確性。
為降低客戶生成式AI的使用門檻,亞馬遜云科技在今年4月推出了完全托管的基礎(chǔ)模型服務Amazon Bedrock,客戶可根據(jù)自身需求通過API訪問及使用其中的基礎(chǔ)模型。Amazon Bedrock與亞馬遜云科技其他托管服務一樣,客戶可安全地在其虛擬私有云(VPC)中使用該服務并對基礎(chǔ)模型進行微調(diào),始終保持其自有數(shù)據(jù)以及模型的安全。
應用安全是實現(xiàn)AI價值的保障
生成式AI應用本身以及訪問的安全性也同樣重要。將安全功能嵌入AI應用之中是提升應用本身安全性的方法之一。
開發(fā)全流程中的安全——DevSecOps
以Amazon CodeWhisperer為例,該服務是亞馬遜云科技推出的AI編程助手,可根據(jù)開發(fā)者指令利用內(nèi)嵌的基礎(chǔ)模型實時生成代碼建議,該服務內(nèi)置了代碼安全掃描功能,可幫助開發(fā)者查找難以檢測的漏洞并提出補救建議。
Amazon CodeGuru Security主要定位在CICD階段,可以在開發(fā)流程的任何階段發(fā)現(xiàn)并解決代碼漏洞,第二,能夠在CICD的過程中通過AI/ML的方式自動降低誤報率,同時它基于API設(shè)計,能夠非常方便地集成到開發(fā)的工作流,實現(xiàn)集中化和擴展性。
運行中的安全
針對應用的安全訪問,企業(yè)可構(gòu)建零信任的應用安全訪問策略。亞馬遜云科技日前推出了Amazon Verified Permissions,為用戶構(gòu)建的應用程序提供細粒度授權(quán)和權(quán)限管理,用戶可以使用該服務管理其應用程序的角色和屬性的訪問控制。
合規(guī)能力加速生成式AI全球創(chuàng)新
亞馬遜云科技現(xiàn)已在全球獲得超過140個安全標準和合規(guī)認證。值得一提的是,這些合規(guī)認證不只是覆蓋了基礎(chǔ)設(shè)施,還有非常多的平臺應用,如容器平臺、無服務器平臺等。亞馬遜云科技還將AI技術(shù)應用到其安全及合規(guī)服務中,通過更智能的安全及合規(guī)服務應對復雜的安全威脅、提升合規(guī)效率。
亞馬遜云科技通過在其500多項自身合規(guī)審計控制項中使用AI技術(shù),大幅提升了自身的合規(guī)效率,將審計時間節(jié)約了53%。亞馬遜云科技在保護客戶的合規(guī)、安全的同時,也在積極地使用人工智能技術(shù)提供自身的合規(guī)能力。此外,亞馬遜云科技APN合作伙伴網(wǎng)絡提供了數(shù)百種行業(yè)領(lǐng)先的安全解決方案,以多層保護的方式來保障客戶的應用和數(shù)據(jù)安全。
重磅發(fā)布速覽:全方位加碼行業(yè)與出海安全
與涂鴉智能成立“聯(lián)合安全實驗室”,為物聯(lián)網(wǎng)行業(yè)安全發(fā)展注入新動能
亞馬遜云科技宣布與全球領(lǐng)先的IoT開發(fā)者平臺涂鴉智能成立“聯(lián)合安全實驗室”,雙方將在智能家居、數(shù)據(jù)安全、安全文化建設(shè)、海外合規(guī)等領(lǐng)域,重點就機密計算及數(shù)據(jù)隱私、Matter技術(shù)合作及體系建設(shè)、生成式AI在IoT領(lǐng)域等安全實踐展開聯(lián)合共創(chuàng)。
涂鴉智能與亞馬遜云科技已有近九年的合作歷史,此次“聯(lián)合安全實驗室”的成立將進一步加強雙方的合作,為物聯(lián)網(wǎng)行業(yè)安全發(fā)展注入新動能,致力于為客戶和終端用戶的物聯(lián)網(wǎng)設(shè)備提供更多安全保障。
與德勤合作發(fā)布《中國企業(yè)出海發(fā)展建議白皮書2023版》
亞馬遜云科技與德勤企業(yè)咨詢合作發(fā)布了《中國企業(yè)出海發(fā)展建議白皮書2023版》,從組織建設(shè)和技術(shù)實踐兩方面提出安全合規(guī)建議。在組織建設(shè)方面出海企業(yè)應當建立健全管理體系,包括制定隱私處理原則、數(shù)據(jù)保護原則,實行數(shù)據(jù)生命周期管理制度、數(shù)據(jù)泄露管理規(guī)范,健全相關(guān)事件的響應、評估等操作規(guī)程;在技術(shù)實施方面,亞馬遜云科技提供的300多項安全、合規(guī)服務及功能,涵蓋威脅檢測和事件響應、身份認證和訪問控制、網(wǎng)絡和基礎(chǔ)設(shè)施安全、數(shù)據(jù)保護與隱私以及風險管控及合規(guī)五大領(lǐng)域,為企業(yè)提供全方位的云上安全保障。
除此之外,亞馬遜云科技還提供責任共擔模型、云上隱私保護和幾乎滿足全球所有監(jiān)管機構(gòu)合規(guī)性要求的合規(guī)計劃,全面助力中國企業(yè)應對出海合規(guī)挑戰(zhàn)。
圓桌論壇直擊:生成式AI時代的創(chuàng)新安全
在以“生成式AI時代的創(chuàng)新安全”為題的圓桌討論環(huán)節(jié),亞馬遜云科技大中華區(qū)安全合規(guī)與治理產(chǎn)品總監(jiān)白帆與vivo首席安全官魯京輝、貨拉拉數(shù)據(jù)安全負責人李偉、派拓網(wǎng)絡大中華區(qū)技術(shù)總監(jiān)董春濤、德勤中國安全隱私高級合伙人何微圍繞各自在生成式AI的實踐過程中遇到的問題,展開了深度討論。
如今,各行各業(yè)的企業(yè)都希望能抓住生成式AI帶來的機遇開展業(yè)務創(chuàng)新。亞馬遜云科技不僅提供了一系列的技術(shù)、服務和工具幫助更多企業(yè)充分釋放生成式AI的潛力,同時確保安全合規(guī)是開展一切業(yè)務的基礎(chǔ),包括其生成式AI的各種工具,涵蓋數(shù)據(jù)、模型以及應用各個環(huán)節(jié)。亞馬遜云科技還將AI以及生成式AI技術(shù)應用于其安全及合規(guī)服務中,以更智能的安全、合規(guī)服務應對復雜的安全威脅、提高合規(guī)效率。
審核編輯 黃宇
-
AI
+關(guān)注
關(guān)注
87文章
30896瀏覽量
269110 -
亞馬遜
+關(guān)注
關(guān)注
8文章
2666瀏覽量
83362
發(fā)布評論請先 登錄
相關(guān)推薦
評論