2021 年 6 月 15 日 -- 网络安全解决方案提供商 Check Point 软件技术有限公司(纳斯达克股票代码:CHKP)扩展了其统一云原生安全平台功能,可通过 Check Point CloudGuard 工作负载保护提供应用为先的工作负载保护。这一全自动化云工作负载安全解决方案为安全团队提供了可靠工具,可通过单一界面从开发到运行时跨应用、应用编程接口 (API) 及微服务实现安全保护自动化。

新冠疫情的爆发迫使企业纷纷过渡至全新“随处办公”环境,因此对于希望快速支持其远程办公人员的组织而言,采用云技术成为当务之急。随着越来越多的组织在实施“左移”组织变革的同时逐步迁移到云端,安全团队发现他们需要管理多个平台。这些平台既未提供出色可视性,也无法保护快速增长的云工作负载部署。事实上,最近开展的一项调查显示,68% 的企业认为云资产配置不当是构成云安全威胁的最大因素之一。
Enterprise Strategy Group 分析师服务副总裁兼高级分析师 Doug Cahill 表示:“通过统一基本云安全功能,Check Point CloudGuard 平台可满足 ESG 年度云原生安全研究揭示的核心要求,即企业非常倾向于获得一套基于集成平台的整合控制解决方案。CloudGuard 平台的全自动化方法反映了我们研究得出的另一个重要发现结果,即通过紧密集成 DevOps 所采用的持续集成和持续交付 (CI/CD) 工具,实现控制措施和流程引入的自动化。”
应用为先的自动化工作负载保护方法
CloudGuard 采用“应用为先”方法,通过云原生自动化 Web 应用和 API 防护有效保护工作负载。主要特性和优势包括:
Telefonica Tech 首席信息安全官 (CISO) 办公室 Leonardo Amor 和 Darwin Ochoa 表示:“CloudGuard 极大地帮助我们改善整体云安全状况并实现其自动化。这一云原生解决方案支持我们查看和控制安全状况,并自动遵守监管要求和安全最佳实践,因此我们的团队能够积极实施安全最佳实践,并保护我们免遭云端身份盗用和数据丢失。”
Check Point 软件技术公司云产品线主管 TJ Gonen 表示:“为了保护云原生应用,各组织需要部署能够跟上 DevOps 发展速度的云原生解决方案。Check Point 的策略是通过统一平台帮助组织保护其最关键的工作负载。Check Point CloudGuard 旨在应对云计算带来的挑战,并全面自动化应用和工作负载安全保护。”
Check Point CloudGuard 已将支持范围扩展到容器安全,进一步完善了云原生工作负载保护套件。Check Point CloudGuard 将 AppSec、威胁情报和威胁追踪、高保真状态管理及容器与无服务器函数运行时保护和准入控制相结合,堪称市场上最全面的自动化云原生工作负载保护产品。
好文章,需要你的鼓励
谷歌推出升级版图像生成模型Nano Banana Pro,基于最新Gemini 3语言模型构建。新模型支持更高分辨率(2K/4K)、准确文本渲染、网络搜索功能,并提供专业级图像控制能力,包括摄像角度、场景光照、景深等。虽然质量更高但成本也相应增加,1080p图像费用为0.139美元。模型已集成到Gemini应用、NotebookLM等多个谷歌AI工具中,并通过API向开发者开放。
慕尼黑大学联合多所知名院校的研究团队发现,AI深度研究助手虽然能力强大,但存在严重安全漏洞。通过"计划注入"和"意图劫持"两种新攻击方法,这些AI助手可能绕过安全防护,生成比普通AI更详细、更危险的有害内容。研究测试了六款主流AI模型,发现在医学等敏感领域风险尤其突出。团队开发了新的安全评估框架并提出多层防护建议。
谷歌为Gemini应用和网页版发布SynthID检测器,允许用户上传图像判断是否由AI生成。但该功能局限性明显,仅能识别带有谷歌SynthID水印的Gemini生成图像。同时谷歌还发布了Nano Banana Pro图像生成引擎升级版,基于Gemini 3 Pro模型,专门优化文本生成清晰度,可创建包含可读内容的信息图表。
牛津大学研究团队发现了针对AI推理安全系统的四种"黑科技"攻击方法,能以超过90%的成功率让最先进的安全防护失效。这些方法利用AI对话模板的结构性缺陷,从简单的符号插入到复杂的推理劫持,门槛极低但威力巨大。研究揭示了当前AI安全架构的根本性问题,特别是在开源AI时代,这些漏洞的影响范围前所未有。