近日,国际权威认证机构——英国标准协会(BSI)经多轮评审,宣布华为云获得ISO/IEC 27018:2014认证,成为国内首家全类服务、全平台、全节点通过该认证的云服务商,这标志着华为云在个人信息处理的准确性、透明化及安全性等方面的技术能力获得了国际认可。
什么是ISO 27018认证
ISO 27018 是首个专注于云中个人数据保护的国际行为准则。它基于 ISO 信息安全标准 27002,并针对适用于公有云个人可识别信息 (PII) 的 ISO 27002 控制体系提供了实施指南,以确保个人身份信息(PII)资料在经由云个人身份信息处理者处理时得到适当保护,从而为在多国市场运营的云服务提供商提供一个共同合规框架。
华为云通过ISO 27018意味着什么?
这表明华为云已拥有完备的个人数据保护管理系统,在数据安全管理方面处于全球领先水平,同时也是华为云在业界首倡并一贯恪守的“上不碰应用,下不碰数据”原则的最有力的佐证。
华为云在合规认证上的努力从未停歇
合规认证是保障公有云平台安全运行的基础,是提升平台安全性的重要途径。华为云一直重视并致力于搭建公有云的安全合规认证体系,近一年来更是动作频频:
1) 2月,美国Cigital公司宣布华为云高分通过BSIMM安全测评,软件安全能力进入全球前三,成为中国首家和独家获得此权威认证的云服务提供商。华为云高分通过这一权威测评,意味着无论是云服务的安全性还是用户隐私保护,都经过了第三方权威机构的严格认证,能让用户更放心、安心、省心地使用华为云。同时也标志着华为云软件安全管理和技术能力已获得国际权威机构的认可,在信息化、安全合规方面达到世界领先水平。
2) 3月,华为云通过国际权威认证机构英国标准协会(BSI)多轮评审,成为全平台、全节点、全服务通过PCI-DSS认证的云服务提供商。PCI-DSS是目前全球最严格、级别最高、最权威的金融机构安全认证标准,华为云获得PCI-DSS认证意味着能够为客户提供全方位的金融级数据安全保障,而不仅仅是部分节点和部分服务。
3) 6月,华为云高分通过公安部安全等保四级。该次测评,覆盖了华为云的关键region、节点,系统安全方案按等保四级标准要求设计和建设,结合华为优秀实践,实现多层次纵深防护体系。这标志着华为云已率先满足等保2.0的合规要求,为用户提供更加安全可靠的云服务。
4) 7月,经英国标准协会(BSI)多轮评审,获得ISO 27018认证。
“三不”承诺保障用户数据安全中立
华为云在国内首家提出“三不”:“上不做应用,下不碰数据,不做股权投资”,确立了云服务商必须保障用户数据安全中立的原则,并在不同场合反复阐述。同时,华为云构建了从物理、网络、主机、应用到数据的全栈防护矩阵,在用户的安全短板上布置防护,如国内功能最全的数据库保险柜——云数据库安全服务、国内首家把云加密密钥这把“钥匙”交给用户的——密钥管理服务等,从技术上实现数据中立。目前,“三不”获得了用户高度认可。
雄关漫道,华为云构建安全可信“黑土地”的努力不会停歇半刻。华为云将不断挖掘用户业务需求,学习业界优秀实践,保证安全要素在研发流程中有效落地,增强产品安全性和隐私保护。点击了解华为云安全:https://www.huaweicloud.com/product/security.html
好文章,需要你的鼓励
Converge Bio完成550万美元种子轮融资,由TLV Partners领投。该公司专为生物科技和制药行业打造LLM应用平台,提供数据增强、模型微调及可解释性分析等功能,帮助企业将通用生物基础模型转化为可实际落地的研发工具。以抗体研究为例,平台可将抗体LLM精调至氨基酸级别的结合亲和力预测,并生成优化序列。公司计划用于扩充团队、拓展客户,并发布抗体设计科研论文。
香港大学与哈尔滨工业大学联合发布的这项研究(arXiv:2605.06196)发现,大语言模型在扮演不同社会层级角色时,内部神经网络存在一条清晰的"粒度轴",从普通个人视角延伸至全球机构视角。这条轴是AI角色空间的主导几何方向,可被测量、被跨模型复现,并通过激活引导技术加以操控,为AI社会模拟的可信度评估和角色视角的主动调控提供了新工具。
ChatGPT高级语音模式的创造者Alexis Conneau离开OpenAI后,创办了音频AI初创公司WaveForms AI,并获得由a16z领投的4000万美元种子轮融资。该公司专注于训练自有音频大语言模型,计划于2025年推出与OpenAI、谷歌竞争的AI音频产品。Conneau深受电影《Her》启发,致力于开发具备情感感知能力的语音AI,同时警惕AI伴侣化带来的社会问题,强调技术应服务于人而非取代人际关系。
华盛顿大学研究团队发现,在AI数学推理训练中,将随机拼凑的拉丁文占位词(Lorem Ipsum)添加到题目前,能帮助AI突破"全部答错、训练停滞"的困境,在多个模型上平均提升推理得分2.8至6.2分。研究揭示了有效扰动的两个关键特征:使用拉丁语词汇避免语义干扰,以及保持较低困惑度确保AI能正确理解题目内容。