直接針對關(guān)鍵基礎(chǔ)設(shè)施的攻擊備受關(guān)注,但更大的危險(xiǎn)往往在于不那么明顯的地方:維持這些系統(tǒng)運(yùn)行的企業(yè)的網(wǎng)絡(luò)安全實(shí)踐不佳。根據(jù)Cybernews商業(yè)數(shù)字指數(shù),令人震驚的是,84%的企業(yè)在網(wǎng)絡(luò)安全實(shí)踐中獲得了“D”級或更低的評分,其中43%甚至落入了“F”類別。只有6%的公司因其努力獲得了“A”級。更令人擔(dān)憂的是,處于關(guān)鍵基礎(chǔ)設(shè)施核心的行業(yè)——如能源、金融和醫(yī)療保健——是最薄弱的環(huán)節(jié)。
OpenAI 發(fā)布了一款名為 Operator 的網(wǎng)絡(luò)自動化工具,該工具使用名為計(jì)算機(jī)使用代理 (CUA) 的新 AI 模型來控制網(wǎng)絡(luò)瀏覽器。Operator 通過視覺界面觀察和交互屏幕元素,模仿人類操作方式執(zhí)行任務(wù)。這項(xiàng)技術(shù)目前仍處于研究預(yù)覽階段,OpenAI 希望通過用戶反饋來改進(jìn)系統(tǒng)功能。
Commvault 與 CrowdStrike 達(dá)成戰(zhàn)略合作,將 Falcon XDR 集成至 Commvault Cloud,以提升客戶的網(wǎng)絡(luò)威脅檢測和響應(yīng)能力。這一合作旨在加強(qiáng)數(shù)據(jù)保護(hù)、提高網(wǎng)絡(luò)彈性,使企業(yè)能更快速地識別威脅、響應(yīng)攻擊,并有效降低網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。
Microsoft 近期發(fā)出警告,對于嚴(yán)重過期的 Exchange Server 版本,其 Exchange 應(yīng)急緩解服務(wù) (EEMS) 可能會停止工作。該服務(wù)自 2021 年推出以來,一直在為 Exchange Server 的安全防護(hù)發(fā)揮重要作用。Microsoft 強(qiáng)調(diào),只有保持系統(tǒng)更新才能確保 EEMS 正常運(yùn)行,并繼續(xù)獲取新的安全緩解措施。
隨著AI技術(shù)的廣泛應(yīng)用,其安全性和可靠性問題日益凸顯。為此,思科和英偉達(dá)近期推出了一系列新工具,旨在解決AI模型可能存在的漏洞,如內(nèi)容不當(dāng)、話題偏離和越獄等問題,以提升AI系統(tǒng)的安全性和可控性。這些工具將為企業(yè)提供更可靠的AI應(yīng)用保障。
英偉達(dá)為其 NeMo Guardrails 軟件工具新增了 AI 防護(hù)微服務(wù),旨在提高企業(yè)代理型 AI 應(yīng)用的準(zhǔn)確性、安全性和控制力。這些微服務(wù)包括內(nèi)容安全、話題控制和越獄檢測,有助于解決 IT 領(lǐng)導(dǎo)者在采用代理型 AI 技術(shù)時(shí)的主要顧慮,為 AI 應(yīng)用部署提供更好的治理和保障。
英偉達(dá)推出新的推理微服務(wù),旨在幫助企業(yè)開發(fā)可信、安全的 AI 代理。這些微服務(wù)包括主題控制、內(nèi)容安全和越獄保護(hù),可優(yōu)化大型語言模型的響應(yīng),提高應(yīng)用性能。此舉將幫助企業(yè)更安全、可靠地部署生成式 AI 模型,解決 AI 代理在信任、安全等方面的關(guān)鍵問題。
在 DevOps 協(xié)作框架下,安全防護(hù)是整個 IT 團(tuán)隊(duì)的共同責(zé)任,需要貫穿至整個生命周期的每一個環(huán)節(jié)。
師徒四人西天取經(jīng),一路斬妖除魔,經(jīng)歷重重磨難,最終修成正果,也可謂是人生的最高事業(yè)巔峰啊。 仔細(xì)想想,隨著威脅愈發(fā)嚴(yán)峻,安全之路是否也不亞于取經(jīng)呢?
說到網(wǎng)絡(luò)安全你會想到什么?給網(wǎng)絡(luò)加密,給電腦設(shè)定密碼、安裝防火墻……但是,當(dāng)敵人已經(jīng)開始利用新的技術(shù)進(jìn)行自動化攻擊時(shí),我們的"陣地戰(zhàn)"究竟還能支撐多久?