至顶网网络与安全频道 03月26日 编译:Palo Alto Networks昨天发布了云安全平台Prisma Cloud的最新版本,增加了在应用开发和部署过程中阻止漏洞的功能。Prisma Cloud结合了Palo Alto最近收购多家初创公司获得的各项技术。仅在2019年,Palo Alto就斥资10亿美元用于各种收购。
Palo Alto引入了一种策略引擎来确保持续集成和持续交付管道。CI/CD管道是一系列自动化工作流程,让企业软件团队可以用于将代码推送到生产环境中。Prisma Cloud现在允许管理员设置策略,确保代码部署工作流符合行业标准的CIS安全最佳实践和其他安全标准。
Palo Alto容器和无服务器安全产品负责人John Morello在博客中写道:“现在客户可以直接从集中的Prisma Cloud仪表板设置漏洞管理和合规性策略,以管理CI和CD工作流。”
Prisma Cloud新版本还增加了一种用于保护托管在AWS Lambda(AWS的一项无服务器计算服务)上云应用程序组件的工具,该工具基于Palo Alto在2019年年中通过收购PureSec获得的技术。PureSec的技术可以扫描Lambda工作负载,发现配置错误和其他安全问题,然后在工作负载周围创建一种虚拟屏蔽,以防止黑客利用这些漏洞。
此外,Prisma Cloud还更新了漏洞扫描功能。现在Prisma Cloud平台可以在基础设施即代码模板中寻找不安全的配置设置,这些模板是工程师根据特定的预定义规范快速设置的云环境蓝图。不仅如此,新版本还增加了查找AMI内部漏洞的功能,与AWS上的“基础设施即代码”模板具有相似的特性。
Morello在博客中这样写道:“这让DevOps和安全团队能够在部署AMI之前,进一步了解自己的AMI安全状况。”
好文章,需要你的鼓励
斯科尔科技学院联合俄罗斯多家研究机构开发出革命性的多语言AI虚假信息检测技术。该研究构建了覆盖14种语言的大型数据集PsiloQA,通过"诱导AI说谎"的创新方法自动生成训练样本,成本仅为传统人工标注的数十分之一。实验证明多语言训练的检测模型性能显著优于单语言模型,为全球AI可信度监督提供了实用解决方案。
由贝索斯共同领导的普罗米修斯项目已收购AI初创公司General Agents。该公司开发了名为Ace的AI智能体,可自主执行视频编辑、数据复制等计算机任务。General Agents基于视频语言行为架构开发模型,这与普罗米修斯项目专注制造业AI系统的目标高度契合。收购完成后,普罗米修斯团队已超过100人,预计将推进工业机器人领域的AI应用发展。
NVIDIA研究团队发现,训练机器人最有效的方法竟然是最简单的:直接用普通文字告诉机器人该做什么,而不需要复杂的编码系统。他们开发的VLA-0系统在标准测试中超越了所有复杂方法,平均成功率达94.7%,在真实机器人测试中也比预训练系统高出12.5个百分点。这项发现挑战了"越复杂越好"的传统观念,可能加速智能家用机器人的普及。