8月7日,中央网信办网络安全审查委员会经多轮严格评估,宣布华为云政务平台以“增强”级安全能力通过中央网信办网络安全审查。这是继2017年襄阳政务云平台之后,华为政务行业云计算服务再次通过该审查。这标志着华为的安全水平和成熟度再次经过权威认证,完全满足政务行业上云的高安全要求。
来源:http://www.cac.gov.cn/2017-09/08/c_1121635729.htm
一、什么是云计算服务网络安全审查
2014年12月,中央网信办《关于加强党政部门云计算服务网络安全管理的意见》,指出了网络安全审查的要求:“对为党政部门提供云计算服务的服务商,参照有关网络安全国家标准,组织第三方机构进行网络安全审查,重点审查云计算服务的安全性、可控性”。
二、通过审查意味着什么?
该审查要求严格、审核范围广,覆盖开发、供应链安全、系统与通信保护、维护、应急响应与灾备、审计、风险评估与持续监控等10+个领域。审查的通过,表明华为云政务平台已建立全生命周期、健全的网络安全管理体系,全面满足政务行业上云的高安全要求。
三、安全努力从未停歇
华为云政务平台是华为云为党政部门提供的专属云计算服务,华为云构建安全可信“黑土地”的努力不会停歇半刻。华为云始终“以客户为中心”,践行“上不做应用,下不碰数据,不做股权投资”的“三不”承诺,始终坚持用户数据安全中立的原则。通过物理安全、网络安全、主机安全、应用安全、数据安全到安全管理的全栈安全防护体系,保障云上客户的业务安全。
更多华为云安全信息:https://www.huaweicloud.com/product/security.html。
好文章,需要你的鼓励
Liquid AI发布了新一代视觉语言基础模型LFM2-VL,专为智能手机、笔记本电脑和嵌入式系统等设备高效部署而设计。该模型基于独特的LIV系统架构,GPU推理速度比同类模型快2倍,同时保持竞争性能。提供450M和1.6B两个版本,支持512×512原生分辨率图像处理,采用模块化架构结合语言模型和视觉编码器。模型已在Hugging Face平台开源发布。
AIM Intelligence联合多所知名大学揭示了音频AI系统的重大安全漏洞,开发出名为WhisperInject的攻击方法。这种攻击能让看似无害的音频指令操控AI生成危险内容,成功率超过86%,完全绕过现有安全机制。研究暴露了多模态AI系统的系统性安全风险,对全球数十亿智能设备构成潜在威胁。
阿里团队推出首个AI物理推理综合测试平台DeepPHY,通过六个物理环境全面评估视觉语言模型的物理推理能力。研究发现即使最先进的AI模型在物理预测和控制方面仍远落后于人类,揭示了描述性知识与程序性控制间的根本脱节,为AI技术发展指明了重要方向。
新加坡国立大学研究团队系统梳理了视觉强化学习领域的最新进展,涵盖超过200项代表性工作。研究将该领域归纳为四大方向:多模态大语言模型、视觉生成、统一模型框架和视觉-语言-动作模型,分析了从RLHF到可验证奖励范式的政策优化策略演进,并识别出样本效率、泛化能力和安全部署等关键挑战,为这一快速发展的交叉学科提供了完整的技术地图。